朝鲜 Lazarus 黑客 group 又出新招了。 这次他们盯上的是 Crypto/DeFi 领域的开发者。套路是这样的: · 伪装成招聘方,安排面试 · 给候选人发一个代码仓库,让 clone 下来做任务 · 仓库里的 pre-commit 脚本隐藏了恶意加载器 · 一旦运行,钱包、登录信息、浏览器数据全被偷 打着入职测试的名义,直接进你电脑翻钱包。兄弟们接任务时小心点
From X

Disclaimer: The above content reflects only the author's opinion and does not represent any stance of CoinNX, nor does it constitute any investment advice related to CoinNX.

18