Форум
USD
USD
EUR
RUB
UAH
KZT
Монеты: 22 456 Биржи: 1416
Рыночная капитализация: $2 402 468 338 322,61
Объём за 24 ч: $109 057 786 743,124
ETH Газ: 0,364 Gwei
Быстро
0,417 Gwei
Стандарт
0,364 Gwei
Медленно
0,364 Gwei
кодер

Бруно Суэйдер, известный как DevRel и главный специалист по догфудингу Polygon, поделился тревожным опытом. Специалист столкнулся с попыткой мошенничества через LinkedIn. Он рассказал, как фейковый рекрутер пытался заманить его в ловушку с вредоносным кодом. Суэйдер подчеркнул, что такие аферы представляют серьезную угрозу для разработчиков, особенно для тех, кто активно ищет работу и может быть недостаточно опытен.

История началась с длинного сообщения, которое сразу вызвало подозрения разработчика. По словам Суэйдера, чрезмерное количество текста — первый «красный флаг», так как настоящие рекрутеры обычно избегают излишней детализации и уклончиво отвечают о компании до личного разговора. В данном случае мошенник сразу предоставил ссылку на репозиторий, что указывает на попытку поскорее заставить жертву запустить код.

Изучив его, Суэйдер обнаружил тревожные признаки. Последний коммит в репозитории датирован 2018 годом и был единственным, что наводит на мысль о старом или поддельном проекте. Профиль разработчика DavidDev0219 выглядел подозрительно неактивным, что также насторожило его. Ожидая сложную атаку через зависимости NodeJS или скрытые файлы, он был удивлен простотой схемы.

Вредоносный код находился в socket.js, а горизонтальная прокрутка скрывала опасный payload. После запуска команды функции npm start, система становилась уязвимой. Анализ показал, что код собирает данные (домашняя директория, платформа, имя хоста и т.д.), отправляет HTTP-запросы на удаленный сервер, записывает полученные файлы на диск и выполняет их через child_process.exec. Процесс повторяется каждые 10 минут, если первая не удалась.

Суэйдер объяснил, что код использует стандартные техники обфускации, функции массива преобразуют индексы строк, и декодируют зашифрованные данные в реальный текст. Это затрудняет статический анализ. Эксперт признал, что без опыта он сам мог бы стать жертвой. Он советует разработчикам не запускать код от незнакомцев, даже если за это обещают награду.

Понравилась новость? Поделись мнением!
Комментариев пока нет
Интересное по инвестиции
Figure отчиталась за 4 квартал и 2025 год: чистая прибыль выросла на 574% до $134 млн
Figure опубликовала отчет за 4 квартал и весь 2025 год: в конце года объем транзакций в потребительском кредитовании достиг $2,7 млрд (+131%), а чистая прибыль выросла на 156% до $15 млн. По итогам 2025 года чистая прибыль увеличилась на 574% до $134 млн, чистая выручка — на 49% до $507 млн, годовой объем транзакций — до $8,4 млрд (+63%). Совет директоров также одобрил программу обратного выкупа акций на сумму до $200 млн в течение следующих 12 месяцев.
Opinion напомнила о дедлайне для настройки адреса на аирдроп OPN
Платформа прогнозирования в экосистеме BSC Opinion сообщила, что пользователям нужно указать адрес для получения аирдропа OPN до 7:59 утра 1 марта по пекинскому времени. Разрешено распределить выплаты на до 5 адресов самокастодиальных кошельков в BNB Chain, при этом адреса депозитов централизованных бирж использовать не рекомендуется. Если адрес не задать, по умолчанию будет выбран кошелёк, подключённый в момент распределения, а после отправки изменить адрес и доли распределения уже нельзя.
Суд в США отказал Binance в переводе иска пользователей в арбитраж по токенам до 2019 года
Федеральный судья Эндрю Картер в Манхэттене отклонил запрос Binance о рассмотрении в арбитраже иска о незаконной продаже незарегистрированных ценных бумаг. Суд указал, что пользователи могут обращаться в суд по претензиям, возникшим до 20 февраля 2019 года, поскольку биржа, по мнению суда, не уведомила их должным образом об изменениях условий, включая арбитраж и отказ от коллективного иска. Binance заявила, что будет защищаться от оставшихся требований, а истцы, сообщившие об убытках по ELF, EOS, FUN, ICX, OMG, QSP и TRX, добиваются возврата уплаченных средств.
Дэниел Ли: распродажа Jane Street — не заговор, рынок снижается
Основатель Liquid Capital (ранее LD Capital) Дэниел Ли прокомментировал слухи в соцсетях о «10-процентной распродаже Jane Street в 10 утра» якобы для ликвидации лонгов. По его словам, речь не о манипуляциях, а о нисходящем тренде, поэтому покупать на просадках стоит осторожно и только после подтверждения формирования дна.
Компания a16z призвала сенаторов США ускорить процедуру принятия законов о регулировании криптовалют
Представители венчурной компании Andreessen Horowitz (a16z) провели встречу с сенаторами-республиканцами США, в рамках которой обсудили необходимость утверждения законодательства о...