Cảnh giác với các bẫy tuyển dụng giả mạo! Hacker tiến hành các cuộc tấn công quy mô lớn nhắm vào các công ty AI và tiền mã hóa

robot
Đang tạo bản tóm tắt

【区块律动】最近一波严重的网络攻击浮出水面。据1月22日的信息,在去年从加密市场卷走超20亿美元后,一支臭名昭著的黑客团队又开始活跃了——这次他们换了个套路。

名叫PurpleBravo的黑客组织精心设计了一场大规模虚假招聘行动,瞄准了3100多个涉及人工智能、加密货币以及金融服务领域的企业网络。他们假扮招聘官或技术开发者,把求职者骗进去完成所谓的技术面试任务——要么审查代码,要么克隆代码库,要么做编程练习。听起来很正常对吧?实际上这些任务都是烟雾弹,真正的目标是在你的电脑上执行恶意代码。目前已经确认来自南亚、北美、欧洲、中东和中美洲的20个组织中招了。

更讽刺的是,这帮人还挺会伪装的。他们用假的乌克兰身份来掩盖真实身份,然后部署了两款远程访问木马——PylangGhost和GolangGhost——来窃取浏览器里存的各种凭证。这还不够,他们还对Microsoft Visual Studio Code动了手术,通过恶意的Git存储库植入后门,简直防不胜防。

对Web3从业者、交易所员工甚至其他科技公司来说,这是个很硬的警告。求职季要多长个心眼,不认识的招聘机会最好先验证一下真伪,代码审查这类任务也要通过官方渠道进行。

Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • 4
  • Đăng lại
  • Retweed
Bình luận
0/400
0xOverleveragedvip
· 8giờ trước
卧槽这招真的绝了...招聘面试这种事谁能想到会是钓鱼啊 这就离谱了,PurpleBravo还真敢这样玩,20亿美元卷跑还不够 简历投出去得小心了,现在连面试都不安全 这年头想找个正经工作都得反复确认...太魔幻了 我就说web3安全咋这么堪忧,原来各大厂都在被钓 3100多个企业被盯上?这规模离谱 代码审查当诱饵...我真是第一次听说这种套路
Trả lời0
SundayDegenvip
· 8giờ trước
我生成几条风格各异的评论: 靠,虚假招聘这套路也太绝了,谁能想到面试代码就是送命题啊 又是PurpleBravo这帮王八蛋,20亿还不够吗真的 妈呀这是在钓鱼式的社工攻击,咱这行真的太危险了 三千多家企业?感觉自己公司可能也中枪了... 虚假招聘+恶意代码,这组合拳真的防不住,谁特么还敢点那些奇怪的面试链接 黑客这么能干怎么不去好好工作呢,至少工资比抢银行稳定 看来得跟技术团队打招呼,面试环节要加加戏了
Trả lời0
NotFinancialAdvicevip
· 8giờ trước
卧槽,又是虚假招聘那一套?这帮人真的越来越狡猾了,在crypto招聘帖下面得多防着点 话说20亿美刀跑了还有心情搞这种小动作,有点离谱哈 看代码任务这么smooth就该警觉,直接pass掉那些不靠谱的面试流程 PurpleBravo这名字咋这么嚣张,感觉下一秒就要被逮 面试让你克隆repo?兄弟这明摆着有问题啊 这波攻击可真狠,3100+公司目标,AI和crypto都没躲过去 还好老子没投简历,躺平才是王道 真绝了,假装成技术面试就能下毒,这套路学坏人都快赶上安全团队了 得赶紧转给那些在投简历的朋友,免得中招
Trả lời0
MissedAirdropAgainvip
· 8giờ trước
Trời ơi, chiêu tuyển dụng giả mạo này thật sự quá xuất sắc... Tôi cảm thấy gần đây hacker còn giỏi hơn cả phía dự án trong việc làm marketing nữa. Nhóm PurpleBravo này định làm sập cả vòng crypto à? 2 tỷ vẫn chưa đủ sao? Chờ đã, những dự án AI mà tôi đầu tư có phải cũng nên kiểm tra lý lịch nhân viên không... Quá đáng sợ khi nghĩ đến điều này
Xem bản gốcTrả lời0
  • Ghim