慢雾:LinkedIn 招聘钓鱼分析
创始人
2025-03-15 16:50:32

吴说获悉,据慢雾团队,LinkedIn 平台近期针对区块链工程师的钓鱼攻击频发,用户 swader 披露一案例:一名自称项目方的攻击者通过长篇项目介绍(涉及 Socifi 游戏及质押平台)诱骗开发者 Bruno Skvorc,发送恶意 Bitbucket 代码库链接。慢雾团队分析发现,代码隐藏加密 payload,通过 server.js 触发,运行后连接 C2 服务器下载 test.js 和 .npl 木马,窃取系统数据、浏览器插件钱包及密码等,目标为盗取加密资产。建议用户警惕可疑招聘信息,企业加强钓鱼防护与员工培训,降低风险。

(转自:吴说)

相关内容

热门资讯

台华新材涨0.11%,成交额5... 2月6日,台华新材涨0.11%,成交额5404.46万元,换手率0.65%,总市值83.24亿元。异...
华钰矿业涨0.55%,成交额9... 2月6日,华钰矿业涨0.55%,成交额9.98亿元,换手率3.96%,总市值253.45亿元。异动分...
梦百合涨4.13%,成交额1.... 2月6日,梦百合涨4.13%,成交额1.99亿元,换手率3.56%,总市值56.09亿元。异动分析C...
光库科技跌2.36%,成交额1... 2月6日,光库科技跌2.36%,成交额19.79亿元,换手率5.04%,总市值390.96亿元。异动...
大博医疗跌1.06%,成交额9... 2月6日,大博医疗跌1.06%,成交额9289.64万元,换手率0.64%,总市值205.40亿元。...