Expertos en seguridad han detectado un ataque dirigido a gran escala contra desarrolladores Web3, que utiliza técnicas de ingeniería social y falsas ofertas de trabajo. Los atacantes, haciéndose pasar por reclutadores en la red profesional LinkedIn, enviaban activamente a las víctimas enlaces a repositorios de GitHub con supuestos proyectos de prueba.
Dentro de estos repositorios se ocultaba un peligroso cargador de Node.js, disfrazado como un complemento legítimo para Tailwind CSS. Este código malicioso no solo se infiltraba en el sistema, sino que ejecutaba una amplia gama de funciones de espionaje: robo de datos personales, archivos, billeteras de criptomonedas, así como monitoreo del portapapeles y la capacidad de ejecución remota de comandos.
La campaña está dirigida específicamente a especialistas en Web3, ya que a menudo tienen acceso a activos de alto valor y claves privadas. El ataque explota la confianza en los procesos de reclutamiento, lo que lo hace especialmente peligroso. Los desarrolladores deben extremar la precaución al hacer clic en enlaces de "reclutadores" desconocidos y revisar minuciosamente el código de cualquier repositorio sospechoso.
Comentario analítico: Esta es una confirmación más de que el phishing y la ingeniería social siguen siendo los principales vectores de ataque en la industria cripto. Los atacantes se adaptan al comportamiento de los profesionales, utilizando sus herramientas y canales de comunicación habituales. Recomiendo a todos los desarrolladores implementar la verificación obligatoria del código en un entorno aislado antes de ejecutarlo, así como usar billeteras de hardware para almacenar claves, con el fin de minimizar los riesgos en caso de compromiso de la estación de trabajo.