Ofertas de trabajo falsas en LinkedIn: una nueva amenaza para los desarrolladores Web3 según SlowMist

Mis colegas del equipo de analistas han identificado una operación maliciosa a gran escala dirigida contra desarrolladores en el ámbito de Web3. Los atacantes utilizan LinkedIn para crear perfiles falsos de reclutadores que ofrecen a los candidatos puestos de trabajo bien remunerados. Durante la conversación, envían a las víctimas enlaces a repositorios de GitHub que supuestamente contienen proyectos de prueba para evaluar sus habilidades.
Un examen detallado de estos repositorios reveló que los archivos ocultan un cargador de Node.js. Está hábilmente disfrazado como un complemento legítimo de Tailwind, una herramienta popular entre los desarrolladores frontend. Una vez ejecutado, el malware comienza una actividad agresiva: roba datos personales, archivos de la estación de trabajo e información sobre billeteras de criptomonedas. Además, es capaz de ejecutar comandos remotos y monitorear el contenido del portapapeles, lo que es especialmente peligroso para quienes lo usan para copiar direcciones de billeteras o claves privadas.
Este ataque demuestra la creciente sofisticación de la ingeniería social en la industria cripto. Los atacantes estudian minuciosamente las redes profesionales de los desarrolladores y aprovechan la confianza en plataformas como GitHub para eludir las medidas de seguridad tradicionales. Recomiendo encarecidamente a todos los especialistas en Web3 que verifiquen la autenticidad de los reclutadores a través de canales oficiales y eviten ejecutar código de repositorios no verificados, incluso si parecen profesionales.