SlowMist warnt vor gefälschter Job-Kampagne, die auf Web3-Entwickler abzielt
SlowMist-Analysten haben eine bösartige Kampagne gemeldet, die über gefälschte Stellenangebote auf LinkedIn auf Web3-Entwickler abzielt. Angreifer geben sich als Recruiter aus und senden Links zu GitHub-Repositories, die versteckte Malware enthalten, die Wallet-Daten und persönliche Informationen stiehlt.
Sicherheitsforscher von SlowMist haben eine bösartige Kampagne aufgedeckt, die über gefälschte Stellenangebote auf LinkedIn auf Web3-Entwickler abzielt. Die Angreifer geben sich als Recruiter aus und senden Links zu GitHub-Repositories, die legitimen Projektcode zu enthalten scheinen.
In den Dateien versteckt befindet sich ein Node.js-Loader, der als Tailwind CSS-Plugin getarnt ist. Die Malware stiehlt persönliche Informationen, Dateien und Kryptowährungs-Wallet-Daten, führt Remote-Befehle aus und überwacht die Zwischenablageaktivitäten. Entwicklern wird empfohlen, unaufgeforderte Stellenangebote zu überprüfen und Code sorgfältig zu prüfen, bevor sie ihn ausführen.
Source: ForkLog