V2EX 用户举报招聘套路藏恶意代码,疑似窃取本地私钥
ChainCatcher 消息, V2EX 用户 evada 披露在求职过程中遭遇潜在安全风险。其在完成一项基于 GitHub 项目模板的开发任务时,发现项目中的一个 .png 文件实则隐藏了可执行代码,并被 config - overrides. js 调用执行。
evada 怀疑该代码意图窃取本地私钥并进行盗币操作,evada指出,该恶意代码会向特定网址发送请求,下载木马文件并设置为开机自启动,具有极高的隐蔽性和危害性。相关原始仓库现已被举报并删除, V2EX 管理员 Livid 表示已对涉事账号进行彻底封禁。
0
0
免责声明:文章中的所有内容仅代表作者的观点,与本平台无关。用户不应以本文作为投资决策的参考。
PoolX:锁仓获得新代币空投
不要错过热门新币,且APR 高达 10%+
立即参与!
你也可能喜欢
Project Hunt:金融科技公司 ALTS 为过去 7 天新增 Top 人物关注者最多的项目
Chaincatcher•2025/08/16 09:00
特朗普:各方都认为俄乌应直接达成和平协议 而非停火协议
金色财经•2025/08/16 08:55
Story联创Jason Zhao辞去在项目内的全职工作,转为以战略顾问的身份参与
金色财经•2025/08/16 08:00
Somnia 上线空投查询页面
Chaincatcher•2025/08/16 07:22