SlowMist виявила масштабну атаку на Web3-розробників через фальшиві вакансії на GitHub
Аналітики SlowMist розкрили нову шкідливу кампанію, спрямовану на Web3-розробників. Зловмисники використовують фейкові пропозиції про роботу, щоб впровадити шкідливе ПЗ в екосистему блокчейн-проєктів.
Схема атаки виглядає наступним чином: хакери створюють підроблені профілі рекрутерів на LinkedIn та надсилають розробникам посилання на GitHub-репозиторії. У цих репозиторіях містяться нібито легітимні проєкти, але насправді у файли вбудовано прихований Node.js-лоадер, замаскований під плагін Tailwind CSS.
Що робить шкідливе ПЗ? Після активації воно отримує доступ до критично важливих даних: особистої інформації, файлів, даних криптогаманців. Крім того, шкідливе ПЗ здатне виконувати віддалені команди та відстежувати вміст буфера обміну, що дозволяє перехоплювати паролі та seed-фрази.
Чому це важливо для спільноти?
Web3-розробники — одна з найцінніших цілей для атак, оскільки вони мають прямий доступ до смарт-контрактів, приватних ключів та інфраструктури DeFi-проєктів. Ця кампанія демонструє, що зловмисники все активніше використовують соціальну інженерію в поєднанні з технічними вразливостями.
Моя експертна оцінка: Це не поодинокий випадок — подібні атаки будуть множитися. Рекомендую всім розробникам перевіряти справжність рекрутерів через незалежні канали, а також запускати код із GitHub-репозиторіїв лише в ізольованому середовищі. Безпека в Web3 починається з кібергігієни на етапі найму.