通过诈骗性的加密工作来寻找乐趣

主要观点:作者分享避免的加密工作骗局经历,包括骗局过程、代码分析及后续处理,旨在提醒人们警惕加密领域的骗局。
关键信息:

  • 这是作者第二次遇到此类骗局,第一次因迹象明显未上当,第二次起初被吸引后意识到是骗局但继续探究。
  • 与看似真实的招聘者交流,过程中发现诸多疑点,如工作要求不合理、回复笼统、招聘者与公司无关联等。
  • 代码分析显示有可疑代码,通过unzip得到常规代码仓库,其中github.com/TedCollin/uniroute/v2有问题,uniroute.go中的checksum解码后指向恶意下载链接,尝试下载二进制文件失败,推测其为“钱包窃取器”。
  • 作者后续将骗局报告给 GitHub、公司、域名注册商和聊天平台等。
    重要细节:
  • 招聘者开始询问简历中的特定工作,作者感觉奇怪并尽力回答。
  • 作者使用firejail限制文件系统和网络访问来检查代码。
  • 不同平台的fset函数功能不同,但都用于下载并执行恶意链接。
  • 作者报告骗局的相关链接及备注。
阅读 31
0 条评论