Аналитики блокчейн-безопасности выявили новую, крайне опасную фишинговую кампанию, направленную против Web3-разработчиков. Злоумышленники используют изощрённую социальную инженерию, маскируясь под рекрутеров на профессиональной платформе LinkedIn.

Схема атаки выглядит следующим образом: потенциальной жертве, активно ищущей работу в криптоиндустрии, поступает предложение о прохождении тестового задания. В качестве ссылки на задание злоумышленник отправляет GitHub-репозиторий, который на первый взгляд выглядит как легитимный проект.

Однако внутри этого репозитория скрыт вредоносный код. Исследователи обнаружили Node.js-лоадер, искусно замаскированный под обычный плагин для Tailwind CSS. Когда разработчик, доверяя ссылке, загружает и запускает код, вредонос активируется.

Функционал этого трояна крайне обширен. Он не просто крадет данные — он получает полный контроль над системой жертвы. Вредонос способен:

  • Похищать личную информацию, включая файлы и документы с рабочего стола.
  • Извлекать данные криптовалютных кошельков, включая приватные ключи и сид-фразы, которые могут храниться в браузере или локальных файлах.
  • Мониторить буфер обмена, подменяя адреса кошельков при отправке транзакций.
  • Выполнять удаленные команды, позволяя атакующему полностью контролировать зараженную машину.

Эта кампания представляет собой серьёзную угрозу для всей экосистемы. Разработчики являются ключевым звеном в безопасности блокчейн-проектов, и компрометация их машин может привести к масштабным атакам на протоколы и утечкам кода.

Мнение эксперта: Данный инцидент подтверждает, что фишинг перешел на принципиально новый уровень. Атакующие больше не рассылают массовые письма с подозрительными ссылками. Теперь они тратят время на персонализированную атаку, используя доверие, которое возникает в процессе найма. Разработчикам необходимо проявлять крайнюю осторожность при работе с любыми внешними репозиториями, даже если они пришли от «рекрутера» с безупречным профилем. Проверка кода в изолированной среде — это не паранойя, а базовая гигиена безопасности в 2024 году.