Форум
USD
USD
EUR
RUB
UAH
KZT
Монеты: 21 090 Биржи: 1451
Рыночная капитализация: $3 187 931 977 509,93
Объём за 24 ч: $116 046 328 958,495
ETH Газ: 0,364 Gwei
Быстро
0,417 Gwei
Стандарт
0,364 Gwei
Медленно
0,364 Gwei
кодер

Бруно Суэйдер, известный как DevRel и главный специалист по догфудингу Polygon, поделился тревожным опытом. Специалист столкнулся с попыткой мошенничества через LinkedIn. Он рассказал, как фейковый рекрутер пытался заманить его в ловушку с вредоносным кодом. Суэйдер подчеркнул, что такие аферы представляют серьезную угрозу для разработчиков, особенно для тех, кто активно ищет работу и может быть недостаточно опытен.

История началась с длинного сообщения, которое сразу вызвало подозрения разработчика. По словам Суэйдера, чрезмерное количество текста — первый «красный флаг», так как настоящие рекрутеры обычно избегают излишней детализации и уклончиво отвечают о компании до личного разговора. В данном случае мошенник сразу предоставил ссылку на репозиторий, что указывает на попытку поскорее заставить жертву запустить код.

Изучив его, Суэйдер обнаружил тревожные признаки. Последний коммит в репозитории датирован 2018 годом и был единственным, что наводит на мысль о старом или поддельном проекте. Профиль разработчика DavidDev0219 выглядел подозрительно неактивным, что также насторожило его. Ожидая сложную атаку через зависимости NodeJS или скрытые файлы, он был удивлен простотой схемы.

Вредоносный код находился в socket.js, а горизонтальная прокрутка скрывала опасный payload. После запуска команды функции npm start, система становилась уязвимой. Анализ показал, что код собирает данные (домашняя директория, платформа, имя хоста и т.д.), отправляет HTTP-запросы на удаленный сервер, записывает полученные файлы на диск и выполняет их через child_process.exec. Процесс повторяется каждые 10 минут, если первая не удалась.

Суэйдер объяснил, что код использует стандартные техники обфускации, функции массива преобразуют индексы строк, и декодируют зашифрованные данные в реальный текст. Это затрудняет статический анализ. Эксперт признал, что без опыта он сам мог бы стать жертвой. Он советует разработчикам не запускать код от незнакомцев, даже если за это обещают награду.

Понравилась новость? Поделись мнением!
Комментариев пока нет
Интересное по инвестиции
ZEC упал ниже $450, но быстро восстановился до $470
Криптовалюта ZEC на короткое время опустилась ниже отметки $450, потеряв за сутки 10,87%. Сейчас монета торгуется около $470, показывая частичное восстановление после падения.
Ликвидации на биржах превысят $1 млрд при движении BTC к $93 000 или ниже $89 000
Если биткоин поднимется выше $93 000, объем коротких ликвидаций на крупных биржах превысит $1,04 млрд, а при падении ниже $89 000 — объем длинных ликвидаций превысит $1,16 млрд. Эти данные отражают относительную интенсивность ликвидаций, показывая, насколько сильно рынок отреагирует на достижение этих ценовых уровней.
Артур Хейс прогнозирует доминирование бессрочных фьючерсов в ценообразовании американских технологических акций
Соучредитель BitMEX Артур Хейс ожидает, что к концу 2026 года цены на крупнейшие американские технологические акции и индексы, такие как S&P 500 и Nasdaq 100, будут формироваться преимущественно на рынке бессрочных фьючерсов. Сейчас объем торгов такими контрактами на фондовые индексы превышает $100 млн в день и может вырасти до десятков миллиардов долларов, что ускорит переход крупных бирж к круглосуточной торговле. Хейс считает, что бессрочные контракты станут основным инструментом хеджирования рисков для институциональных и розничных трейдеров, особенно в периоды после закрытия традиционных рынков.
Биткоин опустился ниже $91 000
По данным HTX, биткоин снизился до $90 889, при этом его суточный рост сократился до 0,26%. Цена криптовалюты опустилась ниже отметки в $91 000 впервые за последнее время.
Сооснователь Alliance DAO считает, что токены L1 не удерживают стоимость из-за отсутствия "рва"
Сооснователь Alliance DAO QwQiao заявил, что сложно держать токены публичных блокчейнов уровня L1 в долгосрочной перспективе из-за отсутствия конкурентного преимущества, из-за чего они становятся товарными. Он отметил, что пользователи легко переходят между цепочками, а запуск новых блокчейнов стал проще и дешевле, чем раньше. По его мнению, укрепить позиции могут проекты, которые контролируют приложения и вертикально интегрируются, как Solana, Base и Hyperliquid.