SlowMist: Análisis de phishing en la contratación de LinkedIn

robot
Generación de resúmenes en curso

Wu dijo que, según el equipo de SlowMist, la plataforma LinkedIn ha tenido recientemente frecuentes ataques de phishing contra ingenieros de blockchain, y el usuario swader reveló un caso: un atacante que afirmaba ser parte del proyecto engañó al desarrollador Bruno Skvorc para que enviara un enlace malicioso de la base de código de Bitbucket a través de una introducción de proyecto de formato largo (que involucra el juego Socifi y la plataforma de apuestas). El análisis del equipo de SlowMist descubrió que la carga útil cifrada por código subyacente fue activada por server.js y, después de ejecutarse, se conectó al servidor C2 para descargar troyanos test.js y .npl, robando datos del sistema, complementos del navegador, billeteras y contraseñas, etc., con el objetivo de robar criptoactivos. Se aconseja a los usuarios que tengan cuidado con la información sospechosa de contratación, y las empresas deben reforzar la protección contra el phishing y la formación de los empleados para reducir los riesgos.

Ver originales
El contenido es solo de referencia, no una solicitud u oferta. No se proporciona asesoramiento fiscal, legal ni de inversión. Consulte el Descargo de responsabilidad para obtener más información sobre los riesgos.
  • Recompensa
  • 1
  • Compartir
Comentar
0/400
Sin comentarios
  • Anclado
Comercie con criptomonedas en cualquier lugar y en cualquier momento
qrCode
Escanee para descargar la aplicación Gate.io
Comunidad
Español
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • ไทย
  • Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)