朝鲜 Lazarus 黑客 group 又出新招了。
这次他们盯上的是 Crypto/DeFi 领域的开发者。套路是这样的:
· 伪装成招聘方,安排面试
· 给候选人发一个代码仓库,让 clone 下来做任务
· 仓库里的 pre-commit 脚本隐藏了恶意加载器
· 一旦运行,钱包、登录信息、浏览器数据全被偷
打着入职测试的名义,直接进你电脑翻钱包。兄弟们接任务时小心点

From X
Disclaimer: The above content reflects only the author's opinion and does not represent any stance of CoinNX, nor does it constitute any investment advice related to CoinNX.



