کمپین تازهای از حملات بدافزاری، سرمایهگذاران ارز دیجیتال و توسعهدهندگان وب۳ را هدف گرفته است. شرکت امنیتی کاسپرسکی موفق به شناسایی چارچوب بدافزاری شده که حسابهای مرتبط با رمز ارز را نشانه رفته، اما ماجرا به همین جا ختم نمیشود.

یک کمپین موذیانه دیگر که توسط شرکت امنیت بلاکچین SlowMist شناسایی شده، از تاکتیک جدیدی استفاده میکند: سوءاستفاده از فرآیند استخدام در لینکدین. مهاجمان با جعل هویت استخدامکنندگان وب۳، به سراغ توسعهدهندگان بلاکچین رفته و مخازن (repository) جعلی گیتهاب را برایشان ارسال میکنند.
مصاحبهای که به سرقت ختم میشود
طبق گزارش SlowMist که روز شنبه منتشر شد، هکرها به قربانیان القا میکنند که این مخازن شامل حداقل محصول قابل ارائه (MVP) است و باید پیش از مصاحبه اصلی آزمایش شود. نکته هوشمندانه اینجاست که جریان کار کاملاً شبیه یک مصاحبه فنی واقعی است: توسعهدهنده کد را دریافت میکند، وابستگیها را نصب کرده و پروژه را اجرا میکند تا جایی که تشخیص حمله برای افراد آشنا به کار روزمره نیز بسیار دشوار میشود.
نفوذی به نام تروجان
هدف غایی این بدافزار، ارسال یک «تروجان دسترسی از راه دور» (RAT) کامل است. با آلوده شدن دستگاه، مهاجمان میتوانند کلیدهای پروژه، اعتبارنامههای ابری و حتی دادههای افزونه کیف پول توسعهدهنده را به سرقت ببرند. SlowMist تأکید کرده که این حمله یک مورد منزوی نیست و حوادث اخیر نشان میدهد مهاجمان به طور فزایندهای از سناریوهای بهظاهر بیخطری مثل استخدام، بررسی کد و همکاری در پروژه برای فریب توسعهدهندگان استفاده میکنند.
زنگ خطر برای مکیوزرها
فقط ۲۴ ساعت قبل از این گزارش، SlowMist درباره کمپین بدافزار دیگری هشدار داده بود که کاربران macOS را هدف گرفته است. در آن حمله، بدافزار اعتبارنامهها را میدزدد، جلسات تلگرام را میرباید و در نهایت سرمایهگذاران را به وبسایتهای جعلی هدایت میکند تا عبارات بازیابی کیف پول خود را وارد کنند.
چطور از این تلهها دور بمانیم؟
- پیش از اجرای هر مخزن گیتهاب ناآشنا، خطهای کد را دقیق بررسی کنید.
- از هویت پیشنهاد دهندگان شغلی در لینکدین مطمئن شوید و با شرکت مد نظر تماس مستقیم بگیرید.
- کیفهای رمز ارز و کلیدهای خصوصی خود را روی دستگاه کاری نگهداری نکنید.
- از نرمافزارهای امنیتی قابل اطمینان که بروز شدهاند استفاده کنید.
این حملات یادآور این نکته هستند که در دنیای وب۳، حتی یک «پیشنهاد شغلی» عادی میتواند دروازهای برای نابودی داراییهای دیجیتالتان باشد. هوشیاری و آموزش مداوم، مهمترین سد دفاعی در برابر این تهدیدهای پیچیده است.





