Analistas de seguridad blockchain han revelado una compleja campaña maliciosa dirigida a desarrolladores Web3. Los atacantes utilizaron ofertas de trabajo falsas en la plataforma LinkedIn para atraer a especialistas hacia repositorios de GitHub con proyectos falsos.

El esquema de ataque fue meticulosamente planeado. Los ciberdelincuentes se hacían pasar por reclutadores y enviaban a los solicitantes enlaces a repositorios que supuestamente contenían pruebas técnicas. Dentro de los archivos se insertó un cargador oculto de Node.js, disfrazado como un plugin legítimo para Tailwind CSS. Este cargador no generaba sospechas entre los desarrolladores, acostumbrados a trabajar con herramientas similares.

Una vez ejecutado, el malware comenzaba a recopilar datos críticos: información personal, archivos y datos de billeteras de criptomonedas. Además, podía ejecutar comandos remotos y monitorear el contenido del portapapeles del usuario. Esto permitía a los atacantes interceptar direcciones de billeteras y reemplazarlas por las suyas durante las transferencias de fondos.

Alcance de la amenaza: Este ataque es especialmente peligroso para desarrolladores que trabajan con protocolos DeFi y contratos inteligentes, ya que la compromisión de sus máquinas puede llevar a la pérdida de acceso a claves privadas y frases semilla.

Cómo protegerse

Se recomienda encarecidamente a los desarrolladores verificar la autenticidad de los reclutadores a través de canales oficiales de las empresas, no ejecutar código de repositorios no verificados y utilizar entornos aislados para probar proyectos de terceros. Además, se debe implementar monitoreo de actividad sospechosa en el navegador y el sistema operativo.

Conclusión del experto: Esta campaña es un claro ejemplo de cómo la ingeniería social se combina con malware técnicamente complejo. En la situación actual del mercado, donde los desarrolladores buscan activamente empleo, este tipo de ataques solo aumentarán. Recomiendo a todos los participantes del ecosistema Web3 mantener la máxima vigilancia y no confiar en enlaces no verificados, incluso si parecen profesionales.