(来源:吴说)
吴说获悉,慢雾余弦发文表示,有开发者在求职 Web3 岗位时,称 @seracleofficial 要求其在 Bitbucket 复刻并运行项目代码,结果本机被拉取并执行恶意程序,.env 等敏感文件(含私钥)被扫,慢雾余弦提醒此类后门为典型“stealer”,会采集浏览器本地保存的密码、钱包扩展的助记词/私钥加密信息等;分析恶意代码务必在隔离环境进行,并称已发现新的利用手法,内部跟进中。
上一篇:昱能科技跌2.00%,成交额3771.87万元,主力资金净流出735.17万元
下一篇:三元生物跌2.01%,成交额1544.16万元,主力资金净流入52.86万元