Криптоқауымдастықта Web3-әзірлеушілерге бағытталған жаңа күрделі шабуыл тіркелді. Зиянкестер кәсіби LinkedIn желісі мен GitHub платформасын қолдана отырып, зиянды бағдарламалық жасақтаманы тарату үшін көп сатылы әлеуметтік инженерия схемасын әзірледі.
Сарапшылар шабуылдаушылардың жалған рекрутер профильдерін жасап, блокчейн жобаларында жоғары ақы төленетін жұмыс орындарын ұсына отырып, әлеуетті құрбандармен хат алмасқанын анықтады. Байланыс орнатылғаннан кейін құрбанға сынақ тапсырмасы немесе жоба сипаттамасы бар делінген GitHub-репозиторийге сілтеме жіберілді.
Шабуылдың техникалық мәліметтері
Репозиторий ішінде заңды Tailwind-плагині ретінде мұқият жасырылған маскировкаланған Node.js-жүктегіші орналасқан. Бұл зиянды код бірнеше маңызды функцияларды орындады: жеке деректерді алу, криптоәмияндардың файлдары мен кілттерін ұрлау, жұқтырылған құрылғыда қашықтан командаларды орындау, сондай-ақ транзакция мекенжайларын ұстап алу үшін алмасу буферін бақылау.
Зиянды бағдарламаның стандартты антивирустық шешімдерде күдік тудырмай, пайдаланушыға байқалмай жұмыс істей алуы ерекше қауіп төндіреді. Шабуылдаушылар Web3-әзірлемесінде кеңінен қолданылатын танымал Tailwind CSS фреймворкін пайдаланып, маскировканы мұқият ойластырған.
Бұл оқиға кез келген файлдарды жүктеу алдында рекрутерлер мен репозиторийлердің түпнұсқалығын тексеру қажеттілігі туралы маңызды ескерту болып табылады. Әзірлеушілерге тексерілмеген көздерден алынған кодты сынау үшін оқшауланған орталарды пайдалану және барлық маңызды аккаунттар үшін көпфакторлы аутентификацияны енгізу ұсынылады.
Сарапшы пікірі: Бұл науқан криптоиндустриядағы мақсатты шабуылдар әдістерінің эволюциясын көрсетеді. Зиянкестер жаппай жіберуден нақты операцияларға көшіп, мамандардың LinkedIn және GitHub-қа деген сенімін пайдаланады. Цифрлық активтермен жұмыс істейтін барлық әзірлеушілерге, тіпті беделді көздерден келген болса да, кез келген сыртқы сілтемелерге "нөлдік сенім" саясатын енгізуді ұсынамын.