Форум
USD
USD
EUR
RUB
UAH
KZT
Монеты: 18 582 Биржи: 1450
Рыночная капитализация: $3 623 023 544 917,65
Объём за 24 ч: $205 434 274 735,887
ETH Газ: 2,507 Gwei
Быстро
2,870 Gwei
Стандарт
2,507 Gwei
Медленно
2,479 Gwei
кодер

Бруно Суэйдер, известный как DevRel и главный специалист по догфудингу Polygon, поделился тревожным опытом. Специалист столкнулся с попыткой мошенничества через LinkedIn. Он рассказал, как фейковый рекрутер пытался заманить его в ловушку с вредоносным кодом. Суэйдер подчеркнул, что такие аферы представляют серьезную угрозу для разработчиков, особенно для тех, кто активно ищет работу и может быть недостаточно опытен.

История началась с длинного сообщения, которое сразу вызвало подозрения разработчика. По словам Суэйдера, чрезмерное количество текста — первый «красный флаг», так как настоящие рекрутеры обычно избегают излишней детализации и уклончиво отвечают о компании до личного разговора. В данном случае мошенник сразу предоставил ссылку на репозиторий, что указывает на попытку поскорее заставить жертву запустить код.

Изучив его, Суэйдер обнаружил тревожные признаки. Последний коммит в репозитории датирован 2018 годом и был единственным, что наводит на мысль о старом или поддельном проекте. Профиль разработчика DavidDev0219 выглядел подозрительно неактивным, что также насторожило его. Ожидая сложную атаку через зависимости NodeJS или скрытые файлы, он был удивлен простотой схемы.

Вредоносный код находился в socket.js, а горизонтальная прокрутка скрывала опасный payload. После запуска команды функции npm start, система становилась уязвимой. Анализ показал, что код собирает данные (домашняя директория, платформа, имя хоста и т.д.), отправляет HTTP-запросы на удаленный сервер, записывает полученные файлы на диск и выполняет их через child_process.exec. Процесс повторяется каждые 10 минут, если первая не удалась.

Суэйдер объяснил, что код использует стандартные техники обфускации, функции массива преобразуют индексы строк, и декодируют зашифрованные данные в реальный текст. Это затрудняет статический анализ. Эксперт признал, что без опыта он сам мог бы стать жертвой. Он советует разработчикам не запускать код от незнакомцев, даже если за это обещают награду.

Ошибка в тексте? Выделите её мышкой и нажмите Ctrl + Enter
Комментариев пока нет
Интересное по инвестиции
Джеймс Уинн существенно уменьшил свою позицию по биткоину
Криптоинвестор Джеймс Уинн сократил свою 40-кратную длинную позицию по биткоину с $1,1 млрд до $573 млн. Теперь его позиция составляет 5188,4 BTC с ценой входа $108 065,5 и ценой ликвидации $95 754, а текущий нереализованный PNL составляет $13,04 млн.
Новый адрес вывел 200 000 SOL с Kraken
По данным LookIntoChain, новый адрес снял 200 000 SOL с Kraken, что эквивалентно примерно $35,37 млн, и конвертировал их в JitoSOL.
Рыбак из "ковра" снова выкупает ETH
Трейдер 0x83c6 приобрел 1 425 ETH по цене $2 670, потратив $3,80 млн, всего через месяц после продажи 2 522 ETH за $1 570. В ходе последующей сделки более 1 000 ETH, стоимостью $2,67 млн, были выкуплены таинственным образом.
Бразильская компания Méliuz планирует приобрести биткоин на $26,5 миллиона
Бразильская публично торгуемая компания Méliuz намерена выкупить биткоин на сумму $26,5 миллиона, привлекая 1,5 миллиарда бразильских реалов через выпуск акций или конвертируемых облигаций с помощью инвестиционного банка BTG Pactual. Компания уже приобрела биткоин на сумму $28,4 миллиона и получила широкую поддержку акционеров для своей стратегии распределения активов.
Протагонист Дня биткоин-пиццы потратил 10 000 BTC на пиццу в 2010 году
Программист Ласло Ханеч, который в 2010 году приобрел две пиццы за 10 000 биткоинов, в интервью сообщил, что всего потратил около 100 000 BTC на пиццу. Согласно его данным, он мог бы дополнительно потратить 79 000 биткоинов, что на текущий момент эквивалентно более $8,7 миллиарда. По иронии судьбы, оставшиеся битcoins теперь хватает только на одну пиццу, а его последние крупные транзакции были еще в 2011 году.