SlowMist раскрыла GitHub-кампанию против разработчиков

Аналитики SlowMist сообщили о вредоносной кампании против Web3-разработчиков через фейковый найм. Злоумышленники выдавали себя за рекрутеров в LinkedIn и отправляли соискателям ссылки на GitHub-репозитории с поддельными проектами. В файлах содержался скрытый Node.js-лоадер, замаскированный под Tailwind-плагин. Вредонос крал личную информацию, файлы и данные кошельков, выполнял удаленные команды и отслеживал буфер обмена.
Это отрывок статьи. Полную версию читайте на сайте источника по ссылке ниже.
Источник: Forklog