SlowMist предупреждает о фальшивой кампании по трудоустройству, нацеленной на Web3-разработчиков
Аналитики SlowMist сообщили о вредоносной кампании, нацеленной на Web3-разработчиков через фальшивые предложения о работе на LinkedIn. Злоумышленники выдают себя за рекрутеров и отправляют ссылки на репозитории GitHub, содержащие скрытое вредоносное ПО, которое крадет данные кошельков и личную информацию.
Специалисты по безопасности из SlowMist обнаружили вредоносную кампанию, нацеленную на Web3-разработчиков через фальшивые предложения о работе на LinkedIn. Злоумышленники выдают себя за рекрутеров и отправляют ссылки на репозитории GitHub, которые, как кажется, содержат легитимный код проекта.
Внутри файлов скрыт загрузчик Node.js, замаскированный под плагин Tailwind CSS. Вредоносное ПО крадет личную информацию, файлы и данные криптовалютных кошельков, выполняет удаленные команды и отслеживает активность буфера обмена. Разработчикам рекомендуется проверять любые непрошенные предложения о работе и тщательно изучать код перед его запуском.
Source: ForkLog