Аналитики блокчейн-безопасности раскрыли сложную вредоносную кампанию, нацеленную на разработчиков Web3. Злоумышленники использовали фальшивые вакансии на платформе LinkedIn, чтобы заманить специалистов на GitHub-репозитории с поддельными проектами.
Схема атаки была продумана до мелочей. Киберпреступники выдавали себя за рекрутеров и отправляли соискателям ссылки на репозитории, якобы содержащие тестовые задания. Внутри файлов был внедрен скрытый Node.js-лоадер, замаскированный под легитимный плагин для Tailwind CSS. Этот лоадер не вызывал подозрений у разработчиков, привыкших работать с подобными инструментами.
После запуска вредоносное ПО начинало сбор критически важных данных: личной информации, файлов, а также данных криптовалютных кошельков. Кроме того, оно могло выполнять удаленные команды и отслеживать содержимое буфера обмена пользователя. Это позволяло злоумышленникам перехватывать адреса кошельков и подменять их на свои при переводах средств.
Масштаб угрозы: Данная атака особенно опасна для разработчиков, работающих с DeFi-протоколами и смарт-контрактами, так как компрометация их машин может привести к потере доступа к приватным ключам и seed-фразам.
Как защититься
Разработчикам настоятельно рекомендуется проверять подлинность рекрутеров через официальные каналы компаний, не запускать код из непроверенных репозиториев и использовать изолированные среды для тестирования сторонних проектов. Дополнительно стоит внедрить мониторинг подозрительной активности в браузере и операционной системе.
Вывод эксперта: Эта кампания — яркий пример того, как социальная инженерия сочетается с технически сложным вредоносным ПО. В текущей рыночной ситуации, когда разработчики активно ищут работу, подобные атаки будут только множиться. Рекомендую всем участникам экосистемы Web3 проявлять максимальную бдительность и не доверять непроверенным ссылкам, даже если они выглядят профессионально.