Waspada terhadap jebakan rekrutmen palsu! Peretas melancarkan serangan besar-besaran terhadap perusahaan AI dan kripto

robot
Pembuatan abstrak sedang berlangsung

【区块律动】最近一波严重的网络攻击浮出水面。据1月22日的信息,在去年从加密市场卷走超20亿美元后,一支臭名昭著的黑客团队又开始活跃了——这次他们换了个套路。

名叫PurpleBravo的黑客组织精心设计了一场大规模虚假招聘行动,瞄准了3100多个涉及人工智能、加密货币以及金融服务领域的企业网络。他们假扮招聘官或技术开发者,把求职者骗进去完成所谓的技术面试任务——要么审查代码,要么克隆代码库,要么做编程练习。听起来很正常对吧?实际上这些任务都是烟雾弹,真正的目标是在你的电脑上执行恶意代码。目前已经确认来自南亚、北美、欧洲、中东和中美洲的20个组织中招了。

更讽刺的是,这帮人还挺会伪装的。他们用假的乌克兰身份来掩盖真实身份,然后部署了两款远程访问木马——PylangGhost和GolangGhost——来窃取浏览器里存的各种凭证。这还不够,他们还对Microsoft Visual Studio Code动了手术,通过恶意的Git存储库植入后门,简直防不胜防。

对Web3从业者、交易所员工甚至其他科技公司来说,这是个很硬的警告。求职季要多长个心眼,不认识的招聘机会最好先验证一下真伪,代码审查这类任务也要通过官方渠道进行。

Lihat Asli
Halaman ini mungkin berisi konten pihak ketiga, yang disediakan untuk tujuan informasi saja (bukan pernyataan/jaminan) dan tidak boleh dianggap sebagai dukungan terhadap pandangannya oleh Gate, atau sebagai nasihat keuangan atau profesional. Lihat Penafian untuk detailnya.
  • Hadiah
  • 4
  • Posting ulang
  • Bagikan
Komentar
0/400
0xOverleveragedvip
· 12jam yang lalu
卧槽这招真的绝了...招聘面试这种事谁能想到会是钓鱼啊 这就离谱了,PurpleBravo还真敢这样玩,20亿美元卷跑还不够 简历投出去得小心了,现在连面试都不安全 这年头想找个正经工作都得反复确认...太魔幻了 我就说web3安全咋这么堪忧,原来各大厂都在被钓 3100多个企业被盯上?这规模离谱 代码审查当诱饵...我真是第一次听说这种套路
Balas0
SundayDegenvip
· 12jam yang lalu
Saya telah menghasilkan beberapa komentar dengan gaya yang berbeda: Sial, taktik rekrutmen palsu ini terlalu brilian, siapa yang bisa menyangka bahwa kode wawancara adalah soal yang harus dikorbankan Lagi-lagi PurpleBravo, bajingan-bajingan ini, 2 miliar tidak cukup? Benar-benar Ya Tuhan, ini adalah serangan rekayasa sosial berbasis phishing, industri kita memang sangat berbahaya Lebih dari tiga ribu perusahaan? Rasanya perusahaan saya juga ikut terserang... Rekrutmen palsu + kode berbahaya, kombinasi ini benar-benar tak bisa dilawan, siapa sih yang berani klik link wawancara aneh itu Kalau hacker sekreat ini, kenapa tidak bekerja dengan baik saja, setidaknya gaji mereka lebih stabil daripada merampok bank Sepertinya harus memberi tahu tim teknis, proses wawancara harus dibuat lebih menarik
Lihat AsliBalas0
NotFinancialAdvicevip
· 12jam yang lalu
卧槽,又是虚假招聘那一套?这帮人真的越来越狡猾了,在crypto招聘帖下面得多防着点 话说20亿美刀跑了还有心情搞这种小动作,有点离谱哈 看代码任务这么smooth就该警觉,直接pass掉那些不靠谱的面试流程 PurpleBravo这名字咋这么嚣张,感觉下一秒就要被逮 面试让你克隆repo?兄弟这明摆着有问题啊 这波攻击可真狠,3100+公司目标,AI和crypto都没躲过去 还好老子没投简历,躺平才是王道 真绝了,假装成技术面试就能下毒,这套路学坏人都快赶上安全团队了 得赶紧转给那些在投简历的朋友,免得中招
Balas0
MissedAirdropAgainvip
· 12jam yang lalu
WTF, trik penipuan rekrutmen palsu ini benar-benar luar biasa... Kenapa rasanya akhir-akhir ini hacker lebih jago dalam melakukan pemasaran daripada pihak proyek PurpleBravo ini orang-orang mau menutup seluruh dunia crypto? 2 miliar masih kurang? Tunggu dulu, apakah proyek AI yang saya investasikan ini juga harus diperiksa latar belakang karyawannya... Sangat menakutkan jika dipikir-pikir
Lihat AsliBalas0
  • Sematkan

Perdagangkan Kripto Di Mana Saja Kapan Saja
qrCode
Pindai untuk mengunduh aplikasi Gate
Komunitas
Bahasa Indonesia
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)