Менің әріптес-аналитиктерім Web3-әзірлеушілерге бағытталған ауқымды зиянды науқанды анықтады. Шабуылдаушылар LinkedIn платформасында жұмысқа қабылдаушылардың атын жамылып, күрделі әлеуметтік инженерияны қолданды. Құрбандарға жалған жобаларға қатысуды ұсынып, содан кейін жалған код базалары бар GitHub-репозиторийлеріне сілтемелер жіберді.

Шабуыл механизмі: Tailwind қабығындағы жасырын лоадер

Осы репозиторийлердің ішінде заңды Tailwind CSS плагині ретінде шебер жасырылған Node.js-лоадер орналасқан. Бұл зиянды код бірнеше маңызды функцияларды орындады: жеке ақпаратты жинау, файлдар мен криптовалюта әмияндарының деректерін ұрлау, қашықтан командаларды орындау, сондай-ақ алмасу буферін бақылау.

Алмасу буферін ұстап қалу ерекше қауіп төндіреді — бұл шабуылдаушыларға транзакциялар кезінде әмиян мекенжайларын ауыстыруға мүмкіндік береді, бұл тікелей қаржылық шығындарға әкеледі. Іс жүзінде шабуылдаушылар әзірлеушінің жұмыс станциясын толық бақылауға арналған көпфункционалды құралды жасады.

Сараптамалық қорытынды

Менің ойымша, бұл науқан алаңдатарлық үрдісті көрсетеді: киберқылмыскерлер әзірлеушілердің кәсіби ортасына зиянды бағдарламаларды енгізу үшін сенімді арналарды (LinkedIn, GitHub) барған сайын белсенді қолдануда. Web3-мамандары ынтымақтастық туралы кез келген ұсыныстарға, әсіресе белгісіз плагиндері бар репозиторийлерді клондауды талап ететін болса, өте сақ болуы керек. Жұмысқа қабылдаушылардың шынайылығын балама байланыс арналары арқылы тексеруді және кез келген үшінші тарап кодын оқшауланған ортада іске қосуды ұсынамын.