SlowMist Yuxian: Candidato a emprego apanha “backdoor de roubo de informações” ao rever código, chave privada é diretamente roubada

MarsBitNews

De acordo com informações da Mars Finance, Cosine da SlowMist (@evilcos) alertou que alguns candidatos a empregos Web3 têm caído em armadilhas de código malicioso durante entrevistas. No caso reportado, o atacante fez-se passar por @seracleofficial e pediu ao candidato que analisasse e executasse um código hospedado no Bitbucket. Após o clone do código, o programa imediatamente procurou todos os ficheiros .env no dispositivo local e roubou chaves privadas e outras informações sensíveis. A SlowMist salientou que este tipo de backdoor é um stealer típico, capaz de recolher palavras-passe guardadas no navegador, seed phrases e chaves privadas de carteiras cripto, entre outros dados privados. Os especialistas sublinham que qualquer revisão de código suspeito deve ser feita num ambiente isolado, evitando a execução direta em dispositivos reais para não correr o risco de ataque.

Aviso: As informações nesta página podem ser provenientes de terceiros e não representam as opiniões ou pontos de vista da Gate. O conteúdo exibido nesta página é apenas para referência e não constitui aconselhamento financeiro, de investimento ou jurídico. A Gate não garante a exatidão ou integridade das informações e não será responsável por quaisquer perdas decorrentes do uso dessas informações. Os investimentos em ativos virtuais apresentam altos riscos e estão sujeitos a uma volatilidade de preços significativa. Você pode perder todo o capital investido. Por favor, compreenda completamente os riscos envolvidos e tome decisões prudentes com base em sua própria situação financeira e tolerância ao risco. Para mais detalhes, consulte o Aviso Legal.
Comentário
0/400
Sem comentários