Кіберзлочинці розробили нову витончену схему, спрямовану на Web3-розробників. Під час цієї кампанії зловмисники використовують фейкові пропозиції про роботу, щоб заманити жертв у пастку на GitHub.

Шахраї видають себе за рекрутерів на платформі LinkedIn. Вони зв'язуються з розробниками та пропонують вакансії, а потім направляють їх на GitHub-репозиторії, що містять підроблені проєкти. Усередині цих репозиторіїв приховано шкідливий код — Node.js-лоадер, майстерно замаскований під легітимний плагін для Tailwind CSS.

Після того як розробник завантажує та запускає цей код, шкідлива програма отримує повний контроль над системою. Вона здатна:

  • Викрадати особисті дані та файли з комп'ютера жертви.
  • Витягувати дані криптовалютних гаманців, включаючи сид-фрази та приватні ключі.
  • Виконувати віддалені команди, перетворюючи комп'ютер на частину ботнету.
  • Відстежувати буфер обміну, підміняючи адреси гаманців під час переказів.

Ця атака особливо небезпечна, оскільки вона націлена на професійну спільноту. Розробники звикли довіряти посиланням на GitHub від ймовірних роботодавців, і використання фейкового найму — це психологічна маніпуляція високого рівня.

Мій експертний аналіз: ця кампанія демонструє зростаючу витонченість фішингових атак у криптоіндустрії. Замість масових розсилок зловмисники переходять до точкових, соціально-інженерних атак, використовуючи довіру до професійних платформ. Розробникам слід перевіряти будь-які посилання на сторонні ресурси та ніколи не запускати код із неперевірених джерел, навіть якщо пропозиція виглядає привабливою.