您现在的位置:kastop>> Kas信息 Kastop聚焦>>正文内容

V2EX 用户举报疑似利用伪装 PNG 文件盗取私钥的招聘陷阱

吴说获悉,V2EX 用户 evada 报告称,其在应聘某职位过程中被要求使用一个 GitHub 项目模板开发页面,需求看起来也挺正常,但其中一个 png 文件的内容实际上是代码,并在 config-overrides.js 中被执行,evada 怀疑该操作可能用于窃取本地私钥盗币。该项目原始仓库已被举报并删除,V2EX 管理员 Livid 表示相关账号已被彻底封禁。


感动 同情 无聊 愤怒 搞笑 难过 高兴 路过
【字体: 】【收藏】【打印文章】 【 打赏 】 【查看评论

相关文章

    没有相关内容