Skip to main content
BTC / USDT107,400+2.19%ETH / USDT3,840+2.13%SOL / USDT182.40−1.99%BNB / USDT652.30+0.66%XRP / USDT2.2150+1.61%DOGE / USDT0.3850−1.79%TON / USDT5.240+2.34%AVAX / USDT42.60−2.07%LINK / USDT22.40+2.28%ADA / USDT1.0520−1.68%TRX / USDT0.3300+0.92%DOT / USDT8.420+2.93%BTC / USDT107,400+2.19%ETH / USDT3,840+2.13%SOL / USDT182.40−1.99%BNB / USDT652.30+0.66%XRP / USDT2.2150+1.61%DOGE / USDT0.3850−1.79%TON / USDT5.240+2.34%AVAX / USDT42.60−2.07%LINK / USDT22.40+2.28%ADA / USDT1.0520−1.68%TRX / USDT0.3300+0.92%DOT / USDT8.420+2.93%
Preise
cryptoJul 19, 2026, 12:59 PM

SlowMist warnt vor gefälschter Job-Kampagne, die auf Web3-Entwickler abzielt

SlowMist-Analysten haben eine bösartige Kampagne gemeldet, die über gefälschte Stellenangebote auf LinkedIn auf Web3-Entwickler abzielt. Angreifer geben sich als Recruiter aus und senden Links zu GitHub-Repositories, die versteckte Malware enthalten, die Wallet-Daten und persönliche Informationen stiehlt.

Sicherheitsforscher von SlowMist haben eine bösartige Kampagne aufgedeckt, die über gefälschte Stellenangebote auf LinkedIn auf Web3-Entwickler abzielt. Die Angreifer geben sich als Recruiter aus und senden Links zu GitHub-Repositories, die legitimen Projektcode zu enthalten scheinen.

In den Dateien versteckt befindet sich ein Node.js-Loader, der als Tailwind CSS-Plugin getarnt ist. Die Malware stiehlt persönliche Informationen, Dateien und Kryptowährungs-Wallet-Daten, führt Remote-Befehle aus und überwacht die Zwischenablageaktivitäten. Entwicklern wird empfohlen, unaufgeforderte Stellenangebote zu überprüfen und Code sorgfältig zu prüfen, bevor sie ihn ausführen.

Source: ForkLog