Старший Frontend Engineer Денис Білоусенко став жертвою спроби кібератаки, спрямованої на викрадення його особистих даних. Зловмисники, видаючи себе за потенційних роботодавців, запропонували йому роботу, яка виявилася пасткою. Схема, що отримала назву "Contagious Interview", націлена на IT-спеціалістів, зокрема тих, хто працює з Web3 технологіями.
Атака починається з пропозиції роботи, яка часто надходить через соціальні мережі або електронну пошту. Після згоди кандидата, йому надсилається посилання на репозиторій з тестовим завданням. Зловмисники використовують git clone для отримання доступу до коду, але сам процес клонування може містити приховані команди або скрипти, які при виконанні запускають шкідливе програмне забезпечення. Це дозволяє атакувальникам отримати контроль над системою жертви за лічені хвилини.
Ця схема становить серйозну загрозу для широкого кола IT-фахівців, включаючи:
- Frontend та Backend розробників
- Web3 інженерів
- DevOps спеціалістів
- Аналітиків та тестувальників
- Усіх, хто активно шукає роботу або співпрацює з новими компаніями.
Особливо вразливими є фахівці, які часто взаємодіють з зовнішніми репозиторіями коду та приймають пропозиції від незнайомих джерел.
Для захисту від подібних атак рекомендується дотримуватися наступних правил кібергігієни:
- Перевіряйте джерело пропозиції: Ретельно досліджуйте компанію та особу, яка пропонує роботу. Шукайте офіційні сайти, відгуки та інформацію в LinkedIn.
- Будьте обережні з посиланнями: Не переходьте за підозрілими посиланнями та не завантажуйте файли з неперевірених джерел, навіть якщо вони надходять від потенційних роботодавців.
- Використовуйте антивірусне програмне забезпечення: Переконайтеся, що ваш комп'ютер захищений актуальним антивірусом.
- Обмежте права доступу: Не надавайте надмірних прав доступу програмам та скриптам, особливо тим, що завантажені з інтернету.
- Регулярно оновлюйте програмне забезпечення: Встановлюйте оновлення операційної системи та програм, щоб усунути відомі вразливості.