Cơ quan bảo mật chuỗi khối Hacken đã đăng trên nền tảng X rằng nhóm của họ gần đây đã phát hiện ra một loại lừa đảo xuất hiện trên các nền tảng như Telegram và Linkedin. Đáng chú ý, vụ lừa đảo nhắm vào các nhà phát triển và kiểm toán viên trong ngành tiền điện tử.
Cụ thể, những kẻ lừa đảo tìm kiếm các cá nhân trên mạng xã hội cung cấp dịch vụ kỹ thuật và thuyết phục họ tải xuống các kho lưu trữ dưới danh nghĩa các dự án hợp pháp. Trong kho lưu trữ có lệnh "npm run" không ổn định trong mã. Khi được thực thi, nó có thể làm tổn hại đến hệ thống tệp của người dùng. Phương pháp này tương tự như các trò lừa đảo trước đây liên quan đến các tệp zip và PDF lừa đảo.
Để tăng cường khả năng phòng thủ của bạn trước chiến thuật này, hãy xem xét các biện pháp sau:
- Hãy thận trọng khi tải xuống các kho lưu trữ, đặc biệt khi được nhắc nhở bởi các nguồn không quen thuộc;
- Sử dụng các công cụ như Semgrep hoặc CodeQL để kiểm tra kỹ mã kho lưu trữ và thiết lập các quy tắc được xác định để đảm bảo tính bảo mật của nó khi được thực thi cục bộ.