Атака на Web3-розробників: SlowMist розкриває нову GitHub-кампанію з фейковим наймом

Аналітики SlowMist виявили нову шкідливу кампанію, спрямовану на розробників у сфері Web3. Зловмисники використовують підставні оголошення про найм, щоб втертися в довіру до фахівців через професійні мережі, такі як LinkedIn.
Схема атаки виглядає наступним чином: зловмисники, видаючи себе за рекрутерів, надсилають кандидатам посилання на GitHub-репозиторії, що містять підроблені проекти. Усередині цих файлів приховано Node.js-лоадер, замаскований під легітимний Tailwind-плагін. Цей шкідливий код не лише викрадає особисті дані, файли та інформацію про криптогаманці, але й здатен виконувати віддалені команди, а також відстежувати вміст буфера обміну.
Особливу небезпеку становить те, що атака використовує довіру до відкритих репозиторіїв та професійних платформ. Розробники, звиклі перевіряти код перед запуском, можуть не помітити прихований лоадер, якщо він замаскований під популярний інструмент. Це робить кампанію надзвичайно ефективною.
Коментар експерта: Даний інцидент підкреслює зростаючу витонченість атак на Web3-спільноту. Розробникам необхідно бути гранично обережними під час роботи з пропозиціями від незнайомих рекрутерів і завжди перевіряти код на наявність прихованих залежностей, особливо якщо файли отримано з неперевірених джерел. Рекомендую використовувати ізольовані середовища для тестування будь-яких зовнішніх проектів.