![]()
奔跑財經7月28日消息,據V2EX網站,用戶evada近日發帖稱,在應聘過程中被要求使用招聘方指定的GitHub項目模板開發頁面,結果發現該項目中存在惡意代碼。
具體表現為,項目中的logo.png文件表面為圖片,實則包含可執行代碼,并通過config-overrides.js文件觸發執行,意圖竊取用戶本地加密貨幣私鑰。
evada指出,該惡意代碼會向特定網址發送請求,下載木馬文件并設置為開機自啟動,具有極高的隱蔽性和危害性。
V2EX管理員Livid稱已對涉事賬號進行封禁,GitHub也已刪除相關惡意倉庫。多名用戶評論稱,這類針對程序員的新型詐騙手段極具迷惑性,提醒開發者在運行來源不明的項目時務必提高警惕。
特別聲明:以上內容(如有圖片或視頻亦包括在內)為自媒體平臺“網易號”用戶上傳并發布,本平臺僅提供信息存儲服務。
Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.