SlowMist раскрыла GitHub-кампанию против разработчиков

hack

Аналитики SlowMist сообщили о вредоносной кампании против Web3-разработчиков через фейковый найм. Злоумышленники выдавали себя за рекрутеров в LinkedIn и отправляли соискателям ссылки на GitHub-репозитории с поддельными проектами. В файлах содержался скрытый Node.js-лоадер, замаскированный под Tailwind-плагин. Вредонос крал личную информацию, файлы и данные кошельков, выполнял удаленные команды и отслеживал буфер обмена.

Источник: https://forklog.com/slowmist-raskryla-github-kampaniyu-protiv-razrabotchikov

Наверх