面试代码竟成黑客入侵的跳板
How to compromise your system with a job interview

在IT就业市场低迷的当下,一份看似完美的远程工作机会可能隐藏着致命陷阱。一位朋友在LinkedIn上收到招聘邀请,随后被要求运行一段TypeScript代码进行技术测试。殊不知,这段代码通过调用api.jsonbin.io加载了远程恶意脚本,进而下载了包含RAT、浏览器凭证窃取器和文件抓取器的第二阶段载荷。攻击者利用Node.js的require机制,在无需root权限的情况下,直接读取了受害者的SSH密钥、AWS凭证、MetaMask钱包数据以及.env文件中的敏感信息。文章详细剖析了从钓鱼链接到C2服务器通信的全过程,并指出即使使用Docker或AI扫描也难以完全规避此类风险,唯有在完全隔离的Vagrant虚拟机中运行才是相对安全的方案。
你本想找份工作,却亲手打开了地狱之门。