Форум
USD
USD
EUR
RUB
UAH
KZT
Монеты: 22 254 Биржи: 1416
Рыночная капитализация: $2 412 829 632 097,97
Объём за 24 ч: $111 109 121 079,675
ETH Газ: 0,364 Gwei
Быстро
0,417 Gwei
Стандарт
0,364 Gwei
Медленно
0,364 Gwei
Слоумист

Исследователи SlowMist опубликовали предупреждение о новом способе атак на специалистов сектора Web3. Один из участников сообщества рассказал, что при собеседовании с командой, представившейся выходцами из Украины, на первом этапе его попросили клонировать репозиторий с GitHub. Он отказался, что впоследствии позволило ему выявить мошенническую схему.

Проверка показала, что указанный репозиторий содержал вредоносный код. После клонирования и запуска он подгружал «зависимость» rtk-logger версии 1.11.5, созданную 8 августа 2025 года. Этот компонент предназначался для скрытой установки вредоносного ПО на устройство жертвы.

Зараженное программное обеспечение собирало конфиденциальную информацию, включая данные из хранилища расширений браузера Chrome, возможные seed-фразы и сессионные токены. Затем эти сведения передавались на сервер злоумышленников. Такой подход позволяет атакующим напрямую получить доступ к криптокошелькам и аккаунтам жертвы.

В SlowMist подчеркнули, что данная схема стала примером «вакансии-ловушки». Под видом собеседования и выполнения тестового задания жертву фактически вынуждают запустить вредоносный код. Этот метод особенно опасен для специалистов, которые привыкли доверять открытым репозиториям на GitHub.

Эксперты рекомендуют всегда проверять источники и содержимое кода перед его загрузкой и запуском. Даже если задание выглядит простым и безопасным, оно может содержать скрытые зависимости, способные нанести серьезный ущерб.

Подобные атаки демонстрируют, что мошенники активно адаптируются, используя социальную инженерию и технические уязвимости одновременно. SlowMist советует проявлять повышенную осторожность при удаленных собеседованиях и избегать выполнения кода, полученного от незнакомых компаний.

Понравилась новость? Поделись мнением!
Комментариев пока нет
Интересное по инвестиции
Гарвард нарастил долю в Bitcoin ETF — она уже дороже пакета акций Alphabet
Активы Гарвардского университета в Bitcoin ETF превысили стоимость его пакета акций Alphabet, материнской компании Google. Об этом сообщает Bitcoin Magazine.
Interactive Brokers запустила круглосуточную торговлю фьючерсами Coinbase Nano на BTC и ETH
Interactive Brokers открыла доступ к фьючерсам Coinbase Nano на BTC и ETH, обеспечив круглосуточную торговлю. Об этом сообщают рыночные источники.
Малайзийский предприниматель продал домен ai com за сумму до $70 млн, купив его в 10 лет за $100
Малайзийский технологический предприниматель Арсян Исмаил, по данным Malay Mail, продал премиальный домен ai com в апреле 2025 года за сумму до $70 млн (около 301 млн малайзийских ринггитов на тот момент). Сообщается, что домен он купил еще в 1993 году в возрасте 10 лет, оплатив его кредитной картой матери за $100 (примерно 256 малайзийских ринггитов), чем тогда сильно ее удивил.
Майкл Сэйлор опроверг слухи о продаже BTC и пообещал продолжить покупки
Основатель Strategy Майкл Сэйлор заявил, что опасения по поводу продажи BTC со стороны компании беспочвенны. По его словам, Strategy планирует продолжать покупать BTC каждый квартал.
Глава Goldman Sachs назвал макросреду благоприятной для рисковых активов
10 февраля гендиректор Goldman Sachs Дэвид Соломон заявил, что текущая макроэкономическая ситуация, по его оценке, очень благоприятна для рисковых активов.