警惕!GitHub项目模板暗藏恶意代码 开发者需谨防加密私钥被窃

robot
摘要生成中

【币界】据报道,用户 evada 近日在某论坛发帖称,在应聘过程中,被要求使用招聘人员指定的 GitHub 项目模板开发页面,发现该项目存在恶意代码。具体来说,项目中的 logo.png 文件表面上是一张图片,但实际上包含可执行代码,并通过 config-overrides.js 文件触发执行,意图窃取用户的本地加密货币私钥。

evada 指出,恶意代码会向特定 URL 发送请求,下载木马文件并设置为开机自启动,极具隐蔽性和危害性。该论坛管理员表示,涉事账号已被封禁,GitHub 也已删除相关恶意仓库。许多用户评论说,这种针对程序员的新型诈骗极具迷惑性,提醒开发者在运行来源不明的项目时要保持警惕。

PNG-6.04%
此页面可能包含第三方内容,仅供参考(非陈述/保证),不应被视为 Gate 认可其观点表述,也不得被视为财务或专业建议。详见声明
  • 赞赏
  • 4
  • 分享
评论
0/400
RektButAlivevip
· 07-29 03:24
币圈天天重开是吧
回复0
熊市理发师vip
· 07-28 00:30
真被这帮人玩明白了
回复0
hodl_therapistvip
· 07-28 00:13
太不专业了吧 简历里都不检查下代码
回复0
PoolJumpervip
· 07-28 00:11
笑死 代码审计不到位谁滴锅
回复0
交易,随时随地
qrCode
扫码下载 Gate APP
社群列表
简体中文
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)