区块链安全分析师发现了一场针对Web3开发者的新型高危钓鱼攻击活动。攻击者利用复杂的社会工程学手段,在专业平台LinkedIn上伪装成招聘人员。
攻击流程如下:正在积极寻找加密货币行业工作的潜在受害者会收到一份测试任务邀请。攻击者发送的GitHub仓库链接乍看之下是一个合法项目。
然而,该仓库内隐藏着恶意代码。研究人员发现了一个Node.js加载器,它被巧妙地伪装成Tailwind CSS的普通插件。当开发者信任该链接并下载运行代码时,恶意程序便会激活。
该木马的功能极为广泛。它不仅窃取数据,还能完全控制受害者的系统。恶意程序能够:
- 窃取个人信息,包括桌面上的文件和文档。
- 提取加密货币钱包数据,包括可能存储在浏览器或本地文件中的私钥和助记词。
- 监控剪贴板,在发送交易时替换钱包地址。
- 执行远程命令,使攻击者能够完全控制受感染的机器。
这场攻击活动对整个生态系统构成了严重威胁。开发者是区块链项目安全的关键环节,其机器被攻破可能导致大规模协议攻击和代码泄露。
专家观点:此次事件证实钓鱼攻击已进入全新阶段。攻击者不再群发带有可疑链接的邮件,而是花费时间进行个性化攻击,利用招聘过程中产生的信任。开发者在处理任何外部仓库时必须极度谨慎,即使这些仓库来自拥有完美资料的“招聘人员”。在隔离环境中检查代码并非多疑,而是2024年基本的安全卫生习惯。