主要观点:作者分享避免的加密工作骗局经历,包括骗局过程、代码分析及后续处理,旨在提醒人们警惕加密领域的骗局。
关键信息:
- 这是作者第二次遇到此类骗局,第一次因迹象明显未上当,第二次起初被吸引后意识到是骗局但继续探究。
- 与看似真实的招聘者交流,过程中发现诸多疑点,如工作要求不合理、回复笼统、招聘者与公司无关联等。
- 代码分析显示有可疑代码,通过
unzip
得到常规代码仓库,其中github.com/TedCollin/uniroute/v2
有问题,uniroute.go
中的checksum
解码后指向恶意下载链接,尝试下载二进制文件失败,推测其为“钱包窃取器”。 - 作者后续将骗局报告给 GitHub、公司、域名注册商和聊天平台等。
重要细节: - 招聘者开始询问简历中的特定工作,作者感觉奇怪并尽力回答。
- 作者使用
firejail
限制文件系统和网络访问来检查代码。 - 不同平台的
fset
函数功能不同,但都用于下载并执行恶意链接。 - 作者报告骗局的相关链接及备注。
**粗体** _斜体_ [链接](http://example.com) `代码` - 列表 > 引用
。你还可以使用@
来通知其他用户。