Backdoor в LinkedIn job offer: почти угнали через npm install
Разработчик получил в LinkedIn сообщение от «рекрутера» крипто-стартапа с просьбой посмотреть публичный GitHub-репозиторий.
В репо был спрятан бэкдор прямо в тестовом файле (app/test/index.js). При обычном npm install срабатывал prepare-скрипт, собирался URL и выполнялся произвольный код с удалённого сервера.
Обнаружили с помощью AI-агента в изолированном окружении (без запуска npm install локально). Рекрутер оказался фейком, а история коммитов — подставной.
Классический supply-chain attack через job offer. В 2026 такие схемы становятся всё изощрённее.
Полная история и разбор
#Security #npm #SupplyChainAttack #LinkedIn #JobScam #DevSecurity #Программирование
Post #526
90

- ❤ 18
- 🔥 11
- 👨💻 6
- 🆒 1