Дэвид Додда, разработчик, рассказал о странном опыте, который у него произошёл во время собеседования. Он получил сообщение на LinkedIn от пользователя по имени Микола Янчий, который предложил ему вакансию в компании, занимающейся блокчейн-проектами. После согласования собеседования Янчий прислал ему Google-документ с проектом и кодом для исправления ошибок.
Обычно Додда проверяет код в изолированном окружении, но в этот раз, из-за нехватки времени, он сразу начал с ним работать. Исправив некоторые ошибки и добавив Docker-композицию, он потратил на это около 30 минут. В качестве последней меры предосторожности он решил проверить код с помощью нейросети, которая обнаружила обфусцированный фрагмент.
После расшифровки байтового массива Додда получил URL, который, хотя и не работает в данное время, содержал вредоносное ПО, дающее полный доступ к системным ресурсам. Он предостерегает других разработчиков быть внимательными при общении в соцсетях, даже если страницы выглядят легитимно. Додда советует всегда изолировать неизвестный код и доверять своей интуиции, особенно если кто-то торопит с выполнением задач.