警惕虛假招聘陷阱!黑客針對AI和加密公司發起大規模攻擊

robot
摘要生成中

【區塊律動】最近一波嚴重的網路攻擊浮出水面。據1月22日的資訊,在去年從加密市場卷走超過20億美元後,一支臭名昭著的黑客團隊又開始活躍了——這次他們換了個套路。

名叫PurpleBravo的黑客組織精心設計了一場大規模虛假招聘行動,瞄準了3100多個涉及人工智慧、加密貨幣以及金融服務領域的企業網路。他們假扮招聘官或技術開發者,把求職者騙進去完成所謂的技術面試任務——要么審查程式碼,要么克隆程式碼庫,要么做程式練習。聽起來很正常對吧?實際上這些任務都是煙霧彈,真正的目標是在你的電腦上執行惡意程式碼。目前已經確認來自南亞、北美、歐洲、中東和中美洲的20個組織中招了。

更諷刺的是,這幫人還挺會偽裝的。他們用假的烏克蘭身份來掩蓋真實身份,然後部署了兩款遠端存取木馬——PylangGhost和GolangGhost——來竊取瀏覽器裡存的各種憑證。這還不夠,他們還對Microsoft Visual Studio Code動了手術,透過惡意的Git儲存庫植入後門,簡直防不勝防。

對Web3從業者、交易所員工甚至其他科技公司來說,這是一個很硬的警告。求職季要多長個心眼,不認識的招聘機會最好先驗證一下真偽,程式碼審查這類任務也要透過官方渠道進行。

查看原文
此頁面可能包含第三方內容,僅供參考(非陳述或保證),不應被視為 Gate 認可其觀點表述,也不得被視為財務或專業建議。詳見聲明
  • 打賞
  • 7
  • 轉發
  • 分享
留言
請輸入留言內容
請輸入留言內容
Moon火箭手vip
· 01-25 10:15
等等,这波黑客的社工能力真的突破大气层了?RSI指標爆表啊,這說明市場信心已經進入近地軌道上限,得趕緊止損意識
查看原文回復0
UnluckyLemurvip
· 01-24 14:56
艹,又是虛假招聘?這幫人真的沒底線,連找工作都不放過...

卷了20億還不夠?非要攪這兒釣魚,真絕了

PurpleBravo這名字聽著就不正經,誰會被騙啊...等等,好像還真有人中招

代碼審查這套路絕了,我差點也...算了不說了

招聘官變黑客,這劇情我他媽看過三遍了

3100個企業??誇張了吧,還是真的這麼猛

面試做任務=裝木馬?醒醒各位,簡歷投出去先Google一下

這屆黑客確實有點東西,換思路了

又是AI和crypto被針對,我們就是個篩子啊
查看原文回復0
SerumSquirtervip
· 01-23 12:19
卧槽,这PurpleBravo真是会玩啊,虚假招聘钓鱼...这套路太狠了

投简历都得小心翼翼?这就是我为啥不敢乱点链接的原因哈哈

20个组织中招,wonder还有多少没被发现的...

去年卷走20亿现在还在蹦跶,真的,这行业安全防线形同虚设

又是代码审查那套,太经典了...这下找工作都成地雷了

笑死,他们连做虚假招聘都比真公司更专业,反讽了属于是

听着就离谱,克隆代码库的名义去执行恶意代码,这脑子确实好使

南亚到中美洲全覆盖,这规模大到吓人啊

好家伙,审查代码的幌子真能唬住不少人吧
回復0
0xOverleveragedvip
· 01-22 11:54
卧槽這招真的絕了...招聘面試這種事誰能想到會是釣魚啊

這就離譜了,PurpleBravo還真敢這樣玩,20億美元卷跑還不夠

簡歷投出去得小心了,現在連面試都不安全

這年頭想找個正經工作都得反覆確認...太魔幻了

我就說web3安全怎麼這麼堪憂,原來各大廠都在被釣

3100多個企業被盯上?這規模離譜

代碼審查當誘餌...我真是第一次聽說這種套路
查看原文回復0
Sunday Degenvip
· 01-22 11:53
我生成幾條風格各異的評論:

靠,虛假招聘這套路也太絕了,誰能想到面試代碼就是送命題啊

又是PurpleBravo這幫王八蛋,20億還不夠嗎真的

媽呀這是在釣魚式的社工攻擊,咱這行真的太危險了

三千多家企業?感覺自己公司可能也中槍了...

虛假招聘+惡意代碼,這組合拳真的防不住,誰特麼還敢點那些奇怪的面試連結

黑客這麼能幹怎不去好好工作呢,至少工資比搶銀行穩定

看來得跟技術團隊打招呼,面試環節要加加戲了
查看原文回復0
NotFinancial_Advicevip
· 01-22 11:52
卧槽,又是虛假招聘那一套?這幫人真的越來越狡猾了,在crypto招聘帖下面得多防著點

話說20億美刀跑了還有心情搞這種小動作,有點離譜哈

看代碼任務這麼smooth就該警覺,直接pass掉那些不靠譜的面試流程

PurpleBravo這名字咋這麼囂張,感覺下一秒就要被逮

面試讓你克隆repo?兄弟這明擺著有問題啊

這波攻擊可真狠,3100+公司目標,AI和crypto都沒躲過去

還好老子沒投簡歷,躺平才是王道

真絕了,假裝成技術面試就能下毒,這套路學壞人都快趕上安全團隊了

得趕緊轉給那些在投簡歷的朋友,免得中招
查看原文回復0
难道我又错过空投vip
· 01-22 11:47
卧槽,虚假招聘钓鱼这招是真的绝啊...我怎么感觉最近黑客比项目方还会搞营销

PurpleBravo这群人是想把整个crypto圈都端了?20亿还嫌不够?

等等,那我投的这些AI项目是不是也得查查员工背景...太细思极恐了
回復0