Slow Mist : Les utilisateurs doivent être conscients des attaques de phishing ciblant les ingénieurs blockchain sur LinkedIn
L'équipe de sécurité SlowMist a émis un avertissement concernant des attaques de phishing ciblant les ingénieurs blockchain sur la plateforme LinkedIn. Le développeur blockchain Bruno Skvorc a été victime d'une attaque de phishing de recrutement visant les ingénieurs blockchain. Les attaquants se sont fait passer pour des parties de projet, fournissant un lien vers un dépôt Bitbucket contenant du code malveillant.
L'analyse technique de l'équipe SlowMist a révélé que caché dans ce code malveillant se trouvait une charge utile chiffrée, activée via le fichier server.js. Une fois exécuté, le programme se connecte à un serveur de commande et de contrôle, télécharge les programmes trojans test.js et .npl, puis procède au vol d'informations système, de données de portefeuille d'extension de navigateur et de mots de passe parmi d'autres informations sensibles. L'objectif ultime est de voler les actifs chiffrés des utilisateurs.
Avertissement : le contenu de cet article reflète uniquement le point de vue de l'auteur et ne représente en aucun cas la plateforme. Cet article n'est pas destiné à servir de référence pour prendre des décisions d'investissement.
Vous pourriez également aimer
En vogue
PlusDonnées : Les baleines sur la plateforme Hyperliquid détiennent actuellement 5,531 milliards de dollars, avec un ratio long/short de 0,93.
Données : Au cours des dernières 24 heures, la liquidation totale sur l'ensemble du réseau a atteint 76,35 millions de dollars, dont 37,36 millions de dollars pour les positions longues et 38,99 millions de dollars pour les positions courtes.