Los especialistas en seguridad han identificado una campaña maliciosa dirigida a desarrolladores en el ecosistema Web3. Los atacantes se hacen pasar por reclutadores en la plataforma profesional LinkedIn y ofrecen a los candidatos participación en proyectos alojados en GitHub.
Durante el ataque, las víctimas reciben enlaces a repositorios que supuestamente contienen proyectos legítimos. Sin embargo, en el código de estos proyectos se oculta un cargador de Node.js, disfrazado como un popular complemento de Tailwind. Este cargador actúa como una herramienta multifuncional para robar datos y ejecutar comandos remotos.
Tras la activación, el malware obtiene acceso a información personal, archivos y, lo que es especialmente peligroso para la comunidad cripto, a los datos de las billeteras de criptomonedas. Además, el programa es capaz de monitorear el portapapeles, lo que permite interceptar direcciones de billeteras y otros datos confidenciales, así como ejecutar comandos arbitrarios en el dispositivo infectado.
Esta táctica es particularmente peligrosa, ya que los desarrolladores suelen confiar en los enlaces de posibles empleadores y no siempre verifican el código en busca de cargadores ocultos. El incidente subraya la creciente sofisticación de los ataques dirigidos específicamente a especialistas en el ámbito blockchain, donde el acceso a billeteras y claves privadas representa un alto valor para los atacantes.
Opinión del experto: Este caso es un claro ejemplo de cómo la ingeniería social se combina con vulnerabilidades técnicas. Los desarrolladores de Web3 deben mostrar una mayor vigilancia al interactuar con ofertas de trabajo, especialmente si requieren descargar código de repositorios no verificados. La auditoría regular de dependencias y el uso de entornos aislados para probar proyectos pueden convertirse en una defensa clave contra este tipo de amenazas.