LinkedIn-тегі жалған жұмыс орындары: SlowMist компаниясының Web3 әзірлеушілеріне жаңа қаупі

Менің аналитиктер тобындағы әріптестерім Web3 саласындағы әзірлеушілерге қарсы бағытталған ауқымды зиянды операцияны анықтады. Шабуылдаушылар LinkedIn желісінде жалған рекрутер профильдерін жасап, үміткерлерге жоғары ақы төленетін жұмыс орындарын ұсынады. Хат алмасу барысында құрбандарға дағдыларды бағалауға арналған сынақ жобалары бар GitHub репозиторийлеріне сілтемелер жіберіледі.
Бұл репозиторийлерді мұқият зерттеу файлдарда Node.js жүктегіші жасырылғанын көрсетті. Ол фронтенд-әзірлеушілер арасында танымал құрал — легитимді Tailwind плагині ретінде шебер бүркемеленген. Іске қосылғаннан кейін зиянды бағдарлама белсенді әрекетке көшеді: жеке деректерді, жұмыс станциясындағы файлдарды, сондай-ақ криптовалюта әмияндары туралы ақпаратты ұрлайды. Сонымен қатар, ол қашықтан командаларды орындауға және алмасу буферінің мазмұнын бақылауға қабілетті, бұл әсіресе әмиян мекенжайларын немесе жеке кілттерді көшіру үшін пайдаланатындар үшін қауіпті.
Бұл шабуыл криптоиндустриядағы әлеуметтік инженерияның өсіп келе жатқан күрделілігін көрсетеді. Шабуылдаушылар әзірлеушілердің кәсіби желілерін мұқият зерттеп, GitHub сияқты платформаларға деген сенімді дәстүрлі қауіпсіздік шараларын айналып өту үшін пайдаланады. Мен барлық Web3 мамандарына рекрутерлердің шынайылығын ресми арналар арқылы тексеруді және кәсіби көрінгенімен, тексерілмеген репозиторийлерден кодты іске қосудан аулақ болуды қатты ұсынамын.