Cointime

Download App
iOS & Android

Hacken: มีมิจฉาชีพที่สวมรอยเป็นฝ่ายโครงการเพื่อชักจูงนักพัฒนาและผู้ตรวจสอบให้ดาวน์โหลดที่เก็บข้อมูลที่น่าสงสัย โปรดระวังความเสี่ยง

Hacken หน่วยงานรักษาความปลอดภัยบล็อคเชนโพสต์บนแพลตฟอร์ม X ว่าทีมงานเพิ่งค้นพบการหลอกลวงประเภทหนึ่งที่เกิดขึ้นบนแพลตฟอร์ม เช่น Telegram และ Linkedin โดยเฉพาะอย่างยิ่งการหลอกลวงมุ่งเป้าไปที่นักพัฒนาและผู้ตรวจสอบในอุตสาหกรรม crypto โดยเฉพาะอย่างยิ่ง นักหลอกลวงจะค้นหาบุคคลบนโซเชียลเน็ตเวิร์กที่ให้บริการด้านเทคนิคและโน้มน้าวให้พวกเขาดาวน์โหลดที่เก็บข้อมูลในนามของโครงการที่ถูกกฎหมาย ในที่เก็บ มีคำสั่ง "npm run" ที่ไม่เสถียรในโค้ด เมื่อดำเนินการแล้ว อาจทำให้ระบบไฟล์ของผู้ใช้เสียหายได้ วิธีนี้คล้ายกับกลโกงก่อนหน้านี้ที่เกี่ยวข้องกับไฟล์ zip และ PDF ที่หลอกลวง เพื่อเสริมสร้างการป้องกันของคุณจากกลยุทธ์นี้ให้พิจารณาสิ่งต่อไปนี้: - ระมัดระวังเมื่อดาวน์โหลดที่เก็บข้อมูลโดยเฉพาะอย่างยิ่งเมื่อได้รับแจ้งจากแหล่งที่ไม่คุ้นเคย - ใช้เครื่องมือเช่น Semgrep หรือ CodeQL เพื่อตรวจสอบโค้ดของที่เก็บอีกครั้งและสร้างกฎที่กำหนดไว้เพื่อให้มั่นใจในความปลอดภัยเมื่อดำเนินการ ในท้องถิ่น

ความคิดเห็น

ความคิดเห็นทั้งหมด

Recommended for you