🍀 Spring Date with Fortune, Prizes with Raffle! Growth Value Phase 1️⃣ 7️⃣ Spring Raffle Carnival Begins!
Seize Spring's Good Luck! 👉 https://www.gate.com/activities/pointprize?now_period=17
🌟 How to Participate?
1️⃣ Enter [Square] personal homepage, click the points icon next to your avatar to enter [Community Center]
2️⃣ Complete Square or Hot Chat tasks such as posting, commenting, liking, speaking to earn growth value
🎁 Every 300 points can raffle once, 10g gold bars, Gate Red Bull gift box, VIP experience card and more prizes waiting for you to win!
Details 👉 https://www.gate.com/ann
警惕虛假招聘陷阱!黑客針對AI和加密公司發起大規模攻擊
【區塊律動】最近一波嚴重的網路攻擊浮出水面。據1月22日的資訊,在去年從加密市場卷走超過20億美元後,一支臭名昭著的黑客團隊又開始活躍了——這次他們換了個套路。
名叫PurpleBravo的黑客組織精心設計了一場大規模虛假招聘行動,瞄準了3100多個涉及人工智慧、加密貨幣以及金融服務領域的企業網路。他們假扮招聘官或技術開發者,把求職者騙進去完成所謂的技術面試任務——要么審查程式碼,要么克隆程式碼庫,要么做程式練習。聽起來很正常對吧?實際上這些任務都是煙霧彈,真正的目標是在你的電腦上執行惡意程式碼。目前已經確認來自南亞、北美、歐洲、中東和中美洲的20個組織中招了。
更諷刺的是,這幫人還挺會偽裝的。他們用假的烏克蘭身份來掩蓋真實身份,然後部署了兩款遠端存取木馬——PylangGhost和GolangGhost——來竊取瀏覽器裡存的各種憑證。這還不夠,他們還對Microsoft Visual Studio Code動了手術,透過惡意的Git儲存庫植入後門,簡直防不勝防。
對Web3從業者、交易所員工甚至其他科技公司來說,這是一個很硬的警告。求職季要多長個心眼,不認識的招聘機會最好先驗證一下真偽,程式碼審查這類任務也要透過官方渠道進行。
卷了20億還不夠?非要攪這兒釣魚,真絕了
PurpleBravo這名字聽著就不正經,誰會被騙啊...等等,好像還真有人中招
代碼審查這套路絕了,我差點也...算了不說了
招聘官變黑客,這劇情我他媽看過三遍了
3100個企業??誇張了吧,還是真的這麼猛
面試做任務=裝木馬?醒醒各位,簡歷投出去先Google一下
這屆黑客確實有點東西,換思路了
又是AI和crypto被針對,我們就是個篩子啊
投简历都得小心翼翼?这就是我为啥不敢乱点链接的原因哈哈
20个组织中招,wonder还有多少没被发现的...
去年卷走20亿现在还在蹦跶,真的,这行业安全防线形同虚设
又是代码审查那套,太经典了...这下找工作都成地雷了
笑死,他们连做虚假招聘都比真公司更专业,反讽了属于是
听着就离谱,克隆代码库的名义去执行恶意代码,这脑子确实好使
南亚到中美洲全覆盖,这规模大到吓人啊
好家伙,审查代码的幌子真能唬住不少人吧
這就離譜了,PurpleBravo還真敢這樣玩,20億美元卷跑還不夠
簡歷投出去得小心了,現在連面試都不安全
這年頭想找個正經工作都得反覆確認...太魔幻了
我就說web3安全怎麼這麼堪憂,原來各大廠都在被釣
3100多個企業被盯上?這規模離譜
代碼審查當誘餌...我真是第一次聽說這種套路
靠,虛假招聘這套路也太絕了,誰能想到面試代碼就是送命題啊
又是PurpleBravo這幫王八蛋,20億還不夠嗎真的
媽呀這是在釣魚式的社工攻擊,咱這行真的太危險了
三千多家企業?感覺自己公司可能也中槍了...
虛假招聘+惡意代碼,這組合拳真的防不住,誰特麼還敢點那些奇怪的面試連結
黑客這麼能幹怎不去好好工作呢,至少工資比搶銀行穩定
看來得跟技術團隊打招呼,面試環節要加加戲了
話說20億美刀跑了還有心情搞這種小動作,有點離譜哈
看代碼任務這麼smooth就該警覺,直接pass掉那些不靠譜的面試流程
PurpleBravo這名字咋這麼囂張,感覺下一秒就要被逮
面試讓你克隆repo?兄弟這明擺著有問題啊
這波攻擊可真狠,3100+公司目標,AI和crypto都沒躲過去
還好老子沒投簡歷,躺平才是王道
真絕了,假裝成技術面試就能下毒,這套路學壞人都快趕上安全團隊了
得趕緊轉給那些在投簡歷的朋友,免得中招
PurpleBravo这群人是想把整个crypto圈都端了?20亿还嫌不够?
等等,那我投的这些AI项目是不是也得查查员工背景...太细思极恐了