Експерти з безпеки зафіксували масштабну цілеспрямовану атаку на Web3-розробників, яка використовує методи соціальної інженерії та підроблені пропозиції роботи. Зловмисники, які видавали себе за рекрутерів у професійній мережі LinkedIn, активно розсилали жертвам посилання на GitHub-репозиторії з нібито тестовими проєктами.

Усередині цих репозиторіїв був прихований небезпечний Node.js-лоадер, замаскований під легітимний плагін для Tailwind CSS. Цей шкідливий код не просто проникав у систему, а виконував широкий спектр шпигунських функцій: крадіжка особистих даних, файлів, криптовалютних гаманців, а також моніторинг буфера обміну та можливість віддаленого виконання команд.

Кампанія націлена саме на Web3-спеціалістів, оскільки вони часто мають доступ до високоцінних активів і приватних ключів. Атака використовує довіру до рекрутингових процесів, що робить її особливо небезпечною. Розробникам необхідно проявляти підвищену пильність при переході за посиланнями від незнайомих «рекрутерів» і ретельно перевіряти код із будь-яких підозрілих репозиторіїв.

Аналітичний коментар: Це чергове підтвердження того, що фішинг і соціальна інженерія залишаються головними векторами атак у криптоіндустрії. Зловмисники адаптуються до поведінки професіоналів, використовуючи їхні звичні інструменти та канали зв'язку. Рекомендую всім розробникам впровадити обов'язкову перевірку коду в ізольованому середовищі перед запуском, а також використовувати апаратні гаманці для зберігання ключів, щоб мінімізувати ризики при компрометації робочої станції.