Be alert: targeted attacks on prominent Rustaceans
3 hours ago
- 一项持续进行的活动正针对rust-lang成员和流行crate所有者,以破坏设备和账户来分发恶意软件。
- 攻击者利用看似正当的借口(如求职面试)进行视频通话,诱骗受害者安装恶意软件或执行命令。
- 他们创建看似合法的公司资料和LinkedIn信息以逃避审查。
- 建议包括对主动联系保持警惕、使用可信平台进行通话,以及检查账户安全(如多因素认证、登录历史)。
- 受害者应将问题报告至 help@crates.io 或 security@rust-lang.org。