SlowMist的安全专家发现了一场针对Web3开发者的精心策划的钓鱼活动。诈骗者伪装成LinkedIn平台上的招聘人员,向求职者提供存放在GitHub仓库中的虚假项目。
在这些仓库内部,隐藏着一个恶意的Node.js加载器,它被巧妙地伪装成Tailwind CSS的合法插件。一旦激活,该代码就能完全控制受害者的系统:窃取个人数据、文件、加密货币钱包信息,执行远程命令并监控剪贴板。
特别危险的是,这次攻击专门针对技术娴熟的受众——那些习惯于信任GitHub链接并经常测试第三方项目的开发者。攻击者利用这种专业背景来绕过标准的预防措施。
攻击方法让人联想到经典的社会工程学策略,但已适应了加密货币行业的现代现实。从事Web3和DeFi工作的开发者在与陌生仓库交互时应格外谨慎,即使这些仓库是通过看似官方的招聘渠道获得的。
专家评论:这次活动是诈骗者如何适应专业环境的鲜明例子。他们不进行大规模群发,而是对能够访问关键项目和钱包的个人进行精准攻击。我建议所有开发者在GitHub上启用双因素认证,使用隔离环境测试第三方代码,并通过独立来源核实招聘人员的信誉。