Кіберзлочинці розробили нову витончену схему, спрямовану на Web3-розробників. Під час цієї кампанії зловмисники використовують фейкові пропозиції про роботу, щоб заманити жертв у пастку на GitHub.
Шахраї видають себе за рекрутерів на платформі LinkedIn. Вони зв'язуються з розробниками та пропонують вакансії, а потім направляють їх на GitHub-репозиторії, що містять підроблені проєкти. Усередині цих репозиторіїв приховано шкідливий код — Node.js-лоадер, майстерно замаскований під легітимний плагін для Tailwind CSS.
Після того як розробник завантажує та запускає цей код, шкідлива програма отримує повний контроль над системою. Вона здатна:
- Викрадати особисті дані та файли з комп'ютера жертви.
- Витягувати дані криптовалютних гаманців, включаючи сид-фрази та приватні ключі.
- Виконувати віддалені команди, перетворюючи комп'ютер на частину ботнету.
- Відстежувати буфер обміну, підміняючи адреси гаманців під час переказів.
Ця атака особливо небезпечна, оскільки вона націлена на професійну спільноту. Розробники звикли довіряти посиланням на GitHub від ймовірних роботодавців, і використання фейкового найму — це психологічна маніпуляція високого рівня.
Мій експертний аналіз: ця кампанія демонструє зростаючу витонченість фішингових атак у криптоіндустрії. Замість масових розсилок зловмисники переходять до точкових, соціально-інженерних атак, використовуючи довіру до професійних платформ. Розробникам слід перевіряти будь-які посилання на сторонні ресурси та ніколи не запускати код із неперевірених джерел, навіть якщо пропозиція виглядає привабливою.