领先的区块链安全公司 SlowMist 的分析师发现了一场针对 Web3 开发者的新型复杂攻击活动。攻击者利用虚假的工作机会,将恶意软件植入他们的系统。
攻击手段:通过 LinkedIn 进行社会工程学攻击
主要攻击途径是通过职业社交网络 LinkedIn 进行社会工程学攻击。黑客伪装成招聘人员,向开发者发送 GitHub 仓库链接,声称其中包含用于评估技能的测试项目或技术任务。
在这些仓库内部,隐藏着一个 Node.js 加载器,攻击者巧妙地将其伪装成 Tailwind CSS 的合法插件。当开发者尝试安装或测试该"项目"时,这个文件就会被激活。
恶意软件功能:完全控制系统
一旦激活,恶意软件会执行一系列数据窃取任务。它会提取个人信息、工作站文件以及加密货币钱包数据。此外,该加载器还能执行远程命令,使黑客完全控制受感染的设备,并监控剪贴板内容,以拦截复制的钱包地址或助记词。
此次攻击表明,加密行业的威胁正变得更具针对性和专业性。攻击者利用对 LinkedIn 和 GitHub 等平台的信任,使得这种手段尤为危险。
专家观点: 这场攻击活动是 Web3 钓鱼攻击演变的典型案例。开发者必须保持高度警惕:核实招聘人员身份,不运行来自仓库的未经验证代码,并务必使用硬件钱包存储资产,以在工作站被攻破时最大程度降低风险。