警惕虛假招聘陷阱!黑客針對AI和加密公司發起大規模攻擊

robot
摘要生成中

【區塊律動】最近一波嚴重的網路攻擊浮出水面。據1月22日的資訊,在去年從加密市場卷走超過20億美元後,一支臭名昭著的黑客團隊又開始活躍了——這次他們換了個套路。

名叫PurpleBravo的黑客組織精心設計了一場大規模虛假招聘行動,瞄準了3100多個涉及人工智慧、加密貨幣以及金融服務領域的企業網路。他們假扮招聘官或技術開發者,把求職者騙進去完成所謂的技術面試任務——要么審查程式碼,要么克隆程式碼庫,要么做程式練習。聽起來很正常對吧?實際上這些任務都是煙霧彈,真正的目標是在你的電腦上執行惡意程式碼。目前已經確認來自南亞、北美、歐洲、中東和中美洲的20個組織中招了。

更諷刺的是,這幫人還挺會偽裝的。他們用假的烏克蘭身份來掩蓋真實身份,然後部署了兩款遠端存取木馬——PylangGhost和GolangGhost——來竊取瀏覽器裡存的各種憑證。這還不夠,他們還對Microsoft Visual Studio Code動了手術,透過惡意的Git儲存庫植入後門,簡直防不勝防。

對Web3從業者、交易所員工甚至其他科技公司來說,這是一個很硬的警告。求職季要多長個心眼,不認識的招聘機會最好先驗證一下真偽,程式碼審查這類任務也要透過官方渠道進行。

查看原文
此頁面可能包含第三方內容,僅供參考(非陳述或保證),不應被視為 Gate 認可其觀點表述,也不得被視為財務或專業建議。詳見聲明
  • 讚賞
  • 4
  • 轉發
  • 分享
留言
0/400
0xOverleveragedvip
· 12小時前
卧槽這招真的絕了...招聘面試這種事誰能想到會是釣魚啊 這就離譜了,PurpleBravo還真敢這樣玩,20億美元卷跑還不夠 簡歷投出去得小心了,現在連面試都不安全 這年頭想找個正經工作都得反覆確認...太魔幻了 我就說web3安全怎麼這麼堪憂,原來各大廠都在被釣 3100多個企業被盯上?這規模離譜 代碼審查當誘餌...我真是第一次聽說這種套路
查看原文回復0
Sunday Degenvip
· 12小時前
我生成幾條風格各異的評論: 靠,虛假招聘這套路也太絕了,誰能想到面試代碼就是送命題啊 又是PurpleBravo這幫王八蛋,20億還不夠嗎真的 媽呀這是在釣魚式的社工攻擊,咱這行真的太危險了 三千多家企業?感覺自己公司可能也中槍了... 虛假招聘+惡意代碼,這組合拳真的防不住,誰特麼還敢點那些奇怪的面試連結 黑客這麼能幹怎不去好好工作呢,至少工資比搶銀行穩定 看來得跟技術團隊打招呼,面試環節要加加戲了
查看原文回復0
NotFinancial_Advicevip
· 12小時前
卧槽,又是虛假招聘那一套?這幫人真的越來越狡猾了,在crypto招聘帖下面得多防著點 話說20億美刀跑了還有心情搞這種小動作,有點離譜哈 看代碼任務這麼smooth就該警覺,直接pass掉那些不靠譜的面試流程 PurpleBravo這名字咋這麼囂張,感覺下一秒就要被逮 面試讓你克隆repo?兄弟這明擺著有問題啊 這波攻擊可真狠,3100+公司目標,AI和crypto都沒躲過去 還好老子沒投簡歷,躺平才是王道 真絕了,假裝成技術面試就能下毒,這套路學壞人都快趕上安全團隊了 得趕緊轉給那些在投簡歷的朋友,免得中招
查看原文回復0
难道我又错过空投vip
· 12小時前
卧槽,虚假招聘钓鱼这招是真的绝啊...我怎么感觉最近黑客比项目方还会搞营销 PurpleBravo这群人是想把整个crypto圈都端了?20亿还嫌不够? 等等,那我投的这些AI项目是不是也得查查员工背景...太细思极恐了
回復0
交易,隨時隨地
qrCode
掃碼下載 Gate App
社群列表
繁體中文
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)