🚨 Розробники, обережно: Знайдено шаблон заявки на роботу в GitHub, що краде криптогаманець!
Новий лякаючий шахрайський спосіб, націлений на розробників, став відомий завдяки звіту користувача на технічному форумі V2EX. Під час процесу подання заявки на роботу Evada отримав інструкцію від рекрутера клонувати та працювати над проектом GitHub — але те, що здавалося стандартним завданням з кодування, насправді було підступною шкідливою програмою.
🧨 Пастка:
Усередині проекту безневинний на вигляд файл з назвою logo.png не був лише зображенням — він був вмонтований з виконуваним шкідливим кодом. Файл config-overrides.js проекту таємно активував виконання, призначене для крадіжки приватних ключів криптовалюти.
📡 Як це працювало:
Шкідливий скрипт надсилав запит на завантаження тройнянського файлу з віддаленого сервера.
Після завантаження він був налаштований на автоматичний запуск під час старту системи, надаючи зловмиснику постійний доступ.
Навантаження було націлене конкретно на криптогаманці та чутливі дані користувачів.
🛑 Негайні дії:
Адміністратор V2EX Livid підтвердив, що обліковий запис правопорушника був заборонений.
GitHub також видалив шкідливий репозиторій.
💬 Реакція спільноти:
Багато розробників висловили занепокоєння з приводу цього нового способу націлення на кодерів через подачу заявок на роботу. Шахрайство поєднує соціальну інженерію з технічним обманом, роблячи його особливо небезпечним.
⚠️ Ключовий висновок для розробників:
Ніколи не довіряйте коду або шаблонам з невідомих або неперевірених джерел — навіть якщо вони походять від так званого рекрутера.
Завжди перевіряйте підозрілі файли, особливо зображення або медіафайли в розробницьких проектах.
Використовуйте безпечне, ізольоване середовище під час роботи над незнайомими проектами.
🔐 Бережіть себе, розробники — шахраї стають розумнішими, але обізнаність є вашою першою лінією захисту.
#DevAlert #GitHubScam #CryptoSecurity2025 #Malware #CryptoWallet