与我密切合作的分析团队发现了一起针对Web3开发者的新型复杂攻击活动。攻击者利用LinkedIn创建虚假职位,并以GitHub仓库作为诱饵。
该方案简单但危险:虚假招聘人员通过LinkedIn联系求职者,提供"测试任务"或"项目预览"。链接指向看似合法代码的GitHub仓库,但文件中隐藏着一个伪装成Tailwind CSS插件的Node.js加载器。
该恶意软件并非仅驻留系统,而是持续活跃:窃取个人数据、文件,以及对我们至关重要的加密货币钱包信息。此外,加载器还能执行远程命令并监控剪贴板——这使其能够在复制操作时截获钱包地址。
尤为令人担忧的是,攻击专门针对Web3专业人员——那些每天处理私钥和智能合约的人。开发者习惯信任GitHub,往往不会检查仓库代码中是否隐藏加载器。
这对行业意味着什么?
我们看到社会工程学与技术伪装相结合正成为网络犯罪分子的标准工具。LinkedIn和GitHub是任何开发者的"工作主力",而它们现在正被利用。
我的建议:切勿运行或安装来自陌生"招聘人员"提供的仓库依赖项。手动检查代码,使用隔离环境进行测试,并始终验证链接真实性。在当前形势下,一个钱包的损失可能葬送整个职业生涯。
这不仅是警告——这是对整个生态系统的新威胁层级。请保持警惕。