Дэвид Додда, разработчик, рассказал о своем неприятном опыте во время собеседования, когда ему поступило предложение от некой «блокчейн-компании» через LinkedIn. Сообщение от пользователя с именем Микола Янчий содержало приглашение ознакомиться с вакансией. После согласования встречи Янчий отправил Додде Google-документ с проектом и кодом для доработки.
Додда, которому не хотелось тратить время, сразу начал редактировать код, исправив несколько ошибок и добавив Docker-композицию. Однако, прежде чем запустить код, он решил проверить его с помощью нейросети на наличие подозрительных элементов. В итоге агент обнаружил обфусцированный код, который вел на URL, содержащий вредоносное ПО.
Додда подчеркивает важность осторожности при работе с кодом, особенно когда речь идет о фрилансе. Он отметил, что в его случае страницы Янчия и компании выглядели вполне легитимно. Разработчикам рекомендуется изолировать неизвестный код и быть бдительными, особенно если их торопят с выполнением задач.