方法...迷人
当我收到约翰(杰克)赫姆发来的消息时,我就知道有些事情不太对劲。他自称是一家个体经营公司的首席执行官,据我所知,这是不可能的,因为公司是一个独立的法人实体。当然,除非这家公司以某种方式获得了知觉,宣布独立,开始组织咖啡店会议,并开始在 LinkedIn 上建立联系。
个人资料图片看起来也有点不对劲,有点像桑德斯上校作为一个奇怪的魔术师(或者可能是一些奇怪的 80 年代功夫电影中的坏人),但人工智能生成的?更不用说他自称是一名公设辩护人,同时又是一家使用 OpenAI 开发聊天机器人应用程序的个体经营公司的首席执行官。更让人困惑的是,他的打字太草率了,让我怀疑他是否是文盲,或者可能在试图欺骗我的同时疯狂摆弄保罗·丹尼尔斯的魔法装置。
你能看到那种隐蔽的诡计、纯粹的狡诈吗?
这是第一条消息:
嗨迈克尔,
我是约翰,一家个体经营公司的首席执行官。
目前,我们将更新我们的 AI 聊天机器人应用程序 UI。
我愿意与您合作,因为我查看了您的个人资料并相信您非常适合这个职位。
目前合作期为3个月,我们愿意支付每小时80~100美元。
如果您正在寻找新的机会,让我们进一步讨论。最诚挚的问候,
约翰。
他想对我做什么?我认为他一开始脑子里想到的是“骗局”,然后转向“工作”,但后来他大脑中的一些道德故障导致他完全忘记了这个词。我很好奇,所以我决定一起玩,看看能否解开这个谜团。
剧情变厚了
我回复表达了我的兴趣,他向我提供了访问他们的存储库的权限来运行代码并检查项目的进度。他还给我发了一个 Calendly 链接来预约电话。
研究代码
此时我只是想看看是否可以识别恶意代码,而我最终发现的结果非常有趣。
当我发现这个时,我很快就快速浏览了一些主要文件,特别是应用程序的入口点:
启动脚本与管道运算符一起使用,这看起来很不寻常。管道运算符通常将一个命令的输出定向到另一个命令,但这在这里没有意义,因为测试命令生成启动脚本无法使用的输出。这表明测试脚本中正在发生一些特定的事情,他们希望在启动过程中触发这些事情。此外,包含 --openssl-legacy-provider 可能表明试图绕过更严格的加密策略,这也可能被利用来削弱安全性或引入漏洞。
所以在 gitHub 上我查看了测试文件并看到了这个:
乍一看,这里没有发生任何事情,只是一个将某些内容记录到控制台的渲染函数,但缺乏测试......那么为什么在启动时运行它如此重要?
嗯,有些东西似乎不太对劲,所以我点击了查看原始代码,然后我看到了这个:
呜呜呜呜呜呜
宾果一堆混淆的代码,该文件必须包含一些 javaScript,它会修改您在 GitHub UI 中查看时看到的内容。
我把它扔进反混淆器中,如下所示:
然后我看到了恶意代码,读起来绝对令人头疼,所以我只是将其放入 chatGPT 中进行破译,这就是它发现的内容:
主要观察结果:
-
混淆:
- 代码使用了严重混淆的变量名称和逻辑,很难直接阅读。
- 诸如 _0x40b9、_0x37be 和 _0x3f8d69 之类的函数可能旨在解码或重新映射脚本的其他部分。
-
行为:
- 该脚本从主机收集敏感数据,例如:
- 浏览器数据:它扫描与 Chrome、Brave 和其他浏览器相关的目录以获取配置文件和登录数据。
- 系统信息:读取主机名、平台、主目录、临时目录和系统钥匙串。
- 文件上传到远程服务器http://185.153.182.241:1224。
-
潜在的恶意意图:
- 该脚本访问敏感目录(~/AppData、~/.config、~/Library 等)。
- 尝试读取浏览器扩展和存储的数据并将其发送到远程端点。
- 从远程服务器获取并执行代码(/client/106/314 和 /pdown)。
-
妥协指标:
- 在 /.pyp/、/.sysinfo 和 .config/solana/id.json 等目录中创建并执行文件。
- 通过循环和间隔不断重试操作(例如,每 20 秒和 300 秒 setInterval)。
-
执行:
- 通过child_process.exec生成子进程,例如提取文件或执行Python脚本。
该脚本几乎可以肯定是恶意软件,旨在窃取敏感数据并执行其他恶意负载。它针对多个平台(Windows、Linux 和 macOS)和浏览器,将数据泄露到远程服务器。
风险
如果运行这样的脚本,可能会发生最糟糕的情况 -
-
数据盗窃:
- 窃取浏览器凭据、加密货币钱包数据和系统配置文件等敏感文件。
-
系统妥协:
- 远程执行其他恶意负载(例如勒索软件、间谍软件或后门),让攻击者进一步控制您的系统。
-
经济损失:
- 未经授权访问加密货币钱包或存储的财务凭证可能会导致资金被盗。
-
身份盗窃:
- 从您的系统中窃取的个人数据可能会被用于身份盗窃或在暗网上出售。
-
系统不稳定和故障:
- 恶意软件的持久性机制以及对文件或系统设置的修改可能会导致不稳定、速度减慢或崩溃。
粗鲁的告别......和偏执的残留物
当场抓住他后,我在 linkedin 上发送了以下消息:
嘿约翰,
我运行了你发给我的代码。我的屏幕立刻充满了象形文字,现在我的 Wi-Fi 网络被命名为“Capybara Uprising HQ”。过了一会儿,一群穿着小背心、戴着帽子的水豚出现在我家门口,要求我任命一个为我的“首席零食官”。从那以后,他们占领了我的客厅,把它变成了一个小小的指挥站。我该如何进行后续步骤?
此时我收到了一个问号,他的帐户似乎自行终止了,他屏蔽了我,我在 LinkedIn 和 GitHub 上报告了这些情况。
我做了一些挖掘,结果证明这位律师是真实的。要么有人冒充他,他们建立了这个网站以显得合法,要么约翰——或者杰克,或者不管他的名字是什么——正在引导一些更好的呼叫扫罗式的失败并涉足邪恶活动。
如果您需要公设辩护人,请大声喊出来。
https://www.dunganattorney.com/attorney/hemm-john-e-jack/
(非附属链接)
无论如何,这个故事的寓意是......
如果你在黑暗中对着镜子说约翰·杰克·赫姆 20 次,显然他会在你身后重生,脖子上长出一个保罗·丹尼尔斯的小脑袋,就像这东西里的怪物一样(他也被杰克了,所以你可以' t 逃脱)他尝试做一些奇怪的魔术,但失败了,然后将 github 插入你的大脑并下载每个存储库......不。
不,说真的,外面有很多骗子,尤其是在 LinkedIn 上,我猜其中一些骗子会比这个骗子复杂得多,所以要小心。
以上是开发人员谨防 linkedIn 或 The Legend of John (Jack) Hemm 上的虚假招聘人员的详细内容。更多信息请关注PHP中文网其他相关文章!

