V2EX 用户举报招聘套路藏恶意代码,疑似窃取本地私钥
ChainCatcher 消息, V2EX 用户 evada 披露在求职过程中遭遇潜在安全风险。其在完成一项基于 GitHub 项目模板的开发任务时,发现项目中的一个 .png 文件实则隐藏了可执行代码,并被 config - overrides. js 调用执行。
evada 怀疑该代码意图窃取本地私钥并进行盗币操作,evada指出,该恶意代码会向特定网址发送请求,下载木马文件并设置为开机自启动,具有极高的隐蔽性和危害性。相关原始仓库现已被举报并删除, V2EX 管理员 Livid 表示已对涉事账号进行彻底封禁。
0
0
免责声明:文章中的所有内容仅代表作者的观点,与本平台无关。用户不应以本文作为投资决策的参考。
PoolX:锁仓获得新代币空投
不要错过热门新币,且APR 高达 10%+
立即参与!
你也可能喜欢
高盛:美联储12月降息已成定局
金色财经•2025/11/30 17:04
数据:过去 24 小时全网爆仓 1.43 亿美元,多单爆仓 8,437.64 万美元,空单爆仓 5,849.25 万美元
Chaincatcher•2025/11/30 16:30
数据:341.07 枚 BTC 从匿名地址转出,经中转后流入 Block Inc. (Cash App)
Chaincatcher•2025/11/30 16:30
以太坊过去 30 日净供应量增加 77,380 枚
Chaincatcher•2025/11/30 16:15
