Skip to main content
BTC / USDT107,400+2.19%ETH / USDT3,840+2.13%SOL / USDT182.40−1.99%BNB / USDT652.30+0.66%XRP / USDT2.2150+1.61%DOGE / USDT0.3850−1.79%TON / USDT5.240+2.34%AVAX / USDT42.60−2.07%LINK / USDT22.40+2.28%ADA / USDT1.0520−1.68%TRX / USDT0.3300+0.92%DOT / USDT8.420+2.93%BTC / USDT107,400+2.19%ETH / USDT3,840+2.13%SOL / USDT182.40−1.99%BNB / USDT652.30+0.66%XRP / USDT2.2150+1.61%DOGE / USDT0.3850−1.79%TON / USDT5.240+2.34%AVAX / USDT42.60−2.07%LINK / USDT22.40+2.28%ADA / USDT1.0520−1.68%TRX / USDT0.3300+0.92%DOT / USDT8.420+2.93%
Тарифы
cryptoJul 19, 2026, 12:59 PM

SlowMist предупреждает о фальшивой кампании по трудоустройству, нацеленной на Web3-разработчиков

Аналитики SlowMist сообщили о вредоносной кампании, нацеленной на Web3-разработчиков через фальшивые предложения о работе на LinkedIn. Злоумышленники выдают себя за рекрутеров и отправляют ссылки на репозитории GitHub, содержащие скрытое вредоносное ПО, которое крадет данные кошельков и личную информацию.

Специалисты по безопасности из SlowMist обнаружили вредоносную кампанию, нацеленную на Web3-разработчиков через фальшивые предложения о работе на LinkedIn. Злоумышленники выдают себя за рекрутеров и отправляют ссылки на репозитории GitHub, которые, как кажется, содержат легитимный код проекта.

Внутри файлов скрыт загрузчик Node.js, замаскированный под плагин Tailwind CSS. Вредоносное ПО крадет личную информацию, файлы и данные криптовалютных кошельков, выполняет удаленные команды и отслеживает активность буфера обмена. Разработчикам рекомендуется проверять любые непрошенные предложения о работе и тщательно изучать код перед его запуском.

Source: ForkLog