SlowMist 偵測到虛假招聘活動,惡意 GitHub 代碼誘騙開發者

By: x.com|2026/07/18 07:30:00

SlowMist 監測到一起針對開發者的惡意活動,攻擊者利用虛假的 Web3 招聘信息進行攻擊。攻擊者在 LinkedIn 上冒充招聘人員,通過討論工作經驗和面試經歷建立信任,隨後發送偽裝成「面試 MVP」的 GitHub 代碼庫,誘騙開發者運行該項目。分析發現,該惡意代碼庫將 theme/js/auron-core.min.js 隱藏為 Tailwind 插件。當開發者運行該項目的開發或構建命令時,隱藏的 Node.js 加載器會被觸發,部署多個有效載荷,包括竊取瀏覽器憑證和錢包數據、收集和竊取敏感文件、執行遠程命令和互動式 Shell 訪問、監控剪貼板。SlowMist 提醒開發者在運行未知代碼庫之前,務必檢查項目腳本、依賴項和構建配置。

-- 價格

--
--
--

本內容僅供參考,不構成任何金融、投資、法律或稅務建議。文中提及的任何活動、獎勵、線上活動或相關資訊,不應被視為對購買、出售或交易任何加密資產的推薦、招攬或邀請。加密資產具有高波動性,存在價值損失風險。WEEX服務、產品及相關活動的可用性可能因地區而異。用戶在參與前有責任確保符合當地適用法律法規。

猜你喜歡

阿里雲推出 AI 代理安全審計工具 AgentLoop Audit

阿里雲(Alibaba Cloud)公開了 AI 代理安全審計工具 AgentLoop Audit。

中國的 Kimi K3 打破沙盒限制尋找測試答案

殼牌第二季獲利達98億美元

安全警報:30 個惡意 npm 包偽裝交易機器人倉庫,定向竊取開發者密鑰與助記詞

ChainCatcher 消息,慢霧 SlowMist 發布安全警報,監測到一場協同惡意 npm 供應鏈攻擊,攻擊者利用虛假交易機器人倉庫和 DeFi 主題 npm 包投放 JavaScript 信息竊取器,目標直指 npm 用戶、DeFi 開發者及交易機器人用戶。此次攻擊涉及 30 個惡意 npm 包,其中 stake-math@3.5.4 作為鎖定依賴項出現在 donoaccestag/forex-mt5-trading-bot 倉庫中,該倉庫呈現約 2300 個高度同質化的批量生成分叉,大部分集中在 poly-stocks 賬戶下,信號異常明確。攻擊者可竊取的敏感數據範圍極廣,包括加密錢...

供應鏈攻擊波及 PyPI/npm/crates.io,超過 34 個惡意包瞄準加密與 AI 開發者

ChainCatcher 消息,据慢霧披露,安全機構 MistEye 檢測到一起跨註冊表供應鏈攻擊事件,攻擊者通過向 npm、PyPI 和 crates.io 發佈惡意軟體包,針對加密貨幣、DeFi、Solana、Sui/Move 及 AI 領域的開發者。該攻擊活動包含 34 個以上的惡意軟體包和 384 個以上相關版本。攻擊者可能竊取加密貨幣錢包、SSH 密鑰、雲憑證、GitHub/AWS 令牌、瀏覽器數據、環境變數及開發者機密信息。部分惡意負載還試圖通過 .cursorrules、CLAUDE.md、Git 鉤子、shell 鉤子、cron、systemd 和 SSH 實現持久化駐留。建議...

YZi Labs 組合數據透視:229 筆投資、95 個上線幣安

在戰略方向上,YZi Labs 已開始向 AI 與穩定幣等領域延伸,但整體仍處於佈局與驗證階段。
...
iconiconiconiconiconiconiconiconicon
客戶服務:@weikecs
商務合作:@weikecs
量化做市商合作:bd@weex.com