警戒!GitHubプロジェクトテンプレートに悪意のあるコードが隠れている 開発者は秘密鍵の暗号化が盗まれるのを警戒する必要がある

robot
概要作成中

【通貨界】報道によると、ユーザー evada は最近あるフォーラムで投稿し、採用プロセス中に採用担当者指定の GitHub プロジェクトテンプレートを使用してページを開発するように求められ、そのプロジェクトに悪意のあるコードが存在することを発見した。具体的には、プロジェクト内の logo.png ファイルは一見画像のように見えるが、実際には実行可能なコードを含んでおり、config-overrides.js ファイルを介して実行され、ユーザーのローカルな暗号資産の秘密鍵を盗もうとする意図がある。

evada は、悪意のあるコードが特定の URL にリクエストを送り、トロイの木馬ファイルをダウンロードして自動起動に設定するため、非常に隠密で危険であると指摘しています。フォーラムの管理者は、関与したアカウントが禁止され、GitHub も関連する悪意のあるリポジトリを削除したと述べています。多くのユーザーは、このプログラマーを狙った新型詐欺が非常に混乱を招くものであるとコメントしており、開発者は出所不明のプロジェクトを実行する際に警戒を怠らないようにと警告しています。

PNG-6.04%
原文表示
このページには第三者のコンテンツが含まれている場合があり、情報提供のみを目的としております(表明・保証をするものではありません)。Gateによる見解の支持や、金融・専門的な助言とみなされるべきものではありません。詳細については免責事項をご覧ください。
  • 報酬
  • 4
  • 共有
コメント
0/400
RektButAlivevip
· 07-29 03:24
暗号資産の世界は毎日再開するんですね
原文表示返信0
BearMarketBarbervip
· 07-28 00:30
本当にこの連中に遊ばれてしまった。
原文表示返信0
hodl_therapistvip
· 07-28 00:13
あまりにもプロフェッショナルではないですね。履歴書の中でコードをチェックしないなんて。
原文表示返信0
PoolJumpervip
· 07-28 00:11
笑死 コード監査が不十分で誰のせいだ
原文表示返信0
いつでもどこでも暗号資産取引
qrCode
スキャンしてGateアプリをダウンロード
コミュニティ
日本語
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)