Аналитиктер Web3-әзірлеушілерге бағытталған жаңа ауқымды зиянды науқанды анықтады. Бұл шабуыл кезінде зиянкестер құрбандарды іздеу үшін кәсіби әлеуметтік желі LinkedIn-ді пайдаланады, өздерін танымал компаниялардың жалдаушылары ретінде көрсетеді.

Шабуыл схемасы келесідей: жалған жалдаушылар әзірлеушілерге хабарласып, бос орындар немесе сынақ тапсырмаларын ұсынады. Сөйлесу барысында олар GitHub-репозиторийлеріне сілтемелер жібереді, бұл репозиторийлерде кандидаттың дағдыларын бағалауға арналған жобалар бар деп болжанады. Алайда, осы репозиторийлердің ішінде зиянды код — Tailwind CSS заңды плагині ретінде шебер жасырылған Node.js-лоадер жасырылған.

Әзірлеуші репозиторийді клондап, кодты іске қосқаннан кейін зиянды бағдарлама белсендіріледі. Оның функционалы өте қауіпті: ол жеке деректерді, жұмыс станциясындағы файлдарды, сондай-ақ криптовалюта әмияндарындағы ақпаратты ұрлайды. Сонымен қатар, зиянды бағдарлама жұқтырылған құрылғыда қашықтан командаларды орындауға және алмасу буферінің мазмұнын бақылауға қабілетті, бұл әмиян мекенжайлары мен құпия сөздерді ұстап алуға мүмкіндік береді.

Әсіресе, шабуылдың дәл Web3-мамандарына — киберқауіптер туралы ең хабардар болуы тиіс топқа бағытталғаны алаңдатады. Зиянкестер сенімді пайдаланып, ресми жалдау арналарын және әзірлеушілерге арналған танымал платформаны қолданады.

Менің сараптамалық бағам: Бұл науқан криптосаладағы киберқылмыскерлердің тактикасының эволюциясын көрсетеді. Қарапайым фишингтік хаттардан кәсіби желілер мен нұсқаны бақылау жүйелері арқылы күрделі әлеуметтік-инженерлік шабуылдарға көшу — бүкіл қауымдастық үшін алаңдатарлық сигнал. Әзірлеушілер кез келген сыртқы репозиторийлерді тексерудің қатаң хаттамаларын енгізуі, сондай-ақ тексерілмеген көздерден алынған кодты орындау үшін оқшауланған орталарды пайдалануы қажет. Сергектік және көпфакторлы қорғаныс — осындай мақсатты шабуылдарға қарсы тұрудың жалғыз жолы.