SlowMist Yuxian: Candidato a emprego apanha “backdoor de roubo de informações” ao rever código, chave privada é diretamente roubada

robot
Geração de resumo em curso

De acordo com informações da Mars Finance, Cosine da SlowMist (@evilcos) alertou que alguns candidatos a empregos Web3 têm caído em armadilhas de código malicioso durante entrevistas. No caso reportado, o atacante fez-se passar por @seracleofficial e pediu ao candidato que analisasse e executasse um código hospedado no Bitbucket. Após o clone do código, o programa imediatamente procurou todos os ficheiros .env no dispositivo local e roubou chaves privadas e outras informações sensíveis. A SlowMist salientou que este tipo de backdoor é um stealer típico, capaz de recolher palavras-passe guardadas no navegador, seed phrases e chaves privadas de carteiras cripto, entre outros dados privados. Os especialistas sublinham que qualquer revisão de código suspeito deve ser feita num ambiente isolado, evitando a execução direta em dispositivos reais para não correr o risco de ataque.

Ver original
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
  • Recompensa
  • Comentar
  • Republicar
  • Partilhar
Comentar
0/400
Nenhum comentário
  • Fixar
Negocie cripto em qualquer lugar e a qualquer hora
qrCode
Digitalizar para transferir a aplicação Gate
Novidades
Português (Portugal)
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)