
PANews 7月28日消息,據V2EX網站,用戶evada近日發帖稱,在應聘過程中被要求使用招聘方指定的GitHub項目模板開發頁面,結果發現該項目中存在惡意代碼。具體表現為,項目中的logo.png文件表面為圖片,實則包含可執行代碼,並通過config-overrides.js文件觸發執行,意圖竊取用戶本地加密貨幣私鑰。
evada指出,該惡意代碼會向特定網址發送請求,下載木馬文件並設置為開機自啓動,具有極高的隱蔽性和危害性。V2EX管理員Livid稱已對涉事賬號進行封禁,GitHub也已刪除相關惡意倉庫。多名用戶評論稱,這類針對程序員的新型詐騙手段極具迷惑性,提醒開發者在運行來源不明的項目時務必提高警惕。
内容來源:PANews
財華網所刊載內容之知識產權為財華網及相關權利人專屬所有或持有。未經許可,禁止進行轉載、摘編、複製及建立鏡像等任何使用。
如有意願轉載,請發郵件至content@finet.com.hk,獲得書面確認及授權後,方可轉載。
下載財華財經APP,把握投資先機
https://www.finet.com.cn/app
更多精彩内容,請點擊:
財華網(https://www.finet.hk/)
財華智庫網(https://www.finet.com.cn)
現代電視FINTV(https://www.fintv.hk)