搜尋
首頁web前端js教程開發人員小心 linkedIn 或 The Legend of John (Jack) Hemm 上的虛假招聘人員

方法...迷人

當我收到約翰(傑克)赫姆傳來的訊息時,我就知道有些事情不太對勁。他自稱是一家自營公司的首席執行官,據我所知,這是不可能的,因為公司是獨立的法人實體。當然,除非這家公司以某種方式獲得了知覺,宣布獨立,開始組織咖啡店會議,並開始在 LinkedIn 上建立聯繫。

個人資料圖片看起來也有點不對勁,有點像桑德斯上校作為一個奇怪的魔術師(或者可能是一些奇怪的 80 年代功夫電影中的壞人),但人工智能生成的?更不用說他自稱是公設辯護人,同時又是一家使用 OpenAI 開發聊天機器人應用程式的個體經營公司的執行長。更令人困惑的是,他的打字太草率了,讓我懷疑他是否是文盲,或者可能在試圖欺騙我的同時瘋狂擺弄保羅·丹尼爾斯的魔法裝置。

Developers beware of fake recruiters on linkedIn or The Legend of John (Jack) Hemm

你能看到那種隱藏的詭計、純粹的狡詐嗎?

這是第一則訊息:

嗨邁克爾,

我是約翰,一家自營公司的執行長。

目前,我們將更新我們的 AI 聊天機器人應用程式 UI。

我願意與您合作,因為我查看了您的個人資料並相信您非常適合這個職位。

目前合作期為3個月,我們願意支付每小時80~100美元。

如果您正在尋找新的機會,讓我們進一步討論。

最誠摯的問候,

約翰。

他想對我做什麼?我認為他一開始腦子裡想到的是“騙局”,然後轉向“工作”,但後來他大腦中的一些道德故障導致他完全忘記了這個詞。我很好奇,所以我決定一起玩,看看我能否解開這個謎團。

劇情變厚了

我回覆表達了我的興趣,他向我提供了訪問他們的存儲庫的權限來運行程式碼並檢查專案的進度。他還給我發了一個 Calendly 連結來預約電話。

Developers beware of fake recruiters on linkedIn or The Legend of John (Jack) Hemm

研究程式碼

此時我只是想看看是否可以識別惡意程式碼,而我最終發現的結果非常有趣。

當我發現這個時,我很快就快速瀏覽了一些主要文件,特別是應用程式的入口點:

Developers beware of fake recruiters on linkedIn or The Legend of John (Jack) Hemm

啟動腳本與管道運算符一起使用,看起來很不尋常。管道運算子通常會將一個命令的輸出定向到另一個命令,但這在這裡沒有意義,因為測試命令會產生啟動腳本無法使用的輸出。這表示測試腳本中正在發生一些特定的事情,他們希望在啟動過程中觸發這些事情。此外,包含 --openssl-legacy-provider 可能表示試圖繞過更嚴格的加密策略,這也可能被利用來削弱安全性或引入漏洞。

所以在 gitHub 上我查看了測試文件並看到了這個:

Developers beware of fake recruiters on linkedIn or The Legend of John (Jack) Hemm

乍一看,這裡沒有發生任何事情,只是一個將某些內容記錄到控制台的渲染函數,但缺乏測試......那麼為什麼在啟動時運行它如此重要?

嗯,有些東西似乎不太對勁,所以我點擊了查看原始程式碼,然後我看到了這個:

Developers beware of fake recruiters on linkedIn or The Legend of John (Jack) Hemm

嗚嗚嗚嗚
賓果一堆混淆的程式碼,該檔案必須包含一些 javaScript,它會修改您在 GitHub UI 中查看時看到的內容。

我把它丟進反混淆器中,如下圖:

Developers beware of fake recruiters on linkedIn or The Legend of John (Jack) Hemm

然後我看到了惡意程式碼,讀起來絕對令人頭疼,所以我只是將其放入 chatGPT 中進行破譯,這就是它發現的內容:

主要觀察:

  1. 混淆
    • 程式碼使用了嚴重混淆的變數名稱和邏輯,很難直接閱讀。
    • 諸如 _0x40b9、_0x37be 和 _0x3f8d69 之類的函數可能旨在解碼或重新映射腳本的其他部分。
  2. 行為
    • 此腳本從主機收集敏感數據,例如:
    • 瀏覽器資料:它掃描與 Chrome、Brave 和其他瀏覽器相關的目錄以取得設定檔和登入資料。
    • 系統資訊:讀取主機名稱、平台、主目錄、暫存目錄和系統鑰匙圈。
    • 檔案上傳到遠端伺服器http://185.153.182.241:1224。
  3. 潛在的惡意意圖
    • 此腳本存取敏感目錄(~/AppData、~/.config、~/Library 等)。
    • 嘗試讀取瀏覽器擴充功能和儲存的資料並將其傳送到遠端端點。
    • 從遠端伺服器取得並執行程式碼(/client/106/314 和 /pdown)。
  4. 妥協指標
    • 在 /.pyp/、/.sysinfo 和 .config/solana/id.json 等目錄中建立並執行檔案。
    • 透過循環和間隔不斷重試操作(例如,每 20 秒和 300 秒 setInterval)。
  5. 執行
    • 透過child_process.exec產生子進程,例如擷取檔案或執行Python腳本。

