SlowMist余弦:un candidato fue víctima de un “robo de secretos mediante puerta trasera” al revisar código durante una entrevista y su clave privada fue sustraída directamente
Según informa Mars Finance, Yuxian de SlowMist (@evilcos) advierte que algunos aspirantes a empleos en Web3 se han topado con trampas de código malicioso durante los procesos de entrevista. En el incidente, el atacante se hizo pasar por @seracleofficial y pidió al candidato que revisara y ejecutara un código alojado en Bitbucket. Tras clonar el código, el programa escaneó inmediatamente todos los archivos .env locales y robó información sensible como claves privadas. SlowMist señala que este tipo de puertas traseras es un clásico “stealer”, capaz de recopilar contraseñas guardadas en el navegador, frases mnemotécnicas y claves privadas de monederos de criptomonedas, entre otros datos privados. Los expertos subrayan que, ante cualquier revisión de código sospechoso, es imprescindible operar en un entorno aislado y evitar ejecutar nada directamente en dispositivos reales para prevenir ataques.
Ver originales
Esta página puede contener contenido de terceros, que se proporciona únicamente con fines informativos (sin garantías ni declaraciones) y no debe considerarse como un respaldo por parte de Gate a las opiniones expresadas ni como asesoramiento financiero o profesional. Consulte el Descargo de responsabilidad para obtener más detalles.
SlowMist余弦:un candidato fue víctima de un “robo de secretos mediante puerta trasera” al revisar código durante una entrevista y su clave privada fue sustraída directamente
Según informa Mars Finance, Yuxian de SlowMist (@evilcos) advierte que algunos aspirantes a empleos en Web3 se han topado con trampas de código malicioso durante los procesos de entrevista. En el incidente, el atacante se hizo pasar por @seracleofficial y pidió al candidato que revisara y ejecutara un código alojado en Bitbucket. Tras clonar el código, el programa escaneó inmediatamente todos los archivos .env locales y robó información sensible como claves privadas. SlowMist señala que este tipo de puertas traseras es un clásico “stealer”, capaz de recopilar contraseñas guardadas en el navegador, frases mnemotécnicas y claves privadas de monederos de criptomonedas, entre otros datos privados. Los expertos subrayan que, ante cualquier revisión de código sospechoso, es imprescindible operar en un entorno aislado y evitar ejecutar nada directamente en dispositivos reales para prevenir ataques.