BTCC / BTCC Square / PanewslabTW /
V2EX用戶揭露招聘項目藏惡意代碼,疑盜取加密貨幣資產

V2EX用戶揭露招聘項目藏惡意代碼,疑盜取加密貨幣資產

PanewslabTW
發佈時間:
2025-07-28 07:42:18
0

PANews 7月28日消息,據V2EX網站,用戶evada近日發帖稱,在應聘過程中被要求使用招聘方指定的GitHub項目模板開發頁面,結果發現該項目中存在惡意代碼。 具體表現為,項目中的logo.png文件表面為圖片,實則包含可執行代碼,並通過config-overrides.js文件觸發執行,意圖竊取用戶本地加密貨幣私鑰。

evADA指出,該惡意代碼會向特定網址發送請求,下載木馬文件並設置為開機自啟動,具有極高的隱蔽性和危害性。 V2EX管理員Livid稱已對涉事賬號進行封禁,GitHub也已刪除相關惡意倉庫。 多名用戶評論稱,這類針對程序員的新型詐騙手段極具迷惑性,提醒開發者在運行來源不明的項目時務必提高警惕。

本站轉載文章皆來自公開網絡,部分由AI整理,僅為傳遞產業訊息,不代表BTCC立場。原創權益歸原作者所有。如發現版權問題,請透過[email protected]聯絡我們,我們將依法處理。 BTCC不對資訊準確性、時效性及完整性作任何保證,不承擔因依賴資訊而產生的任何責任。內容僅供參考,不構成投資、法律或商業建議。