Киберқылмыскерлер кәсіби платформаларға деген сенімді пайдалана отырып, Web3-әзірлеушілер ортасына енудің күрделі тәсілін тапты. Менің командам блокчейн технологияларымен жұмыс істейтін мамандарға бағытталған ауқымды зиянды науқанды тіркеді.

Зиянкестер LinkedIn-де жұмыс берушілердің атын жамылып, әзірлеушілерге беделді жобалардағы бос орындарды ұсынады. Құрбандарға GitHub-репозиторийлеріне сілтемелер жіберіледі, олар сынақ тапсырмалары немесе болашақ өнімдердің прототиптері бар деп есептеледі. Алайда заңды жобалардың астында қауіпті құрал — Tailwind плагині ретінде жасырылған Node.js-лоадер жасырынған.

Зиянды бағдарлама қалай жұмыс істейді

Кодты жүктеп, іске қосқаннан кейін зиянды бағдарлама жүйені толық бақылауға алады. Ол жеке деректерді, файлдарды, криптоәмияндар туралы ақпаратты ұрлайды, қашықтан командаларды орындайды және алмасу буферінің мазмұнын бақылайды. Көшірілген әмиян мекенжайларын ұстап алу қабілеті ерекше қауіп төндіреді, бұл транзакциялар кезінде оларды ауыстыруға мүмкіндік береді.

Мұндай тактика — кездейсоқтық емес. Web3 әзірлеушілері жиі жоғары сезімтал деректермен және жеке кілттермен жұмыс істейді, сондықтан жалған жұмыс ұсыныстары арқылы шабуыл әсіресе тиімді болады. Шабуылдаушылар кодты күрделі обфускация әдістерін қолданатынын атап өту маңызды, бұл стандартты антивирустық құралдармен зиянды бағдарламаны анықтауды қиындатады.

Қауіпсіздік бойынша ұсыныстар

Үшінші тарап репозиторийлерінен кез келген кодты іске қоспас бұрын, оны күдікті тәуелділіктерге тексеру қажет. Docker немесе виртуалды машиналар сияқты оқшауланған орталарды пайдаланыңыз. Белгілі компаниялардың өкілдері ретінде таныстырылса да, бейтаныс адамдардан алынған сілтемелер бойынша GitHub-репозиторийлерінен кодты ешқашан іске қоспаңыз.

Менің кәсіби пікірім: Бұл науқан — бүкіл Web3 қауымдастығы үшін алаңдатарлық сигнал. Біз киберқауіптердің эволюциясын байқап отырмыз: шабуылдаушылар тікелей бұзудан әлеуметтік инженерияға көшіп, кәсіби желілер мен әзірлеу платформаларына деген сенімді пайдаланады. Әзірлеушілер өздерінің қауіпсіздік тәжірибелерін қайта қарап, барлық кіріс сілтемелер мен файлдарды міндетті түрде тексеруді қоса алғанда, көп деңгейлі қорғанысты енгізуі керек.