Попытка взлома с помощью "тестового заданий".
Слышал про такой трюк ранее, вот и довелось лицезреть самому: "hr" пишет в линке, предлагает пройти тестовое. После инвайта в репозиторий предлагают пофиксить ошибки, которые обнаружишь. На всё 30 минут (жертва должна торопиться, на это и рассчет).
Проект ничем не примечателен, набросан с помозью нейросети (привет вайб-кодерам). Но "пасхалка" лежала в конфиге Tailwind. На 900+ стоке лежала обфусцированная IIFE функция, которая с помощью ноды (при запуске проекта, разумеется), попытается украсть данные криптокошельков/браузеров/пароли(приложения Passwords, если система определена как MacOS).
Мораль: НИКОГДА не запускайте незнакомые проекты вне песочницы и без предварительного аудита что там вообще в проекте.
Прекрасное из linkedin.
Вообще похоже надо приходить к формату "любой код должен запускаться в докере"

