感觉这个招聘来盗资产的

2 天前
 evada

https://ex.noerr.eu.org/t/1147530

我提交申请后,让我用 https://github.com/stellarhatchmilky/Front-End-Test-Boilerplate 这个项目模板开发一个页面。需求看起来也挺正常的,但是我在 github 打开这个仓库有个 png 的内容居然是代码,我有点怀疑代码内容是来盗本地私钥来盗币的。

https://github.com/stellarhatchmilky/Front-End-Test-Boilerplate/blob/main/src/assets/logo.png

这个 png 里面是内容,然后 https://github.com/stellarhatchmilky/Front-End-Test-Boilerplate/blob/33c53464413842c1f92dc8635dd6b318393a296d/config-overrides.js#L7 这里执行了这个 png 里面的代码,虽然代码内容我看不太懂,这个操作就很危险。

有懂行的哥们帮忙看一下,如果没问题让 @Livid 把这个账号 ban 了

顺便说一下,千万不要把代码下载下来执行,很危险!!!!

4373 次点击
所在节点    反馈
55 条回复
Livid
2 天前
谢谢,这个账号已经被彻底 ban 。
DeepUse
2 天前
居然被灰产盯上了那 12 个单词。
JoeJoeJoe
2 天前
很机智, 很明显是恶意代码, 仓库直接举报了
Shelios
2 天前
啊,社会真险恶啊😲
yhxx
2 天前
确实是恶意代码

可以向这个地址 http://93.127.134.237:3000/keys 发请求获取恶意代码在本地执行
xuqiccr
2 天前
哇。。。感觉我肯定不会看的这么细,好细心啊
gaoryrt
2 天前
FreeEx
2 天前
标准的 c2 行为,会下载恶意文件,开机自启动。
evada
2 天前
@gaoryrt 这方面 chatgpt 还是遥遥领先于人啊。
magicdawn
2 天前
真恶心啊
chaoooooos
2 天前
我擦 见识到了
chengxy
2 天前
搞这些还不如让微信自动执行呢🐶
cat
2 天前
感谢 OP 的细心,认识了现在的骗子手段。
jbgz
2 天前
Tink
2 天前
我靠,防不胜防
manami
2 天前
可怕,是我肯定中招了,防不胜防
K332
2 天前
这种下指定模板的就算了吧。op 没有无脑 clone 下来也是很谨慎了
coolcoffee
2 天前
尝试把代码丢给 Claude 分析,结果就分析到了一半说有恶意行为赶紧删了,拒绝进行更进一步的分析也是醉了🤣
evada
2 天前
@coolcoffee 哈哈,很谨慎
eldenboy
2 天前
已经举报了,刚举报完一看项目已经被 github 封掉了

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://ex.noerr.eu.org/t/1147684

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX