SlowMist余弦:un candidato fue víctima de un “robo de secretos mediante puerta trasera” al revisar código durante una entrevista y su clave privada fue sustraída directamente

MarsBitNews

Según informa Mars Finance, Yuxian de SlowMist (@evilcos) advierte que algunos aspirantes a empleos en Web3 se han topado con trampas de código malicioso durante los procesos de entrevista. En el incidente, el atacante se hizo pasar por @seracleofficial y pidió al candidato que revisara y ejecutara un código alojado en Bitbucket. Tras clonar el código, el programa escaneó inmediatamente todos los archivos .env locales y robó información sensible como claves privadas. SlowMist señala que este tipo de puertas traseras es un clásico “stealer”, capaz de recopilar contraseñas guardadas en el navegador, frases mnemotécnicas y claves privadas de monederos de criptomonedas, entre otros datos privados. Los expertos subrayan que, ante cualquier revisión de código sospechoso, es imprescindible operar en un entorno aislado y evitar ejecutar nada directamente en dispositivos reales para prevenir ataques.

Aviso legal: La información de esta página puede proceder de terceros y no representa los puntos de vista ni las opiniones de Gate. El contenido que aparece en esta página es solo para fines informativos y no constituye ningún tipo de asesoramiento financiero, de inversión o legal. Gate no garantiza la exactitud ni la integridad de la información y no se hace responsable de ninguna pérdida derivada del uso de esta información. Las inversiones en activos virtuales conllevan riesgos elevados y están sujetas a una volatilidad significativa de los precios. Podrías perder todo el capital invertido. Asegúrate de entender completamente los riesgos asociados y toma decisiones prudentes de acuerdo con tu situación financiera y tu tolerancia al riesgo. Para obtener más información, consulta el Aviso legal.
Comentar
0/400
Sin comentarios