PANews 于 8 月 9 日报道,据慢雾科技(SlowMist)称,一名社区成员最近在与一个声称来自乌克兰的 Web3 团队面试时,被要求在本地克隆一个 GitHub 代码仓库。该成员明智地拒绝了。
分析显示,该仓库包含一个后门,如果被克隆并执行,将会加载恶意代码,安装恶意依赖,窃取敏感的浏览器和钱包数据(如 Chrome 扩展存储和可能的助记词),并将其传送到攻击者的服务器。这是一种以工作机会为诱饵的诈骗。请保持警惕,切勿运行来自未经验证来源的代码。
比特币
BTC
-1.26%
以太坊
ETH
-2.57%
Solana
SOL
-2.62%
币安币
BNB
-1.42%
瑞波币
XRP
-2.78%