Wu Shuo indique que, selon la surveillance de l’équipe de SlowMist, une vague récente d’attaques malveillantes de type fausse offre d’emploi vise des développeurs Web3. Les attaquants se font passer pour des recruteurs sur LinkedIn : ils établissent d’abord la confiance via un processus d’entretien, puis incitent les développeurs à exécuter un dépôt GitHub présenté comme un projet « MVP d’entretien ». Ce dépôt dissimule, dans theme/js/auron-core.min.js, un plugin Tailwind malveillant, déploie plusieurs charges malveillantes et sert à voler des identifiants de navigateur, des données de portefeuille, à collecter des fichiers sensibles, à exécuter des commandes à distance et à surveiller le presse-papiers. SlowMist rappelle aux développeurs qu’avant d’exécuter un dépôt inconnu, ils doivent impérativement vérifier les scripts du projet, les dépendances et les configurations de build, et se méfier du fait que des workflows réputés fiables puissent devenir un vecteur d’attaque.

Voir l'original
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
  • Récompense
  • 6
  • 2
  • Partager
Commentaire
Ajouter un commentaire
Ajouter un commentaire
WhiteHatGhost
· Il y a 22h
En tant que développeur, la prise de conscience de la sécurité du code est aussi importante que vos compétences techniques : ne laissez pas un seul entretien d’embauche ruiner tout votre portefeuille.
Voir l'originalRépondre0
LiquidationSpotter
· 07-18 09:54
Les attaquants exploitent une chaîne de confiance pour mettre le bazar : même le processus d’entretien a été transformé en arnaque. À l’avenir, quand on vous confie une mission de test, commencez par la lancer dans un bac à sable.
Voir l'originalRépondre0
MEV_Catcher
· 07-18 09:47
L’avertissement de Mist est arrivé au bon moment : vérifier les scripts du projet et ses dépendances avant de lancer peut vraiment sauver des vies.
Voir l'originalRépondre0
VolumePriceAnalyst
· 07-18 09:39
Ce type de piège de recrutement est vraiment impossible à éviter, il faut que tout le monde reste vigilant.
Voir l'originalRépondre0
HotWalletAuditor
· 07-18 09:36
Cacher des plug-ins malveillants dans Tailwind : la méthode est extrêmement discrète, et la plupart des gens n’auraient même pas l’idée de vérifier node_modules.
Voir l'originalRépondre0
TrendLinePoet
· 07-18 09:31
De plus en plus d’offres d’emploi frauduleuses apparaissent sur LinkedIn : pensez à bien vérifier les informations de l’entreprise.
Voir l'originalRépondre0
  • Épinglé