В одном кейсе айтишника позвали на обычный созвон: «рекрутер» сидел перед камерой, общался и обсуждал вакансию. Перед технической частью кандидату предложили скачать проект с GitHub и запустить его на своём компе.
🤨 Благо разраб заподозрил неладное и попросил интервьюера быстро показать три пальца в камеру. Тот завис на несколько секунд, отключился и сразу заблочил кандидата.
Главная цель — добиться, чтобы разраб сам клонировал и запустил заражённый репозиторий. Вредонос может красть пароли, API-токены, криптокошельки и давать удалённый доступ к машине. Такие схемы уже отслеживаются как целая кампания Contagious Interview.
🥷 Причём проекты выглядят как нормальные тестовые задания: тысячи строк обычного кода, а вредоносная нагрузка спрятана буквально в нескольких местах. В некоторых кампаниях после запуска прилетали стилеры, RAT для удалённого управления и кралка криптокошельков.
Подобная схема работает как минимум с 2022 года и особенно любит разрабов из крипты, ИИ и крупных IT-компаний😏
@overlamer1