Эксперты по безопасности зафиксировали масштабную целенаправленную атаку на Web3-разработчиков, использующую методы социальной инженерии и поддельные предложения о работе. Злоумышленники, выдававшие себя за рекрутеров в профессиональной сети LinkedIn, активно рассылали жертвам ссылки на GitHub-репозитории с якобы тестовыми проектами.
Внутри этих репозиториев был скрыт опасный Node.js-лоадер, замаскированный под легитимный плагин для Tailwind CSS. Этот вредоносный код не просто проникал в систему, а выполнял широкий спектр шпионских функций: кража личных данных, файлов, криптовалютных кошельков, а также мониторинг буфера обмена и возможность удаленного выполнения команд.
Кампания нацелена именно на Web3-специалистов, так как они часто имеют доступ к высокоценным активам и приватным ключам. Атака использует доверие к рекрутинговым процессам, что делает её особенно опасной. Разработчикам необходимо проявлять повышенную бдительность при переходе по ссылкам от незнакомых «рекрутеров» и тщательно проверять код из любых подозрительных репозиториев.
Аналитический комментарий: Это очередное подтверждение того, что фишинг и социальная инженерия остаются главными векторами атак в криптоиндустрии. Злоумышленники адаптируются к поведению профессионалов, используя их привычные инструменты и каналы связи. Рекомендую всем разработчикам внедрить обязательную проверку кода в изолированной среде перед запуском, а также использовать аппаратные кошельки для хранения ключей, чтобы минимизировать риски при компрометации рабочей станции.