Форум
USD
USD
EUR
RUB
UAH
KZT
Монеты: 19 006 Биржи: 1451
Рыночная капитализация: $4 063 222 412 527,33
Объём за 24 ч: $226 658 346 552,515
ETH Газ: 0,272 Gwei
Быстро
0,289 Gwei
Стандарт
0,272 Gwei
Медленно
0,272 Gwei
кодер

Бруно Суэйдер, известный как DevRel и главный специалист по догфудингу Polygon, поделился тревожным опытом. Специалист столкнулся с попыткой мошенничества через LinkedIn. Он рассказал, как фейковый рекрутер пытался заманить его в ловушку с вредоносным кодом. Суэйдер подчеркнул, что такие аферы представляют серьезную угрозу для разработчиков, особенно для тех, кто активно ищет работу и может быть недостаточно опытен.

История началась с длинного сообщения, которое сразу вызвало подозрения разработчика. По словам Суэйдера, чрезмерное количество текста — первый «красный флаг», так как настоящие рекрутеры обычно избегают излишней детализации и уклончиво отвечают о компании до личного разговора. В данном случае мошенник сразу предоставил ссылку на репозиторий, что указывает на попытку поскорее заставить жертву запустить код.

Изучив его, Суэйдер обнаружил тревожные признаки. Последний коммит в репозитории датирован 2018 годом и был единственным, что наводит на мысль о старом или поддельном проекте. Профиль разработчика DavidDev0219 выглядел подозрительно неактивным, что также насторожило его. Ожидая сложную атаку через зависимости NodeJS или скрытые файлы, он был удивлен простотой схемы.

Вредоносный код находился в socket.js, а горизонтальная прокрутка скрывала опасный payload. После запуска команды функции npm start, система становилась уязвимой. Анализ показал, что код собирает данные (домашняя директория, платформа, имя хоста и т.д.), отправляет HTTP-запросы на удаленный сервер, записывает полученные файлы на диск и выполняет их через child_process.exec. Процесс повторяется каждые 10 минут, если первая не удалась.

Суэйдер объяснил, что код использует стандартные техники обфускации, функции массива преобразуют индексы строк, и декодируют зашифрованные данные в реальный текст. Это затрудняет статический анализ. Эксперт признал, что без опыта он сам мог бы стать жертвой. Он советует разработчикам не запускать код от незнакомцев, даже если за это обещают награду.

Понравилась новость? Поделись мнением!
Комментариев пока нет
Интересное по инвестиции
Эрик Трамп примет участие в собрании акционеров Metaplanet 1 сентября
Сын президента Дональда Трампа, Эрик Трамп, 1 сентября посетит собрание акционеров японской компании Metaplanet, которая с начала 2024 года накапливает биткоины и уже держит 18 888 BTC на сумму свыше $2,1 млрд. В марте Эрик стал стратегическим советником компании, а на собрании акционеры обсудят новый способ финансирования. Metaplanet планирует увеличить свои биткоин-запасы до 30 000 монет в этом году.
Токен BIO вырос более чем на 37% и достиг $0,21
Токен BIO ненадолго поднялся до $0,21, увеличившись более чем на 37% за последние сутки и сейчас торгуется около $0,2035. Платформа Bio-протокола DeSci запустила проект Aubrai, где пользователи могут получить токены, вложив BIO и сделав ставку BioXP. Продажа токенов AUBRAI продлится 24 часа, после чего токен сразу появится на бирже.
MicroBit запустила спотовые ETF на BTC и ETH на Гонконгской бирже
Гонконгская компания MicroBit Asset Management зарегистрировала на HKEX два спотовых ETF на биткоин и эфир с комиссиями за управление по 0,5%. В листинге представлены MicroBit Bitcoin Spot ETF (3430.HK и 9430.HK) и MicroBit Ethereum Spot ETF (3425.HK и 9425.HK).
Tyr Capital запустила криптовалютный хедж-фонд с нейтральной стратегией
Швейцарская компания Tyr Capital представила новый хедж-фонд, который не зависит от направления криптовалютного рынка. Фонд будет использовать рыночно-нейтральные и арбитражные стратегии для получения стабильной доходности. Портфель мета-стратегий помогает сохранять независимость от колебаний рынка.
SBI Holdings приобретает контрольный пакет акций медиакомпании CoinPost
Японская финансовая группа SBI Holdings купит более 50% акций Web3-медиа CoinPost, превратив компанию в свою дочернюю структуру. Сделка завершится 1 октября 2025 года, после чего стороны будут совместно развивать медиа, поддерживать инвестиции в цифровые активы и проводить отраслевые мероприятия. SBI рассчитывает, что это ускорит внедрение Web3 и укрепит цифровую финансовую индустрию в Японии.