新浪新闻客户端

慢雾:LinkedIn 招聘钓鱼分析

慢雾:LinkedIn 招聘钓鱼分析
2025年03月15日 16:46 新浪网 作者 资讯动态

  吴说获悉,据慢雾团队,LinkedIn 平台近期针对区块链工程师的钓鱼攻击频发,用户 swader 披露一案例:一名自称项目方的攻击者通过长篇项目介绍(涉及 Socifi 游戏及质押平台)诱骗开发者 Bruno Skvorc,发送恶意 Bitbucket 代码库链接。慢雾团队分析发现,代码隐藏加密 payload,通过 server.js 触发,运行后连接 C2 服务器下载 test.js 和 .npl 木马,窃取系统数据、浏览器插件钱包及密码等,目标为盗取加密资产。建议用户警惕可疑招聘信息,企业加强钓鱼防护与员工培训,降低风险。

  (转自:吴说)

特别声明:以上文章内容仅代表作者本人观点,不代表新浪网观点或立场。如有关于作品内容、版权或其它问题请于作品发表后的30日内与新浪网联系。

权利保护声明页/Notice to Right Holders
0条评论|0人参与网友评论
最热评论

举报邮箱:jubao@vip.sina.com

Copyright © 1996-2025 SINA Corporation

All Rights Reserved 新浪公司 版权所有

广告

广告