Ви запитаєте, а нахіба робити фейк мого гітхаба?
Моя підозра, що це фішинг для тих хто встановлює spaceship-prompt і зробить опечатку в імені: dovhan -> douhan
Така атака дасть повний доступ до машини користувача, бо промт виконується безпосередньо в командній оболонці. Ніщо не перешкоджатиме доступу до файлів з ключами та токенами.
Чому я так думаю? Бо в профілі цього користувача був лише один репозиторій - spaceship-prompt.
Post #378
789
- 💯 14