Skip to main content
BTC / USDT——ETH / USDT——SOL / USDT——BNB / USDT——XRP / USDT——DOGE / USDT——TON / USDT——AVAX / USDT——LINK / USDT——ADA / USDT——TRX / USDT——DOT / USDT——BTC / USDT——ETH / USDT——SOL / USDT——BNB / USDT——XRP / USDT——DOGE / USDT——TON / USDT——AVAX / USDT——LINK / USDT——ADA / USDT——TRX / USDT——DOT / USDT——
Тарифы
cryptoJul 19, 2026, 12:59 PM

SlowMist предупреждает о фальшивой кампании по трудоустройству, нацеленной на Web3-разработчиков

Аналитики SlowMist сообщили о вредоносной кампании, нацеленной на Web3-разработчиков через фальшивые предложения о работе на LinkedIn. Злоумышленники выдают себя за рекрутеров и отправляют ссылки на репозитории GitHub, содержащие скрытое вредоносное ПО, которое крадет данные кошельков и личную информацию.

Специалисты по безопасности из SlowMist обнаружили вредоносную кампанию, нацеленную на Web3-разработчиков через фальшивые предложения о работе на LinkedIn. Злоумышленники выдают себя за рекрутеров и отправляют ссылки на репозитории GitHub, которые, как кажется, содержат легитимный код проекта.

Внутри файлов скрыт загрузчик Node.js, замаскированный под плагин Tailwind CSS. Вредоносное ПО крадет личную информацию, файлы и данные криптовалютных кошельков, выполняет удаленные команды и отслеживает активность буфера обмена. Разработчикам рекомендуется проверять любые непрошенные предложения о работе и тщательно изучать код перед его запуском.

Source: ForkLog