Аналитиктер Web3 әзірлеушілеріне бағытталған жаңа күрделі науқанды анықтады. Зиянкестер LinkedIn-де жұмыс берушілердің атын жамылып, үміткерлерге жалған жобалары бар GitHub репозиторийлеріне сілтемелер жібереді.

Шабуыл схемасы

Заңды тапсырмаларға арналған делінген репозиторийлердің ішінде Node.js жүктегіші жасырылған. Ол Tailwind плагині ретінде мұқият бүркемеленген, бұл оны стандартты тексеру құралдарына байқалмайтын етеді. Іске қосылғаннан кейін зиянды бағдарлама құрбанның жүйесін бақылауға алады.

Не ұрланады?

Шабуылдың мақсаттары жеке деректерді, файлдарды, сондай-ақ криптовалюта әмияндары туралы ақпаратты ұрлауды қамтиды. Сонымен қатар, зиянды бағдарлама қашықтан командаларды орындауға және алмасу буферін бақылауға қабілетті. Бұл ақша аудару мекенжайларын ұстап алуға және оларды зиянкестердің мекенжайларына ауыстыруға мүмкіндік береді — криптовалютаны ұрлаудың классикалық тәсілі.

Қауіптің ауқымдылығы

LinkedIn арқылы әлеуметтік инженерия әдістері киберқылмыскерлер арасында танымал бола бастады. Жалған жұмыс орындарын пайдалану тек әзірлеушілерге ғана емес, сонымен қатар орталықтандырылмаған ортада жұмыс істейтін басқа мамандарға да шабуыл жасауға мүмкіндік береді. Құрбандардың «жұмыс берушінің» сілтемесіне сеніп, зиянды бағдарламаны өздері іске қосуы ерекше қауіп төндіреді.

Сарапшының пікірі: Бұл науқан зиянкестердің Web3 еңбек нарығына қалай бейімделетінін көрсетеді. Әзірлеушілер үшін бейтаныс «жұмыс берушілерден» алынған кез келген сілтемелер мен репозиторийлерді, тіпті олар кәсіби көрінсе де, тексеру өте маңызды. Антивирустық бағдарламалық жасақтаманы орнату және бөгде жобаларды тестілеу үшін оқшауланған орталарды пайдалану — қазіргі жағдайда сән-салтанат емес, қажеттілік.