更讽刺的是,这帮人还挺会伪装的。他们用假的乌克兰身份来掩盖真实身份,然后部署了两款远程访问木马——PylangGhost和GolangGhost——来窃取浏览器里存的各种凭证。这还不够,他们还对Microsoft Visual Studio Code动了手术,通过恶意的Git存储库植入后门,简直防不胜防。
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
تسجيلات الإعجاب 12
أعجبني
12
4
إعادة النشر
مشاركة
تعليق
0/400
0xOverleveraged
· منذ 9 س
واو، هذه الحيلة حقًا مذهلة... من كان يتوقع أن تكون عملية التوظيف والمقابلة عملية تصيد احتيالي
هذا أمر فظيع، PurpleBravo حقًا تجرأت على اللعب بهذه الطريقة، وسرقة 2 مليار دولار ليست كافية
عليك أن تكون حذرًا عند إرسال السيرة الذاتية، الآن حتى المقابلات لم تعد آمنة
في هذا الزمن، البحث عن وظيفة محترمة يتطلب تأكيدات متكررة... إنه أمر خيالي جدًا
لقد قلت من قبل أن أمان الويب3 مقلق جدًا، والآن يتضح أن جميع الشركات الكبرى تتعرض لعمليات تصيد
أكثر من 3100 شركة مستهدفة؟ هذا الحجم غير معقول
استخدام مراجعة الكود كطُعم... هذه أول مرة أسمع عن مثل هذا الأسلوب
شاهد النسخة الأصليةرد0
SundayDegen
· منذ 9 س
لقد قمت بإنشاء بعض التعليقات ذات أنماط مختلفة:
يا إلهي، هذه الحيلة في التوظيف الزائف مذهلة جدًا، من كان يتوقع أن يكون اختبار المقابلة هو سؤال مستفز فعلاً
مرة أخرى مع مجموعة PurpleBravo الأوغاد، هل 20 مليار غير كافٍ حقًا
يا إلهي، هذا هجوم اجتماعي يصيد الناس، عملنا حقًا خطير جدًا
أكثر من 3000 شركة؟ أعتقد أن شركتي ربما تكون أيضًا ضمن الضحايا...
التوظيف الزائف + الشفرة الخبيثة، هذه الضربة المركبة لا يمكن التصدي لها، من يجرؤ على النقر على تلك الروابط الغريبة للمقابلات
كيف يمكن للهاكر أن يكون ماهرًا جدًا ولماذا لا يعمل بشكل جيد، على الأقل راتبه أكثر استقرارًا من سرقة البنوك
يبدو أنني بحاجة للتحدث مع فريق التقنية، يجب أن نضيف بعض الإثارة لمرحلة المقابلة
شاهد النسخة الأصليةرد0
NotFinancialAdvice
· منذ 9 س
يا إلهي، هل هذه مرة أخرى نفس أسلوب التوظيف الزائف؟ هؤلاء الأشخاص يزدادون ذكاءً، يجب أن تكون أكثر حذرًا في منشورات التوظيف في مجال العملات الرقمية
على الرغم من أن 20 مليار دولار قد فُقدت، إلا أنهم لا يزالون مهتمين بمثل هذه الحركات الصغيرة، وهذا أمر غريب نوعًا ما
عندما يكون اختبار الكود بهذه السلاسة، يجب أن تكون حذرًا، وتجاوز تلك العمليات المقابلة غير الموثوقة مباشرة
اسم PurpleBravo غريب جدًا، كأنه على وشك أن يتم القبض عليه في أي لحظة
هل طلب منك نسخة من المستودع خلال المقابلة؟ يا أخي، هذا واضح أن هناك مشكلة
هذه الهجمة كانت شرسة جدًا، استهدفت أكثر من 3100 شركة، ولم تنجُ منها لا الذكاء الاصطناعي ولا العملات الرقمية
لحسن الحظ، لم أقدم طلب توظيف، البقاء على قيد الحياة هو الحل الأفضل
حقًا أمر مذهل، التظاهر بأنها مقابلة تقنية يمكن أن يسبب ضررًا، هذا الأسلوب أصبح يوازي أساليب فرق الأمان تقريبًا
يجب أن أرسل هذا بسرعة إلى أصدقائي الذين يقدّمون طلبات توظيف، لئلا يقعوا في الفخ
شاهد النسخة الأصليةرد0
MissedAirdropAgain
· منذ 9 س
يا إلهي، خدعة التوظيف الزائفة والصيد الاحتيالي فعلاً مذهلة... لماذا أشعر أن القراصنة مؤخرًا يتقنون التسويق أكثر من فريق المشروع
هل هؤلاء الأشخاص في PurpleBravo ينوون تدمير كامل عالم التشفير؟ 20 مليار غير كافٍ بعد؟
انتظر، هل يجب أن أتحقق من خلفية موظفي هذه المشاريع الذكية التي استثمرت فيها... الأمر مخيف جدًا عند التفكير فيه
احذر من فخاخ التوظيف الوهمية! قام hackers بشن هجمات واسعة النطاق على شركات الذكاء الاصطناعي والتشفير
【区块律动】最近一波严重的网络攻击浮出水面。据1月22日的信息,在去年从加密市场卷走超20亿美元后,一支臭名昭著的黑客团队又开始活跃了——这次他们换了个套路。
名叫PurpleBravo的黑客组织精心设计了一场大规模虚假招聘行动,瞄准了3100多个涉及人工智能、加密货币以及金融服务领域的企业网络。他们假扮招聘官或技术开发者,把求职者骗进去完成所谓的技术面试任务——要么审查代码,要么克隆代码库,要么做编程练习。听起来很正常对吧?实际上这些任务都是烟雾弹,真正的目标是在你的电脑上执行恶意代码。目前已经确认来自南亚、北美、欧洲、中东和中美洲的20个组织中招了。
更讽刺的是,这帮人还挺会伪装的。他们用假的乌克兰身份来掩盖真实身份,然后部署了两款远程访问木马——PylangGhost和GolangGhost——来窃取浏览器里存的各种凭证。这还不够,他们还对Microsoft Visual Studio Code动了手术,通过恶意的Git存储库植入后门,简直防不胜防。
对Web3从业者、交易所员工甚至其他科技公司来说,这是个很硬的警告。求职季要多长个心眼,不认识的招聘机会最好先验证一下真伪,代码审查这类任务也要通过官方渠道进行。