ARK. 1 · 1 min czytaniaŚwiat ·

Ponad 30 000 urządzeń zarażonych przez fałszywe rozmowy o pracę

Zespół crates.io ostrzega przed rekrutacją, która kończy się instalacją złośliwego kodu. Od grudnia 2025 do lipca 2026 grupa zaraziła ponad 30 000 urządzeń w ponad 100 krajach.

Karta wpisu: Ponad 30 000 urządzeń zarażonych przez fałszywe rozmowy o pracę

Zespół crates.io i grupa robocza do spraw bezpieczeństwa Rust Project ostrzegły w zeszłym tygodniu przed falą ataków na opiekunów bibliotek kodu. Schemat się powtarza: zaproszenie na wideorozmowę o pracy, kontrakcie albo współpracy, a potem nakłonienie rozmówcy do instalacji czegoś lub uruchomienia podanej komendy. Jak tłumaczy Adam Harvey z Rust Foundation, napastnicy zakładają nowe, wiarygodnie wyglądające profile firm razem z obecnością na LinkedIn, żeby przejść pobieżną weryfikację. Podobna fala uderzyła w czerwcu, a w ubiegłym miesiącu tą metodą na krótko przejęto crate arrayref.

Kogo dotyczy

Poza deweloperami Rusta celem są inni programiści, opiekunowie pakietów, specjaliści IT i osoby szukające pracy. Metodę stosuje sponsorowana przez Koreę Północną grupa Contagious Interview, znana też jako WaterPlum, polująca na kryptowaluty, dane logowania i własność intelektualną. Dzień po ostrzeżeniu Rusta międzynarodowe służby podały, że od grudnia 2025 do lipca 2026 zaraziła ponad 30 000 urządzeń w ponad 100 krajach i okradła ponad 7000 portfeli kryptowalut.

TAB. 2

Źródła

1
Help Net Security — North Korea’s job interview scam runs both wayshelpnetsecurity.com
TAB. 3

Powiązane

3
21.09.2026ŚwiatMicrosoft wycofuje logowanie SMS w Entra ID od lutego 2027
21.09.2026ŚwiatRust ostrzega: napastnicy wabią opiekunów pakietów na rozmowy wideo
21.09.2026ŚwiatFBI: oszuści podszywają się pod policję, straty ponad 1,6 mld USD

Wszystkie wpisy →

Blog 24/7
21.09Microsoft wycofuje logowanie SMS w Entra ID od lutego 2027bleepingcomputer.com21.09Rust ostrzega: napastnicy wabią opiekunów pakietów na rozmowy wideosecurityweek.com21.09Irlandzki organ ochrony danych nakłada 403 mln euro kary na Google za dane o lokalizacjihelpnetsecurity.com21.09Ponad 30 000 urządzeń zarażonych przez fałszywe rozmowy o pracęhelpnetsecurity.com21.09FBI: oszuści podszywają się pod policję, straty ponad 1,6 mld USDhelpnetsecurity.com21.09OpenAI łączy ruch z 1029 domen z kontem ChatGPT przez ciasteczko __obiniebezpiecznik.pl21.09ChainScript podszywa się pod instalatory Spotify, Zoom Workplace i Teamsthehackernews.com21.09Arctic Wolf: 65 procent incydentów zaczyna się od zdalnego dostępucybersecuritydive.com20.09Zastrzeżony PESEL: zmiana raz na 30 minut, blokada przy wypłaciedobreprogramy.pl20.09Fałszywe SMS-y od GITD o mandacie za autostradę wyłudzają dane kartyinstalki.pl