Қауіпсіздік мамандары Web3-әзірлеушілеріне бағытталған жаңа ауқымды науқанды анықтады. Зиянкестер LinkedIn-дегі жалған жұмыс орындарын пайдаланып, құрбандарын тұзаққа түсіреді.
Шабуыл схемасы келесідей: хакерлер танымал криптокомпаниялардың өкілдері болып көрініп, LinkedIn кәсіби желісі арқылы әзірлеушілерге хабарласады. Хат алмасу барысында олар «сынақ жобасының» кодымен танысуды ұсынып, GitHub репозиторийіне сілтеме жібереді. Алайда, заңды кодтың орнына онда зиянды файл орналастырылған.
Шабуылдың негізгі элементі — Tailwind CSS плагині ретінде шебер жасырылған жасырын Node.js жүктегіші. Жүктеп алып, іске қосқаннан кейін зиянды бағдарлама жүйені толық бақылауға алады. Ол жеке деректерді, файлдарды, криптовалюта әмияндарындағы ақпаратты ұрлауға, сондай-ақ қашықтан командаларды орындауға және алмасу буферінің мазмұнын бақылауға қабілетті. Соңғы функция әсіресе қауіпті, себебі ол көшіру кезінде әмиян мекенжайларын ұстап алып, оларды зиянкестердің мекенжайларына ауыстыруға мүмкіндік береді.
Ерекше алаңдаушылық тудыратыны — мұндай шабуылдардың күрделене түсуі. LinkedIn және GitHub сияқты сенімді платформаларды зиянды бағдарламаларды тарату үшін пайдалану қауіпті ерте кезеңде анықтауды айтарлықтай қиындатады. Ашық кодпен және сынақ жобаларымен жұмыс істеуге үйренген әзірлеушілер жоғары қауіп тобында.
Сарапшының пікірі: Бұл науқан — криптоиндустрия кодтағы осалдықтарға емес, адам факторына бағытталған шабуылдарға тап болып отырғанын тағы бір рет еске салады. Әзірлеушілер кез келген сыртқы репозиторийлерді тексерудің қатаң хаттамаларын енгізуі керек, әсіресе сілтеме бейтаныс «рекрутерден» алынған болса. Екі факторлы аутентификация және кодты тестілеуге арналған оқшауланған орталар қауіпсіздік стандартына айналуы тиіс.