警惕虚假招聘陷阱!ハッカーがAIおよび暗号化企業を標的に大規模攻撃を仕掛ける

robot
概要作成中

【区块律动】最近一波严重的网络攻击浮出水面。据1月22日的信息,在去年从加密市场卷走超20亿美元后,一支臭名昭著的黑客团队又开始活跃了——这次他们换了个套路。

名叫PurpleBravo的黑客组织精心设计了一场大规模虚假招聘行动,瞄准了3100多个涉及人工智能、加密货币以及金融服务领域的企业网络。他们假扮招聘官或技术开发者,把求职者骗进去完成所谓的技术面试任务——要么审查代码,要么克隆代码库,要么做编程练习。听起来很正常对吧?实际上这些任务都是烟雾弹,真正的目标是在你的电脑上执行恶意代码。目前已经确认来自南亚、北美、欧洲、中东和中美洲的20个组织中招了。

更讽刺的是,这帮人还挺会伪装的。他们用假的乌克兰身份来掩盖真实身份,然后部署了两款远程访问木马——PylangGhost和GolangGhost——来窃取浏览器里存的各种凭证。这还不够,他们还对Microsoft Visual Studio Code动了手术,通过恶意的Git存储库植入后门,简直防不胜防。

对Web3从业者、交易所员工甚至其他科技公司来说,这是个很硬的警告。求职季要多长个心眼,不认识的招聘机会最好先验证一下真伪,代码审查这类任务也要通过官方渠道进行。

原文表示
このページには第三者のコンテンツが含まれている場合があり、情報提供のみを目的としております(表明・保証をするものではありません)。Gateによる見解の支持や、金融・専門的な助言とみなされるべきものではありません。詳細については免責事項をご覧ください。
  • 報酬
  • 4
  • リポスト
  • 共有
コメント
0/400
0xOverleveragedvip
· 20時間前
卧槽这招真的绝了...招聘面试这种事谁能想到会是钓鱼啊 这就离谱了,PurpleBravo还真敢这样玩,20亿美元卷跑还不够 简历投出去得小心了,现在连面试都不安全 这年头想找个正经工作都得反复确认...太魔幻了 我就说web3安全咋这么堪忧,原来各大厂都在被钓 3100多个企业被盯上?这规模离谱 代码审查当诱饵...我真是第一次听说这种套路
返信0
SundayDegenvip
· 20時間前
我生成几条风格各异的评论: 靠,虚假招聘这套路也太绝了,谁能想到面试代码就是送命题啊 又是PurpleBravo这帮王八蛋,20亿还不够吗真的 妈呀这是在钓鱼式的社工攻击,咱这行真的太危险了 三千多家企业?感觉自己公司可能也中枪了... 虚假招聘+恶意代码,这组合拳真的防不住,谁特么还敢点那些奇怪的面试链接 黑客这么能干怎么不去好好工作呢,至少工资比抢银行稳定 看来得跟技术团队打招呼,面试环节要加加戏了
返信0
NotFinancialAdvicevip
· 20時間前
くそ、また偽の求人か?この連中は本当にますます狡猾になっている。cryptoの求人投稿の下には十分に注意しろ。 20億ドルが逃げたのに、こんな小さな動きに心を奪われるなんて、ちょっと異常だな。 コードのタスクがこんなにスムーズだと、警戒すべきだ。信頼できない面接プロセスは直接パスしろ。 PurpleBravoって名前がなんでこんなに横柄なんだ?次の瞬間に逮捕されそうな気がする。 面接でリポジトリをクローンさせる?兄弟、それは明らかに問題があるだろ。 この攻撃は本当にひどい。3100以上の会社をターゲットにして、AIとcryptoの両方も逃れられなかった。 幸い俺は履歴書を送らなかった。寝ているのが一番だ。 本当にひどいな。技術面接を装って毒を仕込むなんて、その手口は悪人に追いつきそうだ。 早く投資している友達に転送しないと、被害に遭うぞ。
原文表示返信0
MissedAirdropAgainvip
· 20時間前
くそっ、偽の採用詐欺は本当に絶品だな…最近ハッカーの方がプロジェクト側よりもマーケティングに長けてる気がする。 PurpleBravoの連中は、暗号通貨界全体を潰そうとしてるのか?200億もまだ足りないのか? ちょっと待て、俺が投資したこれらのAIプロジェクトも社員の背景を調べる必要があるのか…考えれば考えるほど恐ろしくなってきた。
原文表示返信0
  • 人気の Gate Fun

    もっと見る
  • 時価総額:$3.39K保有者数:1
    0.00%
  • 時価総額:$3.39K保有者数:1
    0.00%
  • 時価総額:$4.33K保有者数:2
    4.67%
  • 時価総額:$3.41K保有者数:1
    0.00%
  • 時価総額:$3.48K保有者数:2
    0.13%
  • ピン