Un développeur de blockchain a été victime d’une escroquerie cryptographique après avoir répondu à une offre d’emploi apparemment légitime d’Upwork.
Les acteurs malveillants se sont tournés vers Upwork dans le but d’inciter les développeurs de blockchain à télécharger des logiciels malveillants, ce qui leur permet de drainer les crypto-monnaies des portefeuilles non dépositaires. Selon un rapport de BleepingComputer, les recruteurs frauduleux demandent aux victimes via LinkedIn de télécharger et de déboguer le code de deux packages npm malveillants, hébergés sur un référentiel GitHub.
L’un des packages npm malveillants sur GitHub | Source : BleepingComputerUne fois que les développeurs utilisent les paquets, un malveillant accède à leurs appareils. Dans une interview accordée à BleepingComputer, le développeur de blockchain basé à Antalya, Murat Çeliktepe, a révélé avoir perdu plus de 500 $ de son portefeuille MetaMask en crypto après avoir ouvert les paquets npm, offrant aux escrocs un accès à distance à son appareil.
L’incident s’étend au-delà de Çeliktepe, car le rapport note que d’autres développeurs ont signalé des rencontres similaires avec les mêmes recruteurs sur LinkedIn, soulignant la prévalence des escroqueries ciblant les développeurs de blockchain.
Les escrocs semblent continuer à cibler les développeurs de blockchain par le biais de plateformes d’emploi comme LinkedIn et Upwork, mettant en avant une stratégie persistante. Lors d’un incident survenu en 2022, des pirates informatiques affiliés à la Corée du Nord ont réussi à dérober 600 millions de dollars au jeu blockchain Axie Infinity en envoyant une fausse offre d’emploi dans un fichier PDF malveillant via LinkedIn à un ingénieur de Sky Mavis, une société à l’origine du jeu web3.
Voir l'original
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
Des recruteurs escrocs ciblent les développeurs de blockchain sur Upwork et volent des cryptomonnaies avec des packages npm
Un développeur de blockchain a été victime d’une escroquerie cryptographique après avoir répondu à une offre d’emploi apparemment légitime d’Upwork.
Les acteurs malveillants se sont tournés vers Upwork dans le but d’inciter les développeurs de blockchain à télécharger des logiciels malveillants, ce qui leur permet de drainer les crypto-monnaies des portefeuilles non dépositaires. Selon un rapport de BleepingComputer, les recruteurs frauduleux demandent aux victimes via LinkedIn de télécharger et de déboguer le code de deux packages npm malveillants, hébergés sur un référentiel GitHub.
L’un des packages npm malveillants sur GitHub | Source : BleepingComputerUne fois que les développeurs utilisent les paquets, un malveillant accède à leurs appareils. Dans une interview accordée à BleepingComputer, le développeur de blockchain basé à Antalya, Murat Çeliktepe, a révélé avoir perdu plus de 500 $ de son portefeuille MetaMask en crypto après avoir ouvert les paquets npm, offrant aux escrocs un accès à distance à son appareil.
L’incident s’étend au-delà de Çeliktepe, car le rapport note que d’autres développeurs ont signalé des rencontres similaires avec les mêmes recruteurs sur LinkedIn, soulignant la prévalence des escroqueries ciblant les développeurs de blockchain.
Les escrocs semblent continuer à cibler les développeurs de blockchain par le biais de plateformes d’emploi comme LinkedIn et Upwork, mettant en avant une stratégie persistante. Lors d’un incident survenu en 2022, des pirates informatiques affiliés à la Corée du Nord ont réussi à dérober 600 millions de dollars au jeu blockchain Axie Infinity en envoyant une fausse offre d’emploi dans un fichier PDF malveillant via LinkedIn à un ingénieur de Sky Mavis, une société à l’origine du jeu web3.