Специалисты по безопасности из SlowMist выявили изощренную вредоносную кампанию, направленную против Web3-разработчиков. Злоумышленники использовали LinkedIn для создания фальшивых вакансий, маскируясь под рекрутеров, и отправляли кандидатам ссылки на GitHub-репозитории, содержащие поддельные проекты.
Внутри этих репозиториев был спрятан Node.js-лоадер, замаскированный под легитимный плагин Tailwind. Этот вредоносный код обладал широкими возможностями: кража личных данных, файлов и информации о криптокошельках, выполнение удаленных команд, а также мониторинг буфера обмена. Особую опасность представляет способность злоумышленников перехватывать скопированные адреса кошельков, что позволяет перенаправлять транзакции на свои счета.
Данная атака демонстрирует растущую тенденцию к социальной инженерии в криптоиндустрии. Хакеры все чаще используют доверие разработчиков к профессиональным платформам, таким как LinkedIn, и известным инструментам (Tailwind), чтобы внедрить вредоносное ПО. Вместо прямого взлома кода или сетей они атакуют сам процесс найма и разработки.
Мнение эксперта: Эта кампания — яркий пример того, как злоумышленники адаптируются к современным методам работы. Разработчикам следует проявлять повышенную бдительность: проверять подлинность предложений о работе, не запускать код из непроверенных репозиториев и использовать изолированные среды для тестирования. Эпоха «доверять, но проверять» в Web3 уходит в прошлое — теперь нужно «проверять, но не доверять».