中国投资网 快讯 Hacken:有诈骗者冒充项目方诱导开发者和审计人员下载可疑存储库,请注意风险

Hacken:有诈骗者冒充项目方诱导开发者和审计人员下载可疑存储库,请注意风险

Odaily星球日报讯 区块链安全机构Hacken在X平台发文表示,其团队最近发现了一类在Telegram和Linkedin等平台上兴起的骗局。值得注意的是,该骗局针对的是加密行业的开发者和审计人员。 具体而言,诈骗者在社交网络上专门找出提供技术服务的个人,以合法项目的名义说服他们下载存储库。在存储库中,代码里有一个不稳定的“npm run”命令。当执行时,它可能会危及用户的文件系统。这种方法与以前涉及欺骗性zip文件和PDF的骗局相似。 为了加强对这种策略的防御,可以考虑以下措施: - 在下载存储库时保持谨慎,特别是当不熟悉的源提示时; - 使用Semgrep或CodeQL等工具仔细检查存储库代码,建立已定义规则以确保其在本地执行时的安全性。

Hacken:有诈骗者冒充项目方诱导开发者和审计人员下载可疑存储库,请注意风险

本文来自网络,不代表本站立场,转载请注明出处:https://news9.com.cn/n/a72336.html

Hacken:有诈骗者冒充项目方诱导开发者和审计人员下载可疑存储库,请注意风险

中国投资网后续将为您提供丰富、全面的关于Hacken:有诈骗者冒充项目方诱导开发者和审计人员下载可疑存储库,请注意风险内容,让您第一时间了解到关于Hacken:有诈骗者冒充项目方诱导开发者和审计人员下载可疑存储库,请注意风险的热门信息。小编将持续从百度新闻、搜狗百科、微博热搜、知乎热门问答以及部分合作站点渠道收集和补充完善信息。