Các nhà tuyển dụng lừa đảo nhắm vào các nhà phát triển blockchain trên Upwork, đánh cắp tiền điện tử bằng các gói npm

Một nhà phát triển blockchain đã trở thành nạn nhân của một vụ lừa đảo tiền điện tử sau khi phản hồi một công việc Upwork dường như hợp pháp.

Các tác nhân xấu đã chuyển sang Upwork trong nỗ lực thu hút các nhà phát triển blockchain tải xuống phần mềm độc hại, cho phép họ rút tiền điện tử từ ví không giam giữ. Theo báo cáo của BleepingComputer, các nhà tuyển dụng lừa đảo đang hướng dẫn nạn nhân thông qua LinkedIn tải xuống và gỡ lỗi mã từ hai gói npm độc hại, được lưu trữ trên kho lưu trữ GitHub.

Scam recruiters target blockchain devs on Upwork, steal crypto with npm packages - 1

Một trong những gói npm độc hại trên GitHub | Nguồn: BleepingComputerMột khi các nhà phát triển xử lý các gói, một kẻ độc hại sẽ có quyền truy cập vào thiết bị của họ. Trong một cuộc phỏng vấn với BleepingComputer, nhà phát triển blockchain Murat Çeliktepe có trụ sở tại Antalya tiết lộ đã mất hơn 500 đô la từ ví MetaMask của mình bằng tiền điện tử sau khi mở các gói npm, cung cấp cho những kẻ lừa đảo quyền truy cập từ xa vào thiết bị của anh ta.

Vụ việc vượt ra ngoài Çeliktepe, vì báo cáo lưu ý các nhà phát triển khác báo cáo các cuộc gặp gỡ tương tự với cùng một nhà tuyển dụng trên LinkedIn, làm nổi bật xu hướng lừa đảo nhắm vào các nhà phát triển blockchain.

Những kẻ lừa đảo dường như tiếp tục nhắm mục tiêu vào các nhà phát triển blockchain thông qua các nền tảng việc làm như LinkedIn và Upwork, thể hiện một chiến lược bền bỉ. Trong một sự cố vào năm 2022, các tin tặc liên kết với Triều Tiên đã tìm cách đánh cắp 600 triệu USD từ trò chơi blockchain Axie Infinity bằng cách gửi lời mời làm việc giả mạo trong một tệp PDF độc hại qua LinkedIn cho một kỹ sư từ Sky Mavis, một công ty đứng sau trò chơi web3.

Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • Bình luận
  • Đăng lại
  • Retweed
Bình luận
0/400
Không có bình luận
  • Ghim