Ребята, расскажу вам о том, что я сегодня увидел, TrapDoor-бот-вирус действительно заставил меня почувствовать холод по спине


Это не обычный троян, а специально разработанный для разработчиков.
Он маскируется под установку инструментов для разработки, прямо у вас украдет SSH-ключи, а файлы кошельков исчезнут.
Самое хитрое — третий уровень — он напрямую взламывает вашего AI-помощника по программированию.
После этого, когда вы просите AI помочь вам написать код, он автоматически добавляет бэкдор в код и отправляет ваши учетные данные злоумышленникам.
Вы думаете, AI помогает вам? На самом деле, AI уже взломан, и каждая строка кода, которую он пишет, — это ловушка.
Как проверить?
1️⃣ Посмотрите, устанавливали ли вы ранее неизвестные npm-пакеты или проекты на GitHub
2️⃣ Проверьте, есть ли в каталоге ~/.ssh/ незнакомые публичные ключи
3️⃣ Если GitHub предлагает вам установить незнакомый проект — сначала разберитесь, прежде чем устанавливать
Ребята, каждый раз, когда пишете что-то, не забывайте регулярно проверять свои журналы безопасности.
Это не маловероятное событие, это происходит прямо сейчас.
Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
  • Награда
  • комментарий
  • Репост
  • Поделиться
комментарий
Добавить комментарий
Добавить комментарий
Нет комментариев
  • Закреплено