← كل الأخبار
تقنية وعالم٢٣ يوليو ٢٠٢٦

تحليل تجارب المقابلات التقنية العملية للمبرمجين

شارك
تحليل تجارب المقابلات التقنية العملية للمبرمجين

كشف مطوّر برمجيات عن عملية احتيال متقنة استهدفته عبر توظيف وهمي لوظيفة بايثون عن بُعد براتب شهري يتراوح بين 10 و15 ألف دولار. أرسل له مسؤول توظيف ملفًا مضغوطًا يحتوي على مشروع برمجي عادي المظهر، لكن المطور اكتشف أن مجلد Git يحتوي على hooks خبيثة مصممة لتنفيذ شيفرة برمجية عن بعد بمجرد تنفيذ المطور لأي commit. هذه الشيفرة تكتشف نظام التشغيل وتنزّل حمولة خبيثة إضافية تعمل في الخلفية بصمت، مما يحوّل اختبار القبول التقني إلى فخ برمجي لاختراق أجهزة المبرمجين وسرقة بياناتهم.

الحقائق الأساسية

  • الوظيفة الوهمية عُرضت براتب شهري بين 10 و15 ألف دولار لمطور بايثون عن بُعد

    «Offering $10,000-$15,000 a month for a remote-first, contract-to-hire role is just too good.»
    عرض المصدر ←
  • اكتشف المطور git hooks جاهزة في المشروع تنفّذ شيفرة عن بعد تستهدف أنظمة ماك ولينكس وويندوز

    «A ton of Git hooks were pre-configured in the repository. I opened the pre-commit script to see what they were trying to run.»
    عرض المصدر ←
  • الشيفرة الخبيثة تنزّل حمولة ثانية إلى مجلد Documents وتشغّلها بصمت في الخلفية عبر nohup

    «It then hides the file in my ~/Documents directory as tokenlinux.sh, makes it executable, and fires it off in the background using nohup.»
    عرض المصدر ←

المصادر

شفت معلومة تحتاج تصحيح؟ بلّغنا ونتحقق ونصحّح — سياسة التصحيح

صحّح هذا الخبر