分析人员发现了一场针对Web3开发者的新型复杂攻击活动。攻击者伪装成LinkedIn上的招聘人员,向求职者提供职位,随后发送包含虚假项目的GitHub仓库链接。

攻击模式

在看似用于合法任务的仓库中,隐藏着一个Node.js加载器。它被精心伪装成Tailwind插件,几乎无法被标准检测工具发现。一旦运行,恶意软件将控制受害者系统。

窃取目标

攻击目标包括窃取个人数据、文件以及加密货币钱包信息。此外,该恶意软件还能执行远程命令并监控剪贴板。这使其能够拦截转账地址,并将其替换为攻击者的地址——这是窃取加密货币的经典手法。

威胁的可扩展性

通过LinkedIn进行的社会工程学手段在网络犯罪分子中日益流行。利用虚假职位不仅能攻击开发者,还能针对其他在去中心化环境中工作的专业人士。尤为危险的是,受害者会因信任"招聘人员"的链接而自行运行恶意软件。

专家评论: 这场攻击活动展示了攻击者如何适应Web3就业市场。开发者必须严格核查来自陌生"雇主"的任何链接和仓库,即使它们看起来专业。安装防病毒软件并使用隔离环境测试他人项目,在当前形势下已非奢侈之举,而是必要措施。