Разработчик Дэвид Додда рассказал о своем необычном опыте, когда он стал жертвой киберпреступников во время собеседования. Его пригласили на работу через LinkedIn некий Микола Янчий, представлявший «блокчейн-компанию». После согласования собеседования Янчий отправил Додде Google-документ с описанием проекта и кодом для анализа. Обычно Додда загружает такой код в Docker-контейнер для безопасного тестирования, но в этот раз, из-за нехватки времени, он решил сразу приступить к работе. Исправив несколько явных ошибок и добавив Docker-композицию, разработчик потратил около 30 минут. В качестве последней меры предосторожности он попросил нейросеть проверить код на наличие уязвимостей. В итоге она обнаружила обфусцированный код, который привел к URL с вредоносным ПО. Додда подчеркнул важность осторожности при общении в соцсетях, так как внешне ни профиль Янчия, ни компания не вызывали подозрений. Он призвал разработчиков всегда изолировать неизвестный код и доверять своей интуиции.
Posted on : 21.10.2025 By Redactor
