SlowMist раскрыла GitHub-кампанию против разработчиков
19 июл. 2026 г.
< 1 мин. на чтение
Василий Смирнов
для Forklog

Поделиться:
Аналитики SlowMist сообщили о вредоносной кампании против Web3-разработчиков через фейковый найм. Злоумышленники выдавали себя за рекрутеров в LinkedIn и отправляли соискателям ссылки на GitHub-репозитории с поддельными проектами. В файлах содержался скрытый Node.js-лоадер, замаскированный под Tailwind-плагин. Вредонос крал личную информацию, файлы и данные кошельков, выполнял удаленные команды и отслеживал буфер обмена.
Читать больше


