TechFlow tin tức, ngày 4 tháng 12, một người dùng đã bị tin tặc tấn công khi ứng tuyển vị trí Web3. Kẻ tấn công giả mạo @seracleofficial, yêu cầu ứng viên xem xét mã trên Bitbucket. Sau khi nạn nhân sao chép và chạy mã, chương trình độc hại lập tức quét tất cả các tập tin .env cục bộ, đánh cắp thông tin nhạy cảm bao gồm khóa riêng.
Chuyên gia an toàn mạng SlowMist Dư Huyền @evilcos chỉ ra, loại phần mềm độc này là dạng "stealer" điển hình, chuyên thu thập các loại thông tin cá nhân trên máy tính người dùng, bao gồm mật khẩu được lưu trong trình duyệt, cụm từ khôi phục ví mã hóa và khóa riêng. Chuyên gia đặc biệt nhắc nhở, việc phân tích mã khả nghi phải được thực hiện trong môi trường độc lập để tránh bị tấn công.




