警惕虚假招聘陷阱!黑客针对AI和加密公司发起大规模攻击

robot
摘要生成中

【区块律动】最近一波严重的网络攻击浮出水面。据1月22日的信息,在去年从加密市场卷走超20亿美元后,一支臭名昭著的黑客团队又开始活跃了——这次他们换了个套路。

名叫PurpleBravo的黑客组织精心设计了一场大规模虚假招聘行动,瞄准了3100多个涉及人工智能、加密货币以及金融服务领域的企业网络。他们假扮招聘官或技术开发者,把求职者骗进去完成所谓的技术面试任务——要么审查代码,要么克隆代码库,要么做编程练习。听起来很正常对吧?实际上这些任务都是烟雾弹,真正的目标是在你的电脑上执行恶意代码。目前已经确认来自南亚、北美、欧洲、中东和中美洲的20个组织中招了。

更讽刺的是,这帮人还挺会伪装的。他们用假的乌克兰身份来掩盖真实身份,然后部署了两款远程访问木马——PylangGhost和GolangGhost——来窃取浏览器里存的各种凭证。这还不够,他们还对Microsoft Visual Studio Code动了手术,通过恶意的Git存储库植入后门,简直防不胜防。

对Web3从业者、交易所员工甚至其他科技公司来说,这是个很硬的警告。求职季要多长个心眼,不认识的招聘机会最好先验证一下真伪,代码审查这类任务也要通过官方渠道进行。

此页面可能包含第三方内容,仅供参考(非陈述/保证),不应被视为 Gate 认可其观点表述,也不得被视为财务或专业建议。详见声明
  • 赞赏
  • 4
  • 转发
  • 分享
评论
0/400
0xOverleveragedvip
· 13小时前
卧槽这招真的绝了...招聘面试这种事谁能想到会是钓鱼啊 这就离谱了,PurpleBravo还真敢这样玩,20亿美元卷跑还不够 简历投出去得小心了,现在连面试都不安全 这年头想找个正经工作都得反复确认...太魔幻了 我就说web3安全咋这么堪忧,原来各大厂都在被钓 3100多个企业被盯上?这规模离谱 代码审查当诱饵...我真是第一次听说这种套路
回复0
Sunday Degenvip
· 13小时前
我生成几条风格各异的评论: 靠,虚假招聘这套路也太绝了,谁能想到面试代码就是送命题啊 又是PurpleBravo这帮王八蛋,20亿还不够吗真的 妈呀这是在钓鱼式的社工攻击,咱这行真的太危险了 三千多家企业?感觉自己公司可能也中枪了... 虚假招聘+恶意代码,这组合拳真的防不住,谁特么还敢点那些奇怪的面试链接 黑客这么能干怎么不去好好工作呢,至少工资比抢银行稳定 看来得跟技术团队打招呼,面试环节要加加戏了
回复0
NotFinancial_Advicevip
· 13小时前
卧槽,又是虚假招聘那一套?这帮人真的越来越狡猾了,在crypto招聘帖下面得多防着点 话说20亿美刀跑了还有心情搞这种小动作,有点离谱哈 看代码任务这么smooth就该警觉,直接pass掉那些不靠谱的面试流程 PurpleBravo这名字咋这么嚣张,感觉下一秒就要被逮 面试让你克隆repo?兄弟这明摆着有问题啊 这波攻击可真狠,3100+公司目标,AI和crypto都没躲过去 还好老子没投简历,躺平才是王道 真绝了,假装成技术面试就能下毒,这套路学坏人都快赶上安全团队了 得赶紧转给那些在投简历的朋友,免得中招
回复0
难道我又错过空投vip
· 14小时前
卧槽,虚假招聘钓鱼这招是真的绝啊...我怎么感觉最近黑客比项目方还会搞营销 PurpleBravo这群人是想把整个crypto圈都端了?20亿还嫌不够? 等等,那我投的这些AI项目是不是也得查查员工背景...太细思极恐了
回复0
交易,随时随地
qrCode
扫码下载 Gate App
社群列表
简体中文
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)