7月28日,安全机构慢雾科技核心成员余弦通报,有黑客组织在V2EX平台以高薪职位为诱饵实施新型网络攻击。该组织通过伪造招聘流程,诱导求职者基于其提供的恶意代码仓库进行技术面试开发。攻击者利用求职者对正规面试流程的信任,当目标调试执行包含恶意模块的代码时,将导致本地设备被植入后门程序,可能引发加密货币钱包密钥窃取、账号权限失控等安全事件。官方建议技术求职者在参与远程面试时,应避免直接运行来源不明的代码文件,优先采用隔离环境进行测试验证。