Киберпреступники нашли изощренный способ проникновения в среду Web3-разработчиков, используя доверие к профессиональным платформам. Моя команда зафиксировала масштабную вредоносную кампанию, нацеленную на специалистов, работающих с блокчейн-технологиями.

Злоумышленники маскируются под рекрутеров на LinkedIn, предлагая разработчикам вакансии в престижных проектах. Жертвам отправляют ссылки на GitHub-репозитории, которые якобы содержат тестовые задания или прототипы будущих продуктов. Однако под видом легитимных проектов скрывается опасный инструмент — Node.js-лоадер, замаскированный под плагин Tailwind.

Как работает вредонос

После загрузки и запуска кода вредоносная программа получает полный контроль над системой. Она крадет личные данные, файлы, информацию о криптокошельках, выполняет удаленные команды и мониторит содержимое буфера обмена. Особую опасность представляет способность перехватывать скопированные адреса кошельков, что позволяет подменять их при транзакциях.

Такая тактика — не случайность. Разработчики Web3 часто работают с высокочувствительными данными и приватными ключами, поэтому атака через поддельные предложения о работе становится особенно эффективной. Важно отметить, что атакующие используют сложные методы обфускации кода, что затрудняет обнаружение вредоноса стандартными антивирусными средствами.

Рекомендации для безопасности

Перед запуском любого кода из сторонних репозиториев необходимо проверять его на наличие подозрительных зависимостей. Используйте изолированные среды для тестирования, такие как Docker или виртуальные машины. Никогда не запускайте код с GitHub-репозиториев, полученных по ссылкам от незнакомых лиц, даже если они выдают себя за представителей известных компаний.

Мое профессиональное мнение: Эта кампания — тревожный сигнал для всего сообщества Web3. Мы наблюдаем эволюцию киберугроз: атакующие переходят от прямых взломов к социальной инженерии, используя профессиональные сети и доверие к платформам разработки. Разработчикам необходимо пересмотреть свои практики безопасности и внедрять многоуровневую защиту, включая обязательную верификацию всех входящих ссылок и файлов.