Slow Mist: Los usuarios deben estar atentos a los ataques de phishing dirigidos a ingenieros de blockchain en LinkedIn
El equipo de seguridad de SlowMist ha emitido una advertencia sobre ataques de phishing dirigidos a ingenieros de blockchain en la plataforma LinkedIn. El desarrollador de blockchain Bruno Skvorc fue víctima de un ataque de phishing de reclutamiento dirigido a ingenieros de blockchain. Los atacantes se hicieron pasar por partes del proyecto, proporcionando un enlace a un repositorio de Bitbucket que contenía código malicioso.
El análisis técnico del equipo de SlowMist reveló que oculto dentro de este código malicioso había una carga útil cifrada, activada a través del archivo server.js. Una vez ejecutado, el programa se conecta a un servidor de comando y control, descarga los programas troyanos test.js y .npl, y luego procede a robar información del sistema, datos de billeteras de extensiones de navegador y contraseñas, entre otra información sensible. El objetivo final es robar los activos cifrados de los usuarios.
Descargo de responsabilidad: El contenido de este artículo refleja únicamente la opinión del autor y no representa en modo alguno a la plataforma. Este artículo no se pretende servir de referencia para tomar decisiones de inversión.
También te puede gustar
Una dirección OG de Ethereum depositó 18,000 $ETH, valorados en 54.78 millones de dólares, en un exchange.
Circle acuñó 1 billón de dólares en USDC en la red de Solana en 24 horas.
El mercado laboral descentralizado WorkQuest completa una ronda de financiación semilla de 1,16 millones de dólares.