В мире криптовалют и децентрализованных приложений появился новый изощренный вектор атаки, нацеленный прямо на тех, кто создает эту экосистему. Моя команда аналитиков выявила масштабную вредоносную кампанию, нацеленную на Web3-разработчиков через подставные предложения о работе.

Злоумышленники действуют с пугающей точностью. Они создают фальшивые профили рекрутеров в LinkedIn, которые привлекают потенциальных жертв обещаниями выгодных контрактов. После установления контакта разработчикам отправляют ссылки на GitHub-репозитории, якобы содержащие тестовые проекты для оценки навыков. На деле же в этих репозиториях спрятан Node.js-лоадер, искусно замаскированный под легитимный Tailwind-плагин.

Механика заражения проста, но эффективна. Как только разработчик загружает и запускает код, вредоносная программа разворачивает полный спектр шпионских функций: она похищает личные данные, файлы, а также критически важную информацию — данные криптовалютных кошельков. Кроме того, троян удаленно выполняет команды злоумышленников и отслеживает буфер обмена, что позволяет перехватывать адреса кошельков при копировании.

Мой экспертный анализ: Эта кампания — яркий пример эволюции социальной инженерии в криптосфере. Злоумышленники больше не взламывают смарт-контракты; они атакуют самый слабый элемент — человека. Разработчикам Web3 жизненно необходимо внедрить строгие протоколы проверки любых ссылок и файлов от незнакомых «рекрутеров», а также использовать изолированные среды для тестирования кода. Игнорирование этой угрозы может привести к потере не только личных средств, но и ключей доступа к корпоративным проектам.