SlowMist余弦:un candidato fue víctima de un “robo de secretos mediante puerta trasera” al revisar código durante una entrevista y su clave privada fue sustraída directamente

robot
Generación de resúmenes en curso

Según informa Mars Finance, Yuxian de SlowMist (@evilcos) advierte que algunos aspirantes a empleos en Web3 se han topado con trampas de código malicioso durante los procesos de entrevista. En el incidente, el atacante se hizo pasar por @seracleofficial y pidió al candidato que revisara y ejecutara un código alojado en Bitbucket. Tras clonar el código, el programa escaneó inmediatamente todos los archivos .env locales y robó información sensible como claves privadas. SlowMist señala que este tipo de puertas traseras es un clásico “stealer”, capaz de recopilar contraseñas guardadas en el navegador, frases mnemotécnicas y claves privadas de monederos de criptomonedas, entre otros datos privados. Los expertos subrayan que, ante cualquier revisión de código sospechoso, es imprescindible operar en un entorno aislado y evitar ejecutar nada directamente en dispositivos reales para prevenir ataques.

Ver originales
Esta página puede contener contenido de terceros, que se proporciona únicamente con fines informativos (sin garantías ni declaraciones) y no debe considerarse como un respaldo por parte de Gate a las opiniones expresadas ni como asesoramiento financiero o profesional. Consulte el Descargo de responsabilidad para obtener más detalles.
  • Recompensa
  • Comentar
  • Republicar
  • Compartir
Comentar
0/400
Sin comentarios
  • Anclado
Opera con criptomonedas en cualquier momento y lugar
qrCode
Escanee para descargar la aplicación Gate
Comunidad
Español
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)