
PANews 8月9日消息,據 SlowMist 披露,一位社區成員最近在接受一個自稱來自烏克蘭的 Web3 團隊面試中,被要求在本地克隆一個 GitHub 代碼庫,該成員明智地予以拒絕。
分析顯示,該代碼庫包含一個後門,如果克隆並執行,會加載惡意代碼,安裝惡意依賴項,竊取敏感的浏覽器和錢包數據(例如 Chrome 擴展程序存儲、可能的助記詞),並將其洩露到攻擊者的服務器。這是一個以工作機會為陷阱的騙局。保持警惕,切勿運行來自未經驗證的代碼。
内容來源:PANews
財華網所刊載內容之知識產權為財華網及相關權利人專屬所有或持有。未經許可,禁止進行轉載、摘編、複製及建立鏡像等任何使用。
如有意願轉載,請發郵件至content@finet.com.hk,獲得書面確認及授權後,方可轉載。
下載財華財經APP,把握投資先機
https://www.finet.com.cn/app
更多精彩内容,請點擊:
財華網(https://www.finet.hk/)
財華智庫網(https://www.finet.com.cn)
現代電視FINTV(https://www.fintv.hk)