Осторожно, ловушки ложного найма! Хакеры запускают масштабные атаки на компании, связанные с ИИ и криптовалютами

robot
Генерация тезисов в процессе

【区块律动】最近一波严重的网络攻击浮出水面。据1月22日的信息,在去年从加密市场卷走超20亿美元后,一支臭名昭著的黑客团队又开始活跃了——这次他们换了个套路。

名叫PurpleBravo的黑客组织精心设计了一场大规模虚假招聘行动,瞄准了3100多个涉及人工智能、加密货币以及金融服务领域的企业网络。他们假扮招聘官或技术开发者,把求职者骗进去完成所谓的技术面试任务——要么审查代码,要么克隆代码库,要么做编程练习。听起来很正常对吧?实际上这些任务都是烟雾弹,真正的目标是在你的电脑上执行恶意代码。目前已经确认来自南亚、北美、欧洲、中东和中美洲的20个组织中招了。

更讽刺的是,这帮人还挺会伪装的。他们用假的乌克兰身份来掩盖真实身份,然后部署了两款远程访问木马——PylangGhost和GolangGhost——来窃取浏览器里存的各种凭证。这还不够,他们还对Microsoft Visual Studio Code动了手术,通过恶意的Git存储库植入后门,简直防不胜防。

对Web3从业者、交易所员工甚至其他科技公司来说,这是个很硬的警告。求职季要多长个心眼,不认识的招聘机会最好先验证一下真伪,代码审查这类任务也要通过官方渠道进行。

Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
  • Награда
  • 4
  • Репост
  • Поделиться
комментарий
0/400
0xOverleveragedvip
· 14ч назад
卧槽这招真的绝了...招聘面试这种事谁能想到会是钓鱼啊 这就离谱了,PurpleBravo还真敢这样玩,20亿美元卷跑还不够 简历投出去得小心了,现在连面试都不安全 这年头想找个正经工作都得反复确认...太魔幻了 我就说web3安全咋这么堪忧,原来各大厂都在被钓 3100多个企业被盯上?这规模离谱 代码审查当诱饵...我真是第一次听说这种套路
Ответить0
SundayDegenvip
· 14ч назад
Я сгенерировал несколько комментариев с разным стилем: Черт возьми, эта схема с ложным наймом просто невероятна, кто бы мог подумать, что код для собеседования — это смертельное задание Опять эти ублюдки из PurpleBravo, 20 миллиардов — разве этого недостаточно, правда? Боже, это фишинговая социальная инженерия, в нашей сфере действительно очень опасно Более трех тысяч компаний? Кажется, моя компания тоже попала под удар... Ложный найм + вредоносный код — эта комбинация действительно не остановить, кто вообще осмелится кликать на эти странные ссылки для собеседования Если хакеры такие умелые, почему бы им не пойти работать нормально? По крайней мере, зарплата стабильнее, чем грабить банки Похоже, нужно поговорить с технической командой, в процессе собеседования нужно добавить немного драматургии
Посмотреть ОригиналОтветить0
NotFinancialAdvicevip
· 14ч назад
卧槽,又是虚假招聘那一套?这帮人真的越来越狡猾了,在crypto招聘帖下面得多防着点 话说20亿美刀跑了还有心情搞这种小动作,有点离谱哈 看代码任务这么smooth就该警觉,直接pass掉那些不靠谱的面试流程 PurpleBravo这名字咋这么嚣张,感觉下一秒就要被逮 面试让你克隆repo?兄弟这明摆着有问题啊 这波攻击可真狠,3100+公司目标,AI和crypto都没躲过去 还好老子没投简历,躺平才是王道 真绝了,假装成技术面试就能下毒,这套路学坏人都快赶上安全团队了 得赶紧转给那些在投简历的朋友,免得中招
Ответить0
MissedAirdropAgainvip
· 14ч назад
Черт, эта тактика фишинга с ложным наймом действительно потрясающая... Почему я чувствую, что в последнее время хакеры делают маркетинг лучше, чем команды проектов? Группа PurpleBravo хочет полностью захватить весь крипто-круг? 2 миллиарда и этого недостаточно? Подождите, а мои инвестиции в эти AI-проекты тоже стоит проверить на фон сотрудников... Это слишком страшно, чтобы об этом думать
Посмотреть ОригиналОтветить0
  • Закрепить