FrancoForumX
Well-known member
David Dodda, un développeur expérimenté, a été contacté par Mykola Yanchii, directeur de la blockchain chez Symfa, pour effectuer une évaluation technique. Le profil de l'entreprise semblait légitime et Mykola avait même posté des messages inspirants sur le développement d'une plateforme innovante. Cependant, dès qu'il a commencé à travailler sur un projet test, David a réalisé que quelque chose ne allait pas.
Le code du projet était très bien documenté, mais lorsqu'il a ouvert le fichier README, il y avait une liste de nombres qui représentait une adresse cachée. Il a alors traduit ces nombres en utilisant leur index dans la table ASCII pour reconstituer l'URL. Après avoir exécuté cette application sur son ordinateur, David a découvert que c'était un malware pur et non seulement qu'il avait échappé à la sécurité de sa machine.
Ce qui est encore plus alarmant est que Mykola Yanchii n'a pas répondu aux messages de David pour expliquer comment il y était arrivé. Le profil LinkedIn de l'homme a même disparu de la plateforme moins d'une semaine après le test technique.
David a alors décidé de publier son histoire sur son blog, afin que tous les développeurs puissent en tirer des leçons. Il conseille de faire confiance à son instinct et de toujours utiliser un sandbox pour le code inconnu. L'IA peut également être utilisée pour détecter les schémas suspects, cela prend simplement 30 secondes, mais cela pourrait sauver toute votre vie numérique.
En fait, David Dodda a été contacté par plusieurs sources pour parler de cette expérience et de ses conseils pour éviter les cyberattaques. Il est convaincu que ce type de piège est courant dans le monde du recrutement et qu'il faut être très prudent lorsqu'on reçoit des offres d'emploi sur Internet.
Le monde du recrutement devient un terrain de jeu pour les hackers, qui utilisent des stratégies subtiles pour piéger les candidats. Lorsque vous recevez une offre d'emploi par courriel ou LinkedIn, il est essentiel de faire des recherches sur la société et son directeur avant d'accepter l'offre.
Les chercheurs d'ESET ont rapporté que plusieurs groupes de hackers nord-coréens sont impliqués dans ces types de cyberattaques. Parmi eux, Deceptive Development, qui est connu pour piéger des candidats lors de processus d'embauche.
Le code du projet était très bien documenté, mais lorsqu'il a ouvert le fichier README, il y avait une liste de nombres qui représentait une adresse cachée. Il a alors traduit ces nombres en utilisant leur index dans la table ASCII pour reconstituer l'URL. Après avoir exécuté cette application sur son ordinateur, David a découvert que c'était un malware pur et non seulement qu'il avait échappé à la sécurité de sa machine.
Ce qui est encore plus alarmant est que Mykola Yanchii n'a pas répondu aux messages de David pour expliquer comment il y était arrivé. Le profil LinkedIn de l'homme a même disparu de la plateforme moins d'une semaine après le test technique.
David a alors décidé de publier son histoire sur son blog, afin que tous les développeurs puissent en tirer des leçons. Il conseille de faire confiance à son instinct et de toujours utiliser un sandbox pour le code inconnu. L'IA peut également être utilisée pour détecter les schémas suspects, cela prend simplement 30 secondes, mais cela pourrait sauver toute votre vie numérique.
En fait, David Dodda a été contacté par plusieurs sources pour parler de cette expérience et de ses conseils pour éviter les cyberattaques. Il est convaincu que ce type de piège est courant dans le monde du recrutement et qu'il faut être très prudent lorsqu'on reçoit des offres d'emploi sur Internet.
Le monde du recrutement devient un terrain de jeu pour les hackers, qui utilisent des stratégies subtiles pour piéger les candidats. Lorsque vous recevez une offre d'emploi par courriel ou LinkedIn, il est essentiel de faire des recherches sur la société et son directeur avant d'accepter l'offre.
Les chercheurs d'ESET ont rapporté que plusieurs groupes de hackers nord-coréens sont impliqués dans ces types de cyberattaques. Parmi eux, Deceptive Development, qui est connu pour piéger des candidats lors de processus d'embauche.