Crypto news

19.07.2026
20:01

Ataque a desarrolladores de Web3: SlowMist revela una nueva campaña en GitHub con reclutamiento falso

hack

Analistas de SlowMist han identificado una nueva campaña maliciosa dirigida a desarrolladores en el ámbito Web3. Los atacantes utilizan ofertas de empleo falsas para ganarse la confianza de los profesionales a través de redes profesionales como LinkedIn.

El esquema de ataque es el siguiente: los atacantes, haciéndose pasar por reclutadores, envían a los solicitantes enlaces a repositorios de GitHub que contienen proyectos falsos. Dentro de estos archivos se oculta un cargador de Node.js disfrazado como un complemento legítimo de Tailwind. Este código malicioso no solo roba datos personales, archivos e información de billeteras de criptomonedas, sino que también puede ejecutar comandos remotos y monitorear el contenido del portapapeles.

El peligro particular radica en que el ataque explota la confianza en repositorios abiertos y plataformas profesionales. Los desarrolladores, acostumbrados a revisar el código antes de ejecutarlo, pueden no notar el cargador oculto si está disfrazado como una herramienta popular. Esto hace que la campaña sea extremadamente efectiva.

Comentario del experto: Este incidente resalta la creciente sofisticación de los ataques contra la comunidad Web3. Los desarrolladores deben ser extremadamente cautelosos al trabajar con ofertas de reclutadores desconocidos y siempre verificar el código en busca de dependencias ocultas, especialmente si los archivos provienen de fuentes no verificadas. Recomiendo utilizar entornos aislados para probar cualquier proyecto externo.