SlowMist Cosine: المتقدمون للوظائف يقعون في فخ "التجسس الخلفي أثناء مراجعة الكود"، حيث يتم سرقة المفاتيح الخاصة مباشرة

MarsBitNews

أفادت أخبار Mars Finance أن يوكسيان من SlowMist @evilcos نبّه إلى أن بعض الباحثين عن وظائف في مجال Web3 قد تعرضوا لفخ شيفرة خبيثة أثناء المقابلات. في هذه الحادثة، انتحل المهاجم شخصية @seracleofficial وطلب من المتقدم للوظيفة مراجعة وتشغيل كود على Bitbucket. بعد أن قام الضحية باستنساخ الكود، قام البرنامج فوراً بمسح جميع ملفات .env المحلية وسرقة المفاتيح الخاصة وغيرها من المعلومات الحساسة. أشار فريق SlowMist إلى أن مثل هذه الأبواب الخلفية تعتبر من نوع stealer النموذجي، حيث يمكنها جمع كلمات مرور محفوظة في المتصفح وعبارات الاسترداد والمفاتيح الخاصة لمحافظ العملات الرقمية وغيرها من البيانات الخاصة. وأكد الخبراء على أنه عند التعامل مع أي مراجعة كود مشبوهة، يجب تنفيذها في بيئة معزولة وتجنب تشغيلها مباشرة على الأجهزة الحقيقية لتفادي التعرض للهجوم.

إخلاء المسؤولية: قد تكون المعلومات الواردة في هذه الصفحة من مصادر خارجية ولا تمثل آراء أو مواقف Gate. المحتوى المعروض في هذه الصفحة هو لأغراض مرجعية فقط ولا يشكّل أي نصيحة مالية أو استثمارية أو قانونية. لا تضمن Gate دقة أو اكتمال المعلومات، ولا تتحمّل أي مسؤولية عن أي خسائر ناتجة عن استخدام هذه المعلومات. تنطوي الاستثمارات في الأصول الافتراضية على مخاطر عالية وتخضع لتقلبات سعرية كبيرة. قد تخسر كامل رأس المال المستثمر. يرجى فهم المخاطر ذات الصلة فهمًا كاملًا واتخاذ قرارات مدروسة بناءً على وضعك المالي وقدرتك على تحمّل المخاطر. للتفاصيل، يرجى الرجوع إلى إخلاء المسؤولية.
تعليق
0/400
لا توجد تعليقات