吴说获悉,据慢雾团队,LinkedIn 平台近期针对区块链工程师的钓鱼攻击频发,用户 swader 披露一案例:一名自称项目方的攻击者通过长篇项目介绍(涉及 Socifi 游戏及质押平台)诱骗开发者 Bruno Skvorc,发送恶意 Bitbucket 代码库链接。慢雾团队分析发现,代码隐藏加密 payload,通过 server.js 触发,运行后连接 C2 服务器下载 test.js 和 ...