کمپین تازه‌ای از حملات بدافزاری، سرمایه‌گذاران ارز دیجیتال و توسعه‌دهندگان وب۳ را هدف گرفته است. شرکت امنیتی کاسپرسکی موفق به شناسایی چارچوب بدافزاری شده که حساب‌های مرتبط با رمز ارز را نشانه رفته، اما ماجرا به همین جا ختم نمی‌شود.

نمونه زنجیره آلودگی بدافزار OkoBot که توسط کاسپرسکی شناسایی شده است

یک کمپین موذیانه دیگر که توسط شرکت امنیت بلاکچین SlowMist شناسایی شده، از تاکتیک جدیدی استفاده می‌کند: سوءاستفاده از فرآیند استخدام در لینکدین. مهاجمان با جعل هویت استخدام‌کنندگان وب۳، به سراغ توسعه‌دهندگان بلاکچین رفته و مخازن (repository) جعلی گیت‌هاب را برایشان ارسال می‌کنند.

مصاحبه‌ای که به سرقت ختم می‌شود

طبق گزارش SlowMist که روز شنبه منتشر شد، هکرها به قربانیان القا می‌کنند که این مخازن شامل حداقل محصول قابل ارائه (MVP) است و باید پیش از مصاحبه اصلی آزمایش شود. نکته هوشمندانه اینجاست که جریان کار کاملاً شبیه یک مصاحبه فنی واقعی است: توسعه‌دهنده کد را دریافت می‌کند، وابستگی‌ها را نصب کرده و پروژه را اجرا می‌کند تا جایی که تشخیص حمله برای افراد آشنا به کار روزمره نیز بسیار دشوار می‌شود.

نفوذی به نام تروجان

هدف غایی این بدافزار، ارسال یک «تروجان دسترسی از راه دور» (RAT) کامل است. با آلوده شدن دستگاه، مهاجمان می‌توانند کلیدهای پروژه، اعتبارنامه‌های ابری و حتی داده‌های افزونه کیف پول توسعه‌دهنده را به سرقت ببرند. SlowMist تأکید کرده که این حمله یک مورد منزوی نیست و حوادث اخیر نشان می‌دهد مهاجمان به طور فزاینده‌ای از سناریوهای به‌ظاهر بی‌خطری مثل استخدام، بررسی کد و همکاری در پروژه برای فریب توسعه‌دهندگان استفاده می‌کنند.

زنگ خطر برای مک‌یوزرها

فقط ۲۴ ساعت قبل از این گزارش، SlowMist درباره کمپین بدافزار دیگری هشدار داده بود که کاربران macOS را هدف گرفته است. در آن حمله، بدافزار اعتبارنامه‌ها را می‌دزدد، جلسات تلگرام را می‌رباید و در نهایت سرمایه‌گذاران را به وب‌سایت‌های جعلی هدایت می‌کند تا عبارات بازیابی کیف پول خود را وارد کنند.

چطور از این تله‌ها دور بمانیم؟

  • پیش از اجرای هر مخزن گیت‌هاب ناآشنا، خط‌های کد را دقیق بررسی کنید.
  • از هویت پیشنهاد دهندگان شغلی در لینکدین مطمئن شوید و با شرکت مد نظر تماس مستقیم بگیرید.
  • کیف‌های رمز ارز و کلیدهای خصوصی خود را روی دستگاه کاری نگهداری نکنید.
  • از نرم‌افزارهای امنیتی قابل اطمینان که بروز شده‌اند استفاده کنید.

این حملات یادآور این نکته هستند که در دنیای وب۳، حتی یک «پیشنهاد شغلی» عادی می‌تواند دروازه‌ای برای نابودی دارایی‌های دیجیتالتان باشد. هوشیاری و آموزش مداوم، مهم‌ترین سد دفاعی در برابر این تهدیدهای پیچیده است.