Jobangebot als Falle: Wie ein Coding-Challenge Ihren Rechner kompromittieren kann
How to compromise your system with a job interview

Eine gefälschte Coding-Challenge, die per LinkedIn als Jobangebot verschickt wird, installiert Schadsoftware auf dem Rechner des Bewerbers. Die als TypeScript-Projekt getarnte Challenge enthält einen Remote-Code-Execution-Loader, der über einen externen Endpunkt weitere Malware nachlädt. Diese stiehlt Browser-Zugangsdaten, Krypto-Wallet-Schlüssel, SSH-Keys und überwacht die Zwischenablage. Der Angriff nutzt aus, dass die Schadsoftware ohne Administratorrechte auskommt, da sie auf Benutzerdaten zugreift.
Sie haben die Tür zur Hölle geöffnet, während Sie nur einen Job wollten.