Криптовалюта экожүйесі Web3-әзірлеушілеріне тікелей бағытталған жаңа қауіпке тап болды. Менің аналитиктер тобым зиянкестер жалған жұмыс ұсыныстарын пайдаланып, әзірлеушілердің IT-ортасына енуге тырысатын ауқымды зиянды науқанды анықтады.

Шабуыл схемасы өте күрделі: хакерлер LinkedIn платформасында рекрутерлердің атын жамылады. Олар әлеуетті құрбандармен байланысып, болжамды нақты жобаларға қатысуды ұсынады және GitHub-репозиторийлеріне сілтемелер жібереді. Сырттай бұл репозиторийлер заңды жобаларға ұқсайды, бірақ ішінде қауіпті код жасырылған.

Шабуылдың негізгі құралы — кәдімгі Tailwind-плагині ретінде мұқият жасырылған Node.js-лоадер. Зиянды бағдарлама жеке деректер мен файлдарды ұрлаудан бастап, жүйені толық бақылауға дейінгі кең ауқымды тапсырмаларды орындайды. Оның алмасу буферін бақылап, криптовалюта әмияндарының деректеріне, соның ішінде сидтер мен жеке кілттерге қол жеткізе алуы ерекше қауіп төндіреді.

Техникалық мәліметтер мен салдары

Лоадер белсендірілгеннен кейін командалық сервермен қашықтан байланыс орнатады, бұл хакерлерге жұқтырылған құрылғыда ерікті командаларды орындауға мүмкіндік береді. Әзірлеушілер жұмыс станцияларында құпия деректерді жиі сақтайтынын ескерсек, мұндай шабуылдың салдары кодтың ағып кетуінен бастап, қаражаттың жоғалуына дейін апатты болуы мүмкін.

Менің кәсіби бағам: Бұл науқан — криптосаладағы әлеуметтік инженерияның эволюциясының айқын мысалы. Хакерлер енді фишингке немесе смарт-келісімшарт эксплойттеріне сенбейді — олар сенімді арналар арқылы әзірлеушілердің өздеріне шабуыл жасайды. Web3-қауымдастығының әрбір мүшесі «рекрутерлерден» алынған кез келген сілтемелерді сыни тұрғыдан тексеріп, алдын ала аудитсіз тексерілмеген репозиторийлерден кодты ешқашан іске қоспауы керек.