Una oferta de trabajo falsa escondía malware en un repositorio de Git

I Inspected My Take-Home Interview Project. It Was a Whole Operation

Una oferta de trabajo falsa escondía malware en un repositorio de Git

Un ingeniero de software recibió una oferta laboral sospechosamente generosa. Al inspeccionar el proyecto de prueba, descubrió una campaña de malware dirigida a desarrolladores. El repositorio contenía hooks de Git maliciosos que descargaban y ejecutaban scripts en segundo plano, con payloads personalizados para cada víctima. El análisis reveló un esquema complejo que utilizaba herramientas de desarrollo de Ethereum y dependencias de Node.js para comprometer sistemas. El autor expone el modus operandi y advierte sobre los riesgos de ejecutar código de fuentes no verificadas.

Bingo. Incrustaron un script que comprueba el sistema operativo de la víctima y ejecuta silenciosamente un payload remoto.

Más de este día

2026-07-22