Рубріки: Новини

Підшукуючи жертв серед розробників, хакери маскуються під рекрутерів

Дмитро Сімагін

На LinkedIn виявили небезпечну хакерську кампанію, націлену на розробників. Кіберзлочинці розсилають фейкові запрошення на роботу від імені «стартапа штучного інтелекту DLMind», пропонуючи пройти технічне тестове завдання. Насправді за цим стоїть багатоетапна атака під назвою BeaverTail, пише в своєму блозі малайзійський експерт Шанбану Грумаде.

У повідомленні нібито від рекрутера Тіма Моренка (Tim Morenc) кандидат отримує лист з пропозицією виконати завдання в GitHub-репозиторії проекту AI-Healthcare. В інструкції просять:

«Клонуйте репозиторій, встановіть залежності та запустіть збірку. Потім поділіться враженнями від коду».

BeaverTail виглядає як реальний Next.js-проект, однак при запуску скрипта виконується прихований бекдор, який:

  • сканує .env та конфігураційні файли на предмет API-ключів та токенів;
  • краде збережені паролі та cookie браузерів;
  • перехоплює буфер обміну та клавіатуру;
  • створює приховане підключення до зовнішнього сервера через WebSocket;
  • встановлює AnyDesk-Бекдор для віддаленого доступу.

Бекдор розгортається в кілька етапів: спочатку завантажується JavaScript-стілер, потім Python-компоненти з функціями кейлоггера і віддаленого управління. На завершальному етапі операційна система заражається модифікованою версією AnyDesk, яка дає зловмисникам повний контроль за пристроєм.

BeaverTail розрахований на довірливість розробників. LinkedIn-профіль «рекрутера» виглядає професійно, має фото, опис досвіду та контактні дані. GitHub-репозиторій оформлено як реальний проект з документацією та README.

Експерти з кібербезпеки попереджають: атака спрямована не лише на крадіжку особистих даних, а й на компрометацію корпоративних інфраструктур, якщо жертва використовує робочі облікові записи або VPN-доступ.

Якщо ви отримали повідомлення від Тіма Моренка або запрошення від компанії DLMind, не переходьте за посиланнями та не запускайте код із їхніх репозиторіїв. Рекомендується перевірити систему на віруси, змінити паролі та анулювати токени API-доступу.

Останні статті

«12 тисяч кандидатів і лише 300 вакансій». Фронтенд в українському IT залишається найбільш конкурентною категорією

Хоча JavaScript досі є найбільшою категорією в українському IT за кількістю кандидатів (13% від усього…

21.10.2025

Інструмент кодування Claude Code тепер доступний у веб- та мобільній версії

Інструмент агентного кодування Claude Code від компанії Anthropic став доступним у веб-версії та мобільному додатку.…

21.10.2025

JetBrains: для 90% програмістів інструменти ШІ економлять мінімум годину на тиждень, для 20% — цілий робочий день

Компанія JetBrains оприлюднила результати щорічного опитування Developer Ecosystem Survey про стан на ринку розробки програмного…

20.10.2025

Microsoft: фішинг за допомогою штучного інтелекту в 4,5 рази ефективніший за традиційний

Фішингові листи, створені за допомогою штучного інтелекту, більш успішні для хакерів у порівнянні з традиційними.…

20.10.2025

П’ять пасток, у які потрапляють навіть досвідчені проджект-менеджери. Колонка FAVBET Tech

Мабуть, у кожного проджекта є день, коли він ловить себе на думці: «Я більше координую…

20.10.2025

FAVBET Tech сплатив понад 650 млн грн податків за 9 місяців 2025 року

Українська ІТ-компанія FAVBET Tech за дев’ять місяців 2025 року перерахувала до державного бюджету понад 650…

20.10.2025