Остерігайтеся пасток фальшивого працевлаштування! Хакери здійснюють масштабні атаки на компанії, що займаються AI та криптовалютами

robot
Генерація анотацій у процесі

【区块律动】Нещодавня хвиля серйозних кібератак вийшла на поверхню. За інформацією від 22 січня, після того, як у минулому році з криптовалютного ринку було виведено понад 20 мільярдів доларів, відома команда хакерів знову активізувалася — цього разу вони змінили тактику.

Хакерська організація під назвою PurpleBravo ретельно спланувала масштабну фальшиву кампанію з працевлаштування, націлену на понад 3100 компаній у сферах штучного інтелекту, криптовалют та фінансових послуг. Вони видавали себе за рекрутерів або технічних розробників, щоб обманом залучити кандидатів для виконання так званих технічних співбесід — перевірки коду, клонування кодових репозиторіїв або виконання програмних вправ. Звучить цілком звично, правда? Насправді ці завдання — лише димова завіса, справжньою метою є запуск шкідливого коду на вашому комп’ютері. Вже підтверджено, що від таких атак постраждали 20 організацій із Південної Азії, Північної Америки, Європи, Близького Сходу та Центральної Америки.

Ще більш іронічно те, що ці хакери досить добре вміють маскуватися. Вони використовували фальшиві українські особи для приховування своєї справжньої ідентичності, а потім розгорнули два віддалених доступних трояни — PylangGhost і GolangGhost — для крадіжки різних облікових даних, збережених у браузерах. І цього їм здалося недостатньо — вони також втрутилися у Microsoft Visual Studio Code, вставивши зловмисний бекдор через шкідливі репозиторії Git, що робить їхню діяльність майже невловимою.

Для фахівців у Web3, співробітників бірж та інших технологічних компаній це — дуже серйозне попередження. Під час пошуку роботи потрібно бути особливо обережними, перевіряйте будь-які незнайомі пропозиції працевлаштування, а завдання з перевірки коду слід виконувати лише через офіційні канали.

Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • 4
  • Репост
  • Поділіться
Прокоментувати
0/400
0xOverleveragedvip
· 8год тому
卧槽這招真的絕了...招聘面試這種事誰能想到會是釣魚啊 這就離譜了,PurpleBravo還真敢這樣玩,20億美元卷跑還不夠 簡歷投出去得小心了,現在連面試都不安全 這年頭想找個正經工作都得反覆確認...太魔幻了 我就說web3安全咋這麼堪憂,原來各大廠都在被釣 3100多個企業被盯上?這規模離譜 代碼審查當誘餌...我真是第一次聽說這種套路
Переглянути оригіналвідповісти на0
SundayDegenvip
· 8год тому
Я згенерував кілька коментарів різних стилів: Чорт, ця схема фальшивого найму — просто неймовірна, хто б міг подумати, що код для співбесіди — це смертельне завдання Знову ці виродки з PurpleBravo, чи їм вже не вистачає 2 мільярдів? Справді Боже, це фішингова соціальна інженерія, наша сфера дійсно дуже небезпечна Більше ніж три тисячі компаній? Відчуваю, що моя компанія теж могла потрапити під удар... Фальшивий найм + зловмисний код — ця комбінація справді не має захисту, хто ще наважиться натискати на дивні посилання для співбесіди Як хакери такі здібні, чому б їм не піти працювати нормально? Щонайменше зарплата стабільніша, ніж грабувати банки Здається, потрібно повідомити технічну команду, щоб додати більше сцен у процесі співбесіди
Переглянути оригіналвідповісти на0
NotFinancialAdvicevip
· 8год тому
卧槽,又是虚假招聘那一套?這幫人真的越來越狡猾了,在crypto招聘帖下面得多防著點 話說20億美刀跑了還有心情搞這種小動作,有點離譜哈 看代碼任務這麼smooth就該警覺,直接pass掉那些不靠譜的面試流程 PurpleBravo這名字咋這麼囂張,感覺下一秒就要被逮 面試讓你克隆repo?兄弟這明擺著有問題啊 這波攻擊可真狠,3100+公司目標,AI和crypto都沒躲過去 還好老子沒投簡歷,躺平才是王道 真絕了,假裝成技術面試就能下毒,這套路學壞人都快趕上安全團隊了 得趕緊轉給那些在投簡歷的朋友,免得中招
Переглянути оригіналвідповісти на0
MissedAirdropAgainvip
· 8год тому
卧槽,虚假招聘钓鱼這招是真的絕啊...我怎麼感覺最近黑客比項目方還會搞營銷 PurpleBravo這群人是想把整個crypto圈都端了?20億還嫌不夠? 等等,那我投的這些AI項目是不是也得查查員工背景...太細思極恐了
Переглянути оригіналвідповісти на0
  • Закріпити