I Inspected My Take-Home Interview Project. It Was a Whole Operation
3 hours ago
- 收到一条关于Python开发者职位的LinkedIn消息,薪资异常高,每月1万到1.5万美元,立即引起警惕。
- 远程任务是一个使用FastAPI和SQLAlchemy的后端;检查隐藏目录发现恶意Git钩子。
- 预提交钩子包含一个脚本,可检测操作系统并静默执行远程载荷。
- 载荷下载辅助脚本,安装Node.js,并运行带有可疑依赖项(如clipboardy和hardhat)的混淆解析器,很可能是针对加密钱包的。
- 攻击者分配唯一ID追踪受害者,并使用从公共项目克隆的诱饵仓库。
- 扫描攻击者的服务器显示漏洞有限,但确认该操作是一场广泛的恶意软件宣传活动。