Атака на Web3-разработчиков: SlowMist раскрывает новую GitHub-кампанию с фейковым наймом

Аналитики SlowMist выявили новую вредоносную кампанию, нацеленную на разработчиков в сфере Web3. Злоумышленники используют подставные объявления о найме, чтобы проникнуть в доверие к специалистам через профессиональные сети, такие как LinkedIn.
Схема атаки выглядит следующим образом: злоумышленники, выдавая себя за рекрутеров, отправляют соискателям ссылки на GitHub-репозитории, содержащие поддельные проекты. Внутри этих файлов скрыт Node.js-лоадер, замаскированный под легитимный Tailwind-плагин. Этот вредоносный код не только похищает личные данные, файлы и информацию о криптокошельках, но и способен выполнять удаленные команды, а также отслеживать содержимое буфера обмена.
Особую опасность представляет то, что атака использует доверие к открытым репозиториям и профессиональным платформам. Разработчики, привыкшие проверять код перед запуском, могут не заметить скрытый лоадер, если он замаскирован под популярный инструмент. Это делает кампанию крайне эффективной.
Комментарий эксперта: Данный инцидент подчеркивает растущую изощренность атак на Web3-сообщество. Разработчикам необходимо быть предельно осторожными при работе с предложениями от незнакомых рекрутеров и всегда проверять код на наличие скрытых зависимостей, особенно если файлы получены из непроверенных источников. Рекомендую использовать изолированные среды для тестирования любых внешних проектов.