Фейкові вакансії в LinkedIn: нова загроза для Web3-розробників від SlowMist

Мої колеги з команди аналітиків виявили масштабну шкідливу операцію, спрямовану проти розробників у сфері Web3. Зловмисники використовують LinkedIn для створення фейкових профілів рекрутерів, які пропонують кандидатам високооплачувані вакансії. Під час листування жертвам надсилають посилання на GitHub-репозиторії, які нібито містять тестові проєкти для оцінки навичок.
Уважне вивчення цих репозиторіїв показало, що у файлах приховано Node.js-лоадер. Він майстерно замаскований під легітимний Tailwind-плагін — популярний інструмент серед фронтенд-розробників. Після запуску шкідливе програмне забезпечення починає активну діяльність: краде особисті дані, файли з робочої станції, а також інформацію про криптовалютні гаманці. Крім того, воно здатне виконувати віддалені команди та відстежувати вміст буфера обміну, що особливо небезпечно для тих, хто використовує його для копіювання адрес гаманців або приватних ключів.
Ця атака демонструє зростаючу витонченість соціальної інженерії в криптоіндустрії. Зловмисники ретельно вивчають професійні мережі розробників і використовують довіру до таких платформ, як GitHub, щоб обійти традиційні заходи безпеки. Я наполегливо рекомендую всім Web3-спеціалістам перевіряти справжність рекрутерів через офіційні канали та уникати запуску коду з неперевірених репозиторіїв, навіть якщо вони виглядають професійно.