該腳本幾乎可以肯定是惡意軟體,旨在竊取敏感資料並執行其他惡意負載。它針對多個平台(Windows、Linux 和 macOS)和瀏覽器,將資料外洩到遠端伺服器。

風險

如果執行這樣的腳本,可能會發生最糟糕的情況 -

  • 資料竊取:
    • 竊取瀏覽器憑證、加密貨幣錢包資料和系統設定檔等敏感檔案。
  • 系統妥協:
    • 遠端執行其他惡意負載(例如勒索軟體、間諜軟體或後門),讓攻擊者進一步控制您的系統。
  • 經濟損失:
    • 未經授權存取加密貨幣錢包或儲存的財務憑證可能會導致資金被盜。
  • 身分竊盜:
    • 從您的系統中竊取的個人資料可能會被用於身分盜竊或在暗網上出售。
  • 系統不穩定與故障:
    • 惡意軟體的持久性機制以及對檔案或系統設定的修改可能會導致不穩定、速度減慢或崩潰。

粗魯的告別......和偏執的殘留物

當場抓住他後,我在 linkedin 上發送了以下訊息:

嘿約翰,

我運行了你發給我的程式碼。我的螢幕立刻充滿了象形文字,現在我的 Wi-Fi 網路被命名為「Capybara Uprising HQ」。

過了一會兒,一群穿著小背心、戴著帽子的水豚出現在我家門口,要求我任命一個為我的「首席零食官」。從那以後,他們佔領了我的客廳,把它變成了一個小小的指揮站。我該如何進行後續步驟?

此時我收到了一個問號,他的帳戶似乎自行終止了,他封鎖了我,我在 LinkedIn 和 GitHub 上報告了這些情況。

我做了一些挖掘,結果證明這位律師是真的。要么有人冒充他,他們建立了這個網站以顯得合法,要么約翰——或者傑克,或者不管他的名字是什麼——正在引導一些更好的呼叫掃羅式的失敗並涉足邪惡活動。

如果您需要公設辯護人,請大聲喊出來。
https://www.dunganattorney.com/attorney/hemm-john-e-jack/
(非附屬連結)

無論如何,這個故事的寓意是......

如果你在黑暗中對著鏡子說約翰·傑克·赫姆20 次,顯然他會在你身後重生,脖子上長出一個保羅·丹尼爾斯的小腦袋,就像這東西里的怪物一樣(他也被傑克了,所以你可以' t 逃脫)他嘗試做一些奇怪的魔術,但失敗了,然後將github 插入你的大腦並下載每個存儲庫......不。

不,說真的,外面有很多騙子,尤其是在 LinkedIn 上,我猜其中一些騙子會比這個騙子複雜得多,所以要小心。

以上是開發人員小心 linkedIn 或 The Legend of John (Jack) Hemm 上的虛假招聘人員的詳細內容。更多資訊請關注PHP中文網其他相關文章!

陳述
本文內容由網友自願投稿,版權歸原作者所有。本站不承擔相應的法律責任。如發現涉嫌抄襲或侵權的內容,請聯絡admin@php.cn
JavaScript在行動中:現實世界中的示例和項目JavaScript在行動中:現實世界中的示例和項目Apr 19, 2025 am 12:13 AM

JavaScript在現實世界中的應用包括前端和後端開發。 1)通過構建TODO列表應用展示前端應用,涉及DOM操作和事件處理。 2)通過Node.js和Express構建RESTfulAPI展示後端應用。

JavaScript和Web:核心功能和用例JavaScript和Web:核心功能和用例Apr 18, 2025 am 12:19 AM

JavaScript在Web開發中的主要用途包括客戶端交互、表單驗證和異步通信。 1)通過DOM操作實現動態內容更新和用戶交互;2)在用戶提交數據前進行客戶端驗證,提高用戶體驗;3)通過AJAX技術實現與服務器的無刷新通信。

了解JavaScript引擎:實施詳細信息了解JavaScript引擎:實施詳細信息Apr 17, 2025 am 12:05 AM

理解JavaScript引擎內部工作原理對開發者重要,因為它能幫助編寫更高效的代碼並理解性能瓶頸和優化策略。 1)引擎的工作流程包括解析、編譯和執行三個階段;2)執行過程中,引擎會進行動態優化,如內聯緩存和隱藏類;3)最佳實踐包括避免全局變量、優化循環、使用const和let,以及避免過度使用閉包。

