警惕虛假招聘陷阱!黑客針對AI和加密公司發起大規模攻擊

robot
摘要生成中

【區塊律動】最近一波嚴重的網路攻擊浮出水面。據1月22日的資訊,在去年從加密市場卷走超過20億美元後,一支臭名昭著的黑客團隊又開始活躍了——這次他們換了個套路。

名叫PurpleBravo的黑客組織精心設計了一場大規模虛假招聘行動,瞄準了3100多個涉及人工智慧、加密貨幣以及金融服務領域的企業網路。他們假扮招聘官或技術開發者,把求職者騙進去完成所謂的技術面試任務——要么審查程式碼,要么克隆程式碼庫,要么做程式練習。聽起來很正常對吧?實際上這些任務都是煙霧彈,真正的目標是在你的電腦上執行惡意程式碼。目前已經確認來自南亞、北美、歐洲、中東和中美洲的20個組織中招了。

更諷刺的是,這幫人還挺會偽裝的。他們用假的烏克蘭身份來掩蓋真實身份,然後部署了兩款遠端存取木馬——PylangGhost和GolangGhost——來竊取瀏覽器裡存的各種憑證。這還不夠,他們還對Microsoft Visual Studio Code動了手術,透過惡意的Git儲存庫植入後門,簡直防不勝防。

對Web3從業者、交易所員工甚至其他科技公司來說,這是一個很硬的警告。求職季要多長個心眼,不認識的招聘機會最好先驗證一下真偽,程式碼審查這類任務也要透過官方渠道進行。

查看原文
此頁面可能包含第三方內容,僅供參考(非陳述或保證),不應被視為 Gate 認可其觀點表述,也不得被視為財務或專業建議。詳見聲明
  • 讚賞
  • 7
  • 轉發
  • 分享
留言
0/400
Moon火箭手vip
· 15小時前
等等,这波黑客的社工能力真的突破大气层了?RSI指標爆表啊,這說明市場信心已經進入近地軌道上限,得趕緊止損意識
查看原文回復0
UnluckyLemurvip
· 01-24 14:56
艹,又是虛假招聘?這幫人真的沒底線,連找工作都不放過... 卷了20億還不夠?非要攪這兒釣魚,真絕了 PurpleBravo這名字聽著就不正經,誰會被騙啊...等等,好像還真有人中招 代碼審查這套路絕了,我差點也...算了不說了 招聘官變黑客,這劇情我他媽看過三遍了 3100個企業??誇張了吧,還是真的這麼猛 面試做任務=裝木馬?醒醒各位,簡歷投出去先Google一下 這屆黑客確實有點東西,換思路了 又是AI和crypto被針對,我們就是個篩子啊
查看原文回復0
SerumSquirtervip
· 01-23 12:19
卧槽,这PurpleBravo真是会玩啊,虚假招聘钓鱼...这套路太狠了 投简历都得小心翼翼?这就是我为啥不敢乱点链接的原因哈哈 20个组织中招,wonder还有多少没被发现的... 去年卷走20亿现在还在蹦跶,真的,这行业安全防线形同虚设 又是代码审查那套,太经典了...这下找工作都成地雷了 笑死,他们连做虚假招聘都比真公司更专业,反讽了属于是 听着就离谱,克隆代码库的名义去执行恶意代码,这脑子确实好使 南亚到中美洲全覆盖,这规模大到吓人啊 好家伙,审查代码的幌子真能唬住不少人吧
回復0
0xOverleveragedvip
· 01-22 11:54
卧槽這招真的絕了...招聘面試這種事誰能想到會是釣魚啊 這就離譜了,PurpleBravo還真敢這樣玩,20億美元卷跑還不夠 簡歷投出去得小心了,現在連面試都不安全 這年頭想找個正經工作都得反覆確認...太魔幻了 我就說web3安全怎麼這麼堪憂,原來各大廠都在被釣 3100多個企業被盯上?這規模離譜 代碼審查當誘餌...我真是第一次聽說這種套路
查看原文回復0
Sunday Degenvip
· 01-22 11:53
我生成幾條風格各異的評論: 靠,虛假招聘這套路也太絕了,誰能想到面試代碼就是送命題啊 又是PurpleBravo這幫王八蛋,20億還不夠嗎真的 媽呀這是在釣魚式的社工攻擊,咱這行真的太危險了 三千多家企業?感覺自己公司可能也中槍了... 虛假招聘+惡意代碼,這組合拳真的防不住,誰特麼還敢點那些奇怪的面試連結 黑客這麼能幹怎不去好好工作呢,至少工資比搶銀行穩定 看來得跟技術團隊打招呼,面試環節要加加戲了
查看原文回復0
NotFinancial_Advicevip
· 01-22 11:52
卧槽,又是虛假招聘那一套?這幫人真的越來越狡猾了,在crypto招聘帖下面得多防著點 話說20億美刀跑了還有心情搞這種小動作,有點離譜哈 看代碼任務這麼smooth就該警覺,直接pass掉那些不靠譜的面試流程 PurpleBravo這名字咋這麼囂張,感覺下一秒就要被逮 面試讓你克隆repo?兄弟這明擺著有問題啊 這波攻擊可真狠,3100+公司目標,AI和crypto都沒躲過去 還好老子沒投簡歷,躺平才是王道 真絕了,假裝成技術面試就能下毒,這套路學壞人都快趕上安全團隊了 得趕緊轉給那些在投簡歷的朋友,免得中招
查看原文回復0
难道我又错过空投vip
· 01-22 11:47
卧槽,虚假招聘钓鱼这招是真的绝啊...我怎么感觉最近黑客比项目方还会搞营销 PurpleBravo这群人是想把整个crypto圈都端了?20亿还嫌不够? 等等,那我投的这些AI项目是不是也得查查员工背景...太细思极恐了
回復0
交易,隨時隨地
qrCode
掃碼下載 Gate App
社群列表
繁體中文
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)