Шахраї-рекрутери націлені на блокчейн-розробників на Upwork, крадуть криптовалюту за допомогою npm-пакетів

Блокчейн-розробник став жертвою криптошахрайства після того, як відгукнувся на, здавалося б, законну вакансію Upwork.

Зловмисники звернулися до Upwork, намагаючись заманити розробників блокчейну завантажити шкідливе програмне забезпечення, що дозволяє їм зливати криптовалюти з некастодіальних гаманців.Згідно зі звітом BleepingComputer, шахраї-вербувальники інструктують жертв через LinkedIn завантажувати та налагоджувати код із двох шкідливих пакетів npm, розміщених у репозиторії GitHub.

Scam recruiters target blockchain devs on Upwork, steal crypto with npm packages - 1

Один зі шкідливих пакетів npm на GitHub |Джерело: BleepingComputerПісля того, як розробники використовують пакети, зловмисник отримує доступ до їхніх пристроїв.В інтерв’ю BleepingComputer розробник блокчейну з Анталії Мурат Челіктепе розповів, що втратив понад 500 доларів зі свого гаманця MetaMask у криптовалюті після відкриття пакетів npm, надавши шахраям віддалений доступ до свого пристрою.

Інцидент виходить за межі Челіктепе, оскільки у звіті зазначається, що інші розробники повідомляють про подібні зустрічі з тими самими рекрутерами в LinkedIn, підкреслюючи схильність шахрайства, націленого на розробників блокчейну.

Шахраї, схоже, продовжують націлюватися на розробників блокчейну через такі платформи вакансій, як LinkedIn і Upwork, демонструючи постійну стратегію.В інциденті у 2022 році хакерам, пов’язаним із Північною Кореєю, вдалося вкрасти 600 мільйонів доларів із блокчейн-гри Axie Infinity, надіславши фальшиву пропозицію про роботу у шкідливому PDF-файлі через LinkedIn інженеру з Sky Mavis, компанії, що стоїть за грою web3.

Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • Прокоментувати
  • Репост
  • Поділіться
Прокоментувати
0/400
Немає коментарів
  • Закріпити