Git-Hooks-Malware im Bewerbungsgespräch: Entwickler deckt Fake-Job-Betrug auf
I Inspected My Take-Home Interview Project. It Was a Whole Operation

Ein Softwareentwickler erhält über LinkedIn ein verlockendes Angebot für eine Remote-Stelle als Python-Entwickler bei einem Y-Combinator-Startup. Doch die Hausaufgabe entpuppt sich als Falle: Im versteckten .git-Ordner des Projekts findet er präparierte Git-Hooks, die beim Ausführen stillschweigend Schadcode nachladen. Die mehrstufige Malware zielt auf alle Betriebssysteme ab und installiert unter anderem Node.js-Komponenten, um Krypto-Wallets auszuspähen. Der Autor analysiert die Angriffskette und deckt auf, dass es sich um eine breit angelegte Kampagne handelt, die Bewerber mit gefälschten Jobangeboten ködert.
Warum eine rohe IP-Adresse verwenden? Das schreit geradezu nach Malware. Registriert wenigstens eine Tarn-Domain wie lint-checker.com oder jenkins-ci-runner.net.