慢雾余弦: Ứng viên kiểm tra mã nguồn dính "cửa sau đánh cắp thông tin", khóa riêng bị quét mất trực tiếp

MarsBitNews

Theo tin tức từ Mars Finance, chuyên gia SlowMist YuXian (@evilcos) cảnh báo rằng một số ứng viên tìm việc Web3 đã gặp phải bẫy mã độc trong quá trình phỏng vấn. Trong sự việc này, kẻ tấn công giả mạo @seracleofficial, yêu cầu ứng viên kiểm tra và chạy mã trên Bitbucket. Sau khi nạn nhân sao chép mã, chương trình ngay lập tức quét toàn bộ tệp .env trên máy và đánh cắp các thông tin nhạy cảm như private key. SlowMist cho biết, loại mã độc cửa hậu này là stealer điển hình, có thể thu thập mật khẩu lưu trên trình duyệt, mnemonic và private key ví tiền mã hóa cùng các dữ liệu riêng tư khác. Các chuyên gia nhấn mạnh, với bất kỳ mã nghi ngờ nào, nhất định phải thực hiện kiểm tra trong môi trường cách ly, tránh chạy trực tiếp trên thiết bị thật để không bị tấn công.

Tuyên bố miễn trừ trách nhiệm: Thông tin trên trang này có thể đến từ bên thứ ba và không đại diện cho quan điểm hoặc ý kiến của Gate. Nội dung hiển thị trên trang này chỉ mang tính chất tham khảo và không cấu thành bất kỳ lời khuyên tài chính, đầu tư hoặc pháp lý nào. Gate không đảm bảo tính chính xác hoặc đầy đủ của thông tin và sẽ không chịu trách nhiệm cho bất kỳ tổn thất nào phát sinh từ việc sử dụng thông tin này. Đầu tư vào tài sản ảo tiềm ẩn rủi ro cao và chịu biến động giá đáng kể. Bạn có thể mất toàn bộ vốn đầu tư. Vui lòng hiểu rõ các rủi ro liên quan và đưa ra quyết định thận trọng dựa trên tình hình tài chính và khả năng chấp nhận rủi ro của riêng bạn. Để biết thêm chi tiết, vui lòng tham khảo Tuyên bố miễn trừ trách nhiệm.
Bình luận
0/400
Không có bình luận