Una oferta de trabajo falsa en LinkedIn instala malware de robo de credenciales y criptomonedas
How to compromise your system with a job interview

Un amigo del autor recibió una oferta de trabajo falsa en LinkedIn que incluía una prueba de codificación en TypeScript. Al ejecutarla, el código descargaba un cargador de segunda etapa desde un endpoint externo, que a su vez instalaba un RAT con shell remota, un ladrón de credenciales de navegadores y billeteras de criptomonedas, y un monitor de portapapeles. El malware opera solo con conexiones salientes y no requiere privilegios de administrador, ya que accede a archivos del usuario como claves SSH, credenciales de AWS y datos de billeteras. La empresa suplantada ya publicó un aviso en LinkedIn.
Abriste la puerta al infierno mientras solo querías conseguir un trabajo.