慢雾:LinkedIn 招聘钓鱼分析
发布时间:2025-03-15 16:31更新时间:2025-03-15 16:32
吴说获悉,据慢雾团队,LinkedIn 平台近期针对区块链工程师的钓鱼攻击频发,用户 swader 披露一案例:一名自称项目方的攻击者通过长篇项目介绍(涉及 Socifi 游戏及质押平台)诱骗开发者 Bruno Skvorc,发送恶意 Bitbucket 代码库链接。慢雾团队分析发现,代码隐藏加密 payload,通过 server.js 触发,运行后连接 C2 服务器下载 test.js 和 .npl 木马,窃取系统数据、浏览器插件钱包及密码等,目标为盗取加密资产。建议用户警惕可疑招聘信息,企业加强钓鱼防护与员工培训,降低风险。
关注我们


风险提示

根据央行等部门发布“关于进一步防范和处置虚拟货币交易炒作风险的通知”,本网站内容仅用于信息分享,不对任何经营与投资行为进行推广与背书,请读者严格遵守所在地区法律法规,不参与任何非法金融行为。吴说内容未经许可,禁止进行转载、复制等,违者将追究法律责任。目前存在大量伪造账号,吴说只提供区块链行业信息,任何内容不涉及政治,也绝不会私信要求转账,更不会喊单某一代币,请勿相信。

风险提示

根据央行等部门发布“关于进一步防范和处置虚拟货币交易炒作风险的通知”,本网站内容仅用于信息分享,不对任何经营与投资行为进行推广与背书,请读者严格遵守所在地区法律法规,不参与任何非法金融行为。吴说内容未经许可,禁止进行转载、复制等,违者将追究法律责任。目前存在大量伪造账号,吴说只提供区块链行业信息,任何内容不涉及政治,也绝不会私信要求转账,更不会喊单某一代币,请勿相信。