Блокчейн-қауіпсіздік саласындағы жетекші компаниялардың бірі SlowMist-тің аналитиктері Web3 әзірлеушілеріне бағытталған жаңа күрделі науқанды анықтады. Шабуылдаушылар олардың жүйелеріне зиянды бағдарламалық жасақтаманы енгізу үшін жалған жұмыс ұсыныстарын пайдаланады.
Шабуыл схемасы: LinkedIn арқылы әлеуметтік инженерия
Шабуылдың негізгі векторы — LinkedIn кәсіби желісі арқылы әлеуметтік инженерия. Хакерлер рекрутерлердің атын жамылып, әзірлеушілерге дағдыларды бағалауға арналған сынақ жобалары немесе техникалық тапсырмалар бар GitHub репозиторийлеріне сілтемелер жібереді.
Осы репозиторийлердің ішінде жасырын Node.js-жүктегіші орналасқан, оны шабуылдаушылар Tailwind CSS үшін заңды плагин ретінде шебер бүркемелеген. Бұл файл әзірлеуші "жобаны" орнатуға немесе сынауға тырысқанда іске қосылады.
Зиянды бағдарламаның функционалы: жүйені толық бақылау
Белсендірілгеннен кейін зиянды бағдарламалық жасақтама деректерді ұрлау бойынша кешенді тапсырмаларды орындайды. Ол жеке ақпаратты, жұмыс станциясындағы файлдарды, сондай-ақ криптовалюта әмияндарының деректерін алады. Сонымен қатар, жүктегіш қашықтан командаларды орындауға қабілетті, бұл хакерлерге жұқтырылған құрылғыны толық бақылауға және көшірілген әмиян мекенжайларын немесе seed-фразаларды ұстап алу үшін алмасу буферінің мазмұнын бақылауға мүмкіндік береді.
Бұл шабуыл криптоиндустриядағы қауіптердің барған сайын мақсатты және кәсіби бола түсетінін көрсетеді. Шабуылдаушылар LinkedIn және GitHub сияқты платформаларға деген сенімді пайдаланады, бұл схеманы әсіресе қауіпті етеді.
Сарапшының пікірі: Бұл науқан — Web3-тегі фишингтің эволюциясының айқын мысалы. Әзірлеушілер барынша сақ болуы керек: рекрутерлердің жеке басын тексеру, репозиторийлерден тексерілмеген кодты іске қоспау және жұмыс станциясы бұзылған жағдайда да тәуекелдерді азайту үшін активтерді сақтау үшін аппараттық әмияндарды міндетті түрде пайдалану қажет.