
Un développeur de blockchain a été victime d’une arnaque cryptographique après avoir répondu à une tâche Upwork apparemment légitime.
Les mauvais acteurs se sont tournés vers Upwork dans le but d’inciter les développeurs de blockchain à télécharger des logiciels malveillants, leur permettant ainsi de drainer les crypto-monnaies des portefeuilles non dépositaires. Selon un rapport de BleepingComputer, les recruteurs frauduleux demandent aux victimes via LinkedIn de télécharger et de déboguer le code de deux packages npm malveillants, hébergés sur un référentiel GitHub.
Une fois que les développeurs exécutent les packages, un script malveillant accède à leurs appareils. Dans une interview avec BleepingComputer, Murat Çeliktepe, développeur de blockchain basé à Antalya, a révélé avoir perdu plus de 500 $ de son portefeuille MetaMask en crypto après avoir ouvert les packages npm, fournissant aux escrocs un accès à distance à son appareil.
L’incident s’étend au-delà de Çeliktepe, car le rapport note que d’autres développeurs signalent des rencontres similaires avec les mêmes recruteurs sur LinkedIn, soulignant la prévalence des escroqueries ciblant les développeurs de blockchain.
Les escrocs semblent continuer à cibler les développeurs de blockchain via des plateformes d’emploi comme LinkedIn et Upwork, démontrant une stratégie persistante. Lors d’un incident survenu en 2022, des pirates informatiques affiliés à la Corée du Nord ont réussi à voler 600 millions de dollars au jeu blockchain Axie Infinity en envoyant une fausse offre d’emploi dans un fichier PDF malveillant via LinkedIn à un ingénieur de Sky Mavis, une société à l’origine du jeu web3.