SlowMist 披露伪装 Web3 面试的新型钓鱼攻击链

SlowMist 披露伪装 Web3 面试的新型钓鱼攻击链

N
News Editor
2026-09-22 07:31:33
慢雾团队披露一起以 Web3 公司远程面试为诱饵的招聘钓鱼攻击。攻击者要求候选人在本地部署并运行伪装成 RoyalCity 的项目,其中 tailwind.config.js 含混淆恶意代码,运行或构建后会触发窃密载荷。相关功能包括窃取浏览器凭证、钱包扩展数据、外传本地文件、监控剪贴板和远程控制;errorHandler.js 还带有可执行远程代码的服务器端后门。

Techub News 消息,慢雾团队在 X 平台发文称,攻击者正伪装成 Web3 公司,以远程面试为由要求候选人在本地部署并运行一个项目。

该项目伪装成名为 RoyalCity 的房地产与加密货币投资应用,其中 tailwind.config.js 文件包含混淆的恶意代码。受害者一旦运行或构建项目,就会触发有效载荷,可窃取浏览器凭证、钱包扩展数据,外传本地文件,监控剪贴板内容,并启用远程控制。

慢雾还表示,errorHandler.js 中存在一个独立的服务器端后门,可检索并执行远程代码。

按慢雾的说法,这一案例与此前分析过的招聘主题 GitHub 投毒攻击高度相似,两者都使用面试诱饵,通过 Tailwind 执行,并带有高度相似的数据窃取和远程访问载荷。

本文最初由 Bit.Fan 发布。 欲了解更多加密货币新闻与市场洞察,请访问 www.bit.fan.
300

免责声明:

本平台展示的市场信息、项目资料与第三方内容仅用于行业信息分享,不构成任何形式的投资建议或收益承诺。

加密资产交易具有较高风险,用户应充分评估自身风险承受能力并独立作出决策,相关盈亏及法律责任由用户自行承担。