Форум
USD
USD
EUR
RUB
UAH
KZT
Монеты: 21 766 Биржи: 1456
Рыночная капитализация: $3 220 356 266 906,81
Объём за 24 ч: $116 941 185 085,704
ETH Газ: 0,364 Gwei
Быстро
0,417 Gwei
Стандарт
0,364 Gwei
Медленно
0,364 Gwei
кодер

Бруно Суэйдер, известный как DevRel и главный специалист по догфудингу Polygon, поделился тревожным опытом. Специалист столкнулся с попыткой мошенничества через LinkedIn. Он рассказал, как фейковый рекрутер пытался заманить его в ловушку с вредоносным кодом. Суэйдер подчеркнул, что такие аферы представляют серьезную угрозу для разработчиков, особенно для тех, кто активно ищет работу и может быть недостаточно опытен.

История началась с длинного сообщения, которое сразу вызвало подозрения разработчика. По словам Суэйдера, чрезмерное количество текста — первый «красный флаг», так как настоящие рекрутеры обычно избегают излишней детализации и уклончиво отвечают о компании до личного разговора. В данном случае мошенник сразу предоставил ссылку на репозиторий, что указывает на попытку поскорее заставить жертву запустить код.

Изучив его, Суэйдер обнаружил тревожные признаки. Последний коммит в репозитории датирован 2018 годом и был единственным, что наводит на мысль о старом или поддельном проекте. Профиль разработчика DavidDev0219 выглядел подозрительно неактивным, что также насторожило его. Ожидая сложную атаку через зависимости NodeJS или скрытые файлы, он был удивлен простотой схемы.

Вредоносный код находился в socket.js, а горизонтальная прокрутка скрывала опасный payload. После запуска команды функции npm start, система становилась уязвимой. Анализ показал, что код собирает данные (домашняя директория, платформа, имя хоста и т.д.), отправляет HTTP-запросы на удаленный сервер, записывает полученные файлы на диск и выполняет их через child_process.exec. Процесс повторяется каждые 10 минут, если первая не удалась.

Суэйдер объяснил, что код использует стандартные техники обфускации, функции массива преобразуют индексы строк, и декодируют зашифрованные данные в реальный текст. Это затрудняет статический анализ. Эксперт признал, что без опыта он сам мог бы стать жертвой. Он советует разработчикам не запускать код от незнакомцев, даже если за это обещают награду.

Понравилась новость? Поделись мнением!
Комментариев пока нет
Интересное по инвестиции
21Shares выводит ETP BOLD с биткоином и золотом на Лондонскую фондовую биржу
ETP «Золото и Биткоин» от 21Shares под тикером BOLD начнёт котироваться на London Stock Exchange с 13 января. Продукт объединяет Биткоин и золото в один биржевой инструмент, стремясь повторять доходность Биткоина при одновременном снижении волатильности. BOLD позиционируют как первый в Великобритании единый ETP, сочетающий оба актива в одном портфеле с учётом риска.
Объем контрактов XMR в цепочке вырос почти на 70% за четыре дня
Согласно данным Coinglass, при росте XMR на 51,6% за последнюю неделю цена монеты не раз била исторические максимумы, а общий объем контрактов в сети достиг 417 500 монет, что на 69,3% больше, чем четыре дня назад. За последние 24 часа общая сумма ликвидаций XMR в цепочке составила $3,2264 млн.
XMR краткосрочно превысил $660 и обновил исторический максимум
По данным рынка HTX, XMR ненадолго превысил отметку $660 и достиг нового исторического максимума. Сейчас монета торгуется по $653,5 с 24-часовым ростом 14,36%.
Binance объявила условия участия в FOGO Prime Sale
Официально сообщено 13 января, что пользователи с Binance Alpha Points от 200 и выше могут принять участие в FOGO Prime Sale через страницу мероприятия Alpha. Для участия потребуется списание 15 баллов.
Grayscale опубликовала список из 36 альткойнов для возможного включения в продукты
Grayscale выпустила отчет со «Списком для рассмотрения» из 36 цифровых активов как потенциальных кандидатов для включения в инвестиционные продукты в Q1 2026, включая платформы смарт-контрактов: aptos APT, Arbitrum ARB, Binance Coin BNB, Celo CELO, Mantle MNT, MegaETH, Monad MON, Polkadot DOT, Toncoin TON, Tron TRX. В списке также указаны финансы и DeFi: ethena ENA, Euler EUL, Hyperliquid HYPE, Jupiter JUP, Kamino Finance KMNO, Lombard BARD, Maple Finance SYRUP, Morpho MORPHO, Pendle PENDLE, Plume Network PLUME, Sky SKY, а также потребительские проекты, решения на базе ИИ и сервисные протоколы, среди которых aRIA Protocol ARIAIP, Bonk BONK, Playtron, flock FLOCK, Grass GRASS, Kaito KAITO, Nous Research, Poseidon, Virtuals Protocol VIRTUAL, Worldcoin WLD, doubleZero 2Z, Geodnet GEOD, Jito JTO, Layer Zero ZRO и Wormhole W. Компания подчеркнула, что перечисленные активы пока не входят в продукты Grayscale, но рассматриваются как возможные кандидаты.