据慢雾监测,其已检测到针对开发者的恶意活动,通过虚假 Web3 招聘进行攻击。攻击者冒充 LinkedIn 上的招聘人员,通过讨论工作经验和面试来建立信任,然后发送一个伪装成「面试 MVP」的 GitHub 仓库,并诱骗开发者运行该项目。该恶意仓库将 theme/js/auron-core.min.js 隐藏为 Tailwind 插件。当开发者运行项目的开发或构建命令时,隐藏的 Node.js 加载器会被触发,并部署多个有效载荷,用于窃取数据。