← Все новости
16 июня 2026 г.

Бэкдор в «вакансии мечты»: как фейковый оффер в LinkedIn чуть не заразил разработчика

Бэкдор в «вакансии мечты»: как фейковый оффер в LinkedIn чуть не заразил разработчика

Сценарий выглядел безобидно: в LinkedIn пришло заманчивое предложение о работе, а для «технического собеседования» попросили скачать и запустить готовый проект — мол, посмотрите код, доработайте задачу. Внутри этого проекта прятался спрятанный кусок кода (бэкдор), который при запуске открывал злоумышленникам доступ к компьютеру жертвы.

Хитрость в том, что вредонос был замаскирован под обычные зависимости и конфиги. На первый взгляд — нормальный учебный проект. Но стоит нажать «запустить», и на вашей машине уже работает чужой код: пароли, токены, ключи от рабочих сервисов — всё под угрозой. Особенно опасно для тех, кто хранит на ноутбуке доступы к клиентским проектам или корпоративным аккаунтам.

Почему это важно не только программистам? Потому что схема универсальна. «Рекрутеры» в мессенджерах и соцсетях всё чаще присылают «тестовые файлы», ссылки на «портфолио-шаблоны» или архивы с «договором». Под красивой обёрткой может скрываться вирус. А LinkedIn и серьёзный тон письма усыпляют бдительность даже у опытных людей.

Что делать бизнесу и фрилансерам: никогда не запускайте чужой код или файлы на рабочем компьютере без проверки в изолированной среде; держите рабочие доступы отдельно от личных; настороженно относитесь к офферам, где сразу просят «что-то скачать и запустить». Если предложение слишком хорошее — это повод перепроверить, а не радоваться.

Источник: https://roman.pt/posts/linkedin-backdoor/

Источник: Hacker News