SlowMist hat eine bösartige Aktivität gegen Entwickler überwacht, bei der Angreifer gefälschte Web3-Rekrutierungsinformationen nutzen. Die Angreifer geben sich auf LinkedIn als Recruiter aus und bauen Vertrauen auf, indem sie über Berufserfahrung und Vorstellungsgespräche sprechen, bevor sie ein als "Interview MVP" getarntes GitHub-Repository senden, um Entwickler dazu zu verleiten, das Projekt auszuführen. Analysen zeigen, dass das bösartige Repository theme/js/auron-core.min.js als Tailwind-Plugin versteckt. Wenn Entwickler die Entwicklungs- oder Build-Befehle des Projekts ausführen, wird ein versteckter Node.js-Loader aktiviert, der mehrere Payloads bereitstellt, darunter das Stehlen von Browser-Anmeldeinformationen und Wallet-Daten, das Sammeln und Stehlen sensibler Dateien, das Ausführen von Remote-Befehlen und den Zugriff auf interaktive Shells sowie das Überwachen der Zwischenablage. SlowMist warnt Entwickler, dass sie vor der Ausführung unbekannter Code-Repositories unbedingt die Projektskripte, Abhängigkeiten und Build-Konfigurationen überprüfen sollten.
Dieser Inhalt wird nur zu allgemeinen Informationszwecken bereitgestellt und stellt keine finanzielle, Anlage-, Rechts- oder Steuerberatung dar. Alle erwähnten Ereignisse, Prämien, Online-Aktionen oder zugehörige Informationen sollten nicht als Empfehlung, Aufforderung oder Einladung zum Kauf, Verkauf, Handel oder anderweitigem Umgang mit Krypto-Assets betrachtet werden. Krypto-Assets sind sehr volatil und können zu Verlusten führen. Die Verfügbarkeit von WEEX Services, Produkten und zugehörigen Aktionen kann je nach Region unterschiedlich sein. Sie sind dafür verantwortlich sicherzustellen, dass Ihre Teilnahme mit geltenden lokalen Gesetzen und Vorschriften übereinstimmt.





























