Анатолій Шумов, розробник з використанням ReactJs / Native, став жертвою шахраїв під час пошуку нової роботи. Отримавши завдання від нібито іноземної компанії, він виявив у наданому репозиторії несподіваний елемент. Замість очікуваного коду для перевірки навичок, там містився прихований шкідливий скрипт, призначений для крадіжки персональних даних та отримання несанкціонованого віддаленого доступу до пристрою розробника.
Зловмисники використовують метод соціальної інженерії, маскуючи свої дії під стандартні процедури найму. Шкідливий код, інтегрований у тестове завдання, може мати різні форми. У цьому випадку, ймовірно, йшлося про скрипт, який при компіляції або запуску виконував непередбачені дії. Це могло включати:
- Викрадення облікових даних: збір логінів та паролів з браузера або інших програм.
- Збір персональної інформації: доступ до файлів, історії браузера, контактів.
- Встановлення віддаленого доступу (бекдор): надання зловмисникам можливості керувати пристроєм.
- Поширення шкідливого програмного забезпечення: використання зараженого пристрою для подальших атак.
Подібні атаки становлять серйозну загрозу не лише для IT-спеціалістів, а й для будь-кого, хто бере участь у процесі пошуку роботи онлайн. Особливо вразливими є розробники програмного забезпечення, системні адміністратори та інші IT-фахівці, які часто працюють з кодом та репозиторіями. Шахраї можуть цілитися в:
- Розробників: для доступу до коду компаній, викрадення інтелектуальної власності або використання їхніх навичок для подальших атак.
- Аналітиків: для отримання доступу до конфіденційної інформації.
- Представників урядових організацій: для здійснення шпигунства або диверсій.
- Будь-яких користувачів, які отримують файли або посилання від невідомих джерел під виглядом робочих завдань.
Для запобігання подібним інцидентам українським IT-фахівцям та організаціям варто дотримуватися наступних рекомендацій:
- Перевіряйте джерело: завжди ретельно перевіряйте репутацію компанії та особи, яка пропонує співбесіду чи тестове завдання. Шукайте відгуки, перевіряйте офіційні сайти.
- Використовуйте віртуальні машини або ізольоване середовище: для виконання будь-яких тестових завдань, особливо з невідомих джерел, використовуйте окрему віртуальну машину або контейнер, який не містить важливих даних.
- Аналізуйте код: перед запуском або компіляцією коду з невідомого репозиторію, проведіть його ретельний аналіз на наявність підозрілих скриптів або команд.
- Використовуйте антивірусне програмне забезпечення: переконайтеся, що ваше антивірусне ПЗ оновлене та активно.
- Будьте обережні з дозволами: не надавайте надмірних дозволів програмам чи скриптам, які ви запускаєте.
- Звертайтеся до CERT-UA: у разі виявлення підозрілої активності або спроби кібератаки, повідомляйте про це відповідні державні органи, такі як CERT-UA.