JavaScript在现实世界中的应用包括前端和后端开发。1)通过构建TODO列表应用展示前端应用,涉及DOM操作和事件处理。2)通过Node.js和Express构建RESTfulAPI展示后端应用。

JavaScript在Web开发中的主要用途包括客户端交互、表单验证和异步通信。1)通过DOM操作实现动态内容更新和用户交互;2)在用户提交数据前进行客户端验证,提高用户体验;3)通过AJAX技术实现与服务器的无刷新通信。

理解JavaScript引擎内部工作原理对开发者重要,因为它能帮助编写更高效的代码并理解性能瓶颈和优化策略。1)引擎的工作流程包括解析、编译和执行三个阶段;2)执行过程中,引擎会进行动态优化,如内联缓存和隐藏类;3)最佳实践包括避免全局变量、优化循环、使用const和let,以及避免过度使用闭包。

Python更适合初学者,学习曲线平缓,语法简洁;JavaScript适合前端开发,学习曲线较陡,语法灵活。1.Python语法直观,适用于数据科学和后端开发。2.JavaScript灵活,广泛用于前端和服务器端编程。

Python和JavaScript在社区、库和资源方面的对比各有优劣。1)Python社区友好,适合初学者,但前端开发资源不如JavaScript丰富。2)Python在数据科学和机器学习库方面强大,JavaScript则在前端开发库和框架上更胜一筹。3)两者的学习资源都丰富,但Python适合从官方文档开始,JavaScript则以MDNWebDocs为佳。选择应基于项目需求和个人兴趣。

从C/C 转向JavaScript需要适应动态类型、垃圾回收和异步编程等特点。1)C/C 是静态类型语言,需手动管理内存,而JavaScript是动态类型,垃圾回收自动处理。2)C/C 需编译成机器码,JavaScript则为解释型语言。3)JavaScript引入闭包、原型链和Promise等概念,增强了灵活性和异步编程能力。

不同JavaScript引擎在解析和执行JavaScript代码时,效果会有所不同,因为每个引擎的实现原理和优化策略各有差异。1.词法分析:将源码转换为词法单元。2.语法分析:生成抽象语法树。3.优化和编译:通过JIT编译器生成机器码。4.执行:运行机器码。V8引擎通过即时编译和隐藏类优化,SpiderMonkey使用类型推断系统,导致在相同代码上的性能表现不同。

JavaScript在现实世界中的应用包括服务器端编程、移动应用开发和物联网控制:1.通过Node.js实现服务器端编程,适用于高并发请求处理。2.通过ReactNative进行移动应用开发,支持跨平台部署。3.通过Johnny-Five库用于物联网设备控制,适用于硬件交互。


热AI工具

Undresser.AI Undress
人工智能驱动的应用程序,用于创建逼真的裸体照片

AI Clothes Remover
用于从照片中去除衣服的在线人工智能工具。

Undress AI Tool
免费脱衣服图片

Clothoff.io
AI脱衣机

AI Hentai Generator
免费生成ai无尽的。

热门文章

热工具

SecLists
SecLists是最终安全测试人员的伙伴。它是一个包含各种类型列表的集合,这些列表在安全评估过程中经常使用,都在一个地方。SecLists通过方便地提供安全测试人员可能需要的所有列表,帮助提高安全测试的效率和生产力。列表类型包括用户名、密码、URL、模糊测试有效载荷、敏感数据模式、Web shell等等。测试人员只需将此存储库拉到新的测试机上,他就可以访问到所需的每种类型的列表。

WebStorm Mac版
好用的JavaScript开发工具

ZendStudio 13.5.1 Mac
功能强大的PHP集成开发环境

安全考试浏览器
Safe Exam Browser是一个安全的浏览器环境,用于安全地进行在线考试。该软件将任何计算机变成一个安全的工作站。它控制对任何实用工具的访问,并防止学生使用未经授权的资源。

MinGW - 适用于 Windows 的极简 GNU
这个项目正在迁移到osdn.net/projects/mingw的过程中,你可以继续在那里关注我们。MinGW:GNU编译器集合(GCC)的本地Windows移植版本,可自由分发的导入库和用于构建本地Windows应用程序的头文件;包括对MSVC运行时的扩展,以支持C99功能。MinGW的所有软件都可以在64位Windows平台上运行。