Una oferta de trabajo falsa escondía malware en un repositorio de Git
I Inspected My Take-Home Interview Project. It Was a Whole Operation

Un ingeniero de software recibió una oferta laboral sospechosamente generosa. Al inspeccionar el proyecto de prueba, descubrió una campaña de malware dirigida a desarrolladores. El repositorio contenía hooks de Git maliciosos que descargaban y ejecutaban scripts en segundo plano, con payloads personalizados para cada víctima. El análisis reveló un esquema complejo que utilizaba herramientas de desarrollo de Ethereum y dependencias de Node.js para comprometer sistemas. El autor expone el modus operandi y advierte sobre los riesgos de ejecutar código de fuentes no verificadas.
Bingo. Incrustaron un script que comprueba el sistema operativo de la víctima y ejecuta silenciosamente un payload remoto.