Python vs. JavaScript:學習曲線和易用性Python vs. JavaScript:學習曲線和易用性Apr 16, 2025 am 12:12 AM

Python更適合初學者,學習曲線平緩,語法簡潔;JavaScript適合前端開發,學習曲線較陡,語法靈活。 1.Python語法直觀,適用於數據科學和後端開發。 2.JavaScript靈活,廣泛用於前端和服務器端編程。

Python vs. JavaScript:社區,圖書館和資源Python vs. JavaScript:社區,圖書館和資源Apr 15, 2025 am 12:16 AM

Python和JavaScript在社區、庫和資源方面的對比各有優劣。 1)Python社區友好,適合初學者,但前端開發資源不如JavaScript豐富。 2)Python在數據科學和機器學習庫方面強大,JavaScript則在前端開發庫和框架上更勝一籌。 3)兩者的學習資源都豐富,但Python適合從官方文檔開始,JavaScript則以MDNWebDocs為佳。選擇應基於項目需求和個人興趣。

從C/C到JavaScript:所有工作方式從C/C到JavaScript:所有工作方式Apr 14, 2025 am 12:05 AM

從C/C 轉向JavaScript需要適應動態類型、垃圾回收和異步編程等特點。 1)C/C 是靜態類型語言,需手動管理內存,而JavaScript是動態類型,垃圾回收自動處理。 2)C/C 需編譯成機器碼,JavaScript則為解釋型語言。 3)JavaScript引入閉包、原型鍊和Promise等概念,增強了靈活性和異步編程能力。

JavaScript引擎:比較實施JavaScript引擎:比較實施Apr 13, 2025 am 12:05 AM

不同JavaScript引擎在解析和執行JavaScript代碼時,效果會有所不同,因為每個引擎的實現原理和優化策略各有差異。 1.詞法分析:將源碼轉換為詞法單元。 2.語法分析:生成抽象語法樹。 3.優化和編譯:通過JIT編譯器生成機器碼。 4.執行:運行機器碼。 V8引擎通過即時編譯和隱藏類優化,SpiderMonkey使用類型推斷系統,導致在相同代碼上的性能表現不同。

超越瀏覽器:現實世界中的JavaScript超越瀏覽器:現實世界中的JavaScriptApr 12, 2025 am 12:06 AM

JavaScript在現實世界中的應用包括服務器端編程、移動應用開發和物聯網控制:1.通過Node.js實現服務器端編程,適用於高並發請求處理。 2.通過ReactNative進行移動應用開發,支持跨平台部署。 3.通過Johnny-Five庫用於物聯網設備控制,適用於硬件交互。

See all articles

熱AI工具

Undresser.AI Undress

Undresser.AI Undress

人工智慧驅動的應用程序,用於創建逼真的裸體照片

AI Clothes Remover

AI Clothes Remover

用於從照片中去除衣服的線上人工智慧工具。

Undress AI Tool

Undress AI Tool

免費脫衣圖片

Clothoff.io

Clothoff.io

AI脫衣器

AI Hentai Generator

AI Hentai Generator

免費產生 AI 無盡。

熱工具

SecLists

SecLists

SecLists是最終安全測試人員的伙伴。它是一個包含各種類型清單的集合,這些清單在安全評估過程中經常使用,而且都在一個地方。 SecLists透過方便地提供安全測試人員可能需要的所有列表,幫助提高安全測試的效率和生產力。清單類型包括使用者名稱、密碼、URL、模糊測試有效載荷、敏感資料模式、Web shell等等。測試人員只需將此儲存庫拉到新的測試機上,他就可以存取所需的每種類型的清單。

WebStorm Mac版

WebStorm Mac版

好用的JavaScript開發工具

ZendStudio 13.5.1 Mac

ZendStudio 13.5.1 Mac

強大的PHP整合開發環境

Safe Exam Browser

Safe Exam Browser

Safe Exam Browser是一個安全的瀏覽器環境,安全地進行線上考試。該軟體將任何電腦變成一個安全的工作站。它控制對任何實用工具的訪問,並防止學生使用未經授權的資源。

MinGW - Minimalist GNU for Windows

MinGW - Minimalist GNU for Windows

這個專案正在遷移到osdn.net/projects/mingw的過程中,你可以繼續在那裡關注我們。 MinGW:GNU編譯器集合(GCC)的本機Windows移植版本,可自由分發的導入函式庫和用於建置本機Windows應用程式的頭檔;包括對MSVC執行時間的擴展,以支援C99功能。 MinGW的所有軟體都可以在64位元Windows平台上運作。