Nhóm hacker Lazarus của Triều Tiên lại có chiêu mới. Lần này họ nhắm vào các nhà phát triển trong lĩnh vực Crypto/DeFi. Chiêu thức như sau:


· Giả danh là nhà tuyển dụng, sắp xếp phỏng vấn
· Gửi cho ứng viên một kho mã nguồn, yêu cầu clone về để làm nhiệm vụ
· Trong kho mã có script pre-commit ẩn chứa trình tải độc hại
· Một khi chạy, toàn bộ ví, thông tin đăng nhập, dữ liệu trình duyệt đều bị đánh cắp
Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • Bình luận
  • Đăng lại
  • Retweed
Bình luận
Thêm một bình luận
Thêm một bình luận
Không có bình luận
  • Ghim