Analistas han identificado una nueva campaña maliciosa a gran escala dirigida a desarrolladores Web3. En este ataque, los ciberdelincuentes utilizan la red social profesional LinkedIn para buscar víctimas, haciéndose pasar por reclutadores de empresas conocidas.

El esquema del ataque es el siguiente: los falsos reclutadores contactan a los desarrolladores, ofreciendo vacantes o pruebas de trabajo. Durante la comunicación, envían enlaces a repositorios de GitHub que supuestamente contienen proyectos para evaluar las habilidades del candidato. Sin embargo, dentro de estos repositorios se oculta un código malicioso: un cargador de Node.js hábilmente disfrazado como un complemento legítimo de Tailwind CSS.

Una vez que el desarrollador clona el repositorio y ejecuta el código, el malware se activa. Su funcionalidad es extremadamente peligrosa: roba datos personales, archivos de la estación de trabajo e información de billeteras de criptomonedas. Además, el malware puede ejecutar comandos remotos en el dispositivo infectado y monitorear el contenido del portapapeles, lo que permite interceptar direcciones de billeteras y contraseñas.

Es especialmente alarmante que el ataque esté dirigido específicamente a especialistas en Web3, un grupo que, por definición, debería ser el más consciente de las ciberamenazas. Los atacantes juegan con la confianza, utilizando canales de contratación oficiales y una plataforma popular para desarrolladores.

Mi evaluación experta: Esta campaña demuestra la evolución de las tácticas de los ciberdelincuentes en el ámbito de las criptomonedas. El paso de simples correos de phishing a ataques complejos de ingeniería social a través de redes profesionales y sistemas de control de versiones es una señal de alerta para toda la comunidad. Los desarrolladores deben implementar protocolos estrictos de verificación para cualquier repositorio externo, así como utilizar entornos aislados para ejecutar código de fuentes no verificadas. La vigilancia y la protección multifactorial son la única forma de hacer frente a estos ataques dirigidos.