SlowMist выявила масштабную атаку на Web3-разработчиков через поддельные вакансии на GitHub
Аналитики SlowMist раскрыли новую вредоносную кампанию, нацеленную на Web3-разработчиков. Злоумышленники используют фейковые предложения о работе, чтобы внедрить вредоносное ПО в экосистему блокчейн-проектов.
Схема атаки выглядит следующим образом: хакеры создают поддельные профили рекрутеров на LinkedIn и отправляют разработчикам ссылки на GitHub-репозитории. В этих репозиториях содержатся якобы легитимные проекты, но на самом деле в файлы встроен скрытый Node.js-лоадер, замаскированный под плагин Tailwind CSS.
Что делает вредонос? После активации он получает доступ к критически важным данным: личной информации, файлам, данным криптокошельков. Кроме того, вредонос способен выполнять удаленные команды и отслеживать содержимое буфера обмена, что позволяет перехватывать пароли и seed-фразы.
Почему это важно для сообщества?
Web3-разработчики — одна из самых ценных целей для атак, так как они имеют прямой доступ к смарт-контрактам, приватным ключам и инфраструктуре DeFi-проектов. Данная кампания демонстрирует, что злоумышленники все активнее используют социальную инженерию в сочетании с техническими уязвимостями.
Моя экспертная оценка: Это не единичный случай — подобные атаки будут множиться. Рекомендую всем разработчикам проверять подлинность рекрутеров через независимые каналы, а также запускать код из GitHub-репозиториев только в изолированной среде. Безопасность в Web3 начинается с кибергигиены на этапе найма.