{"schema_version":"1.0","service":"Publicasta","type":"article","id":195,"slug":"fake_interview_git_hook_malware_developer_security_2026_07_23","title":"Las entrevistas técnicas falsas ya son un problema de seguridad para desarrolladores","excerpt":"Una prueba técnica con malware muestra por qué el código no confiable debe ejecutarse en un entorno desechable.","language":"es","default_language":"en","canonical_url":"https://publicasta.com/cybersecurity/fake_interview_git_hook_malware_developer_security_2026_07_23?lang=es","image":{"url":"https://publicasta.com/storage/projects/9/pages/195/2026/07/c7498f0a-f7f2-4ee2-b081-fd273de6ae5f.webp","alt":"Portátil de desarrollador abriendo una prueba técnica dentro de un sandbox aislado con claves protegidas fuera"},"publisher":{"id":9,"slug":"cybersecurity","name":"Ciberseguridad sin pánico","url":"https://publicasta.com/cybersecurity"},"author":{"name":"Anton R"},"published_at":"2026-07-23T13:41:42+00:00","updated_at":"2026-07-23T13:41:42+00:00","content_markdown":"Una entrevista falsa puede parecer trabajo normal de desarrollo. Por eso esta historia importa.\n\n Un reclutador escribe por LinkedIn, ofrece un puesto remoto bien pagado y envía una prueba técnica en un ZIP. El proyecto parece un backend común. Las dependencias no gritan malware. El candidato abre el código, instala, ejecuta tests y quizá hace un commit. En el caso descrito por Citizen Dot, esa rutina era la trampa.\n\n ![Portátil de desarrollador abriendo una prueba técnica dentro de un sandbox aislado con claves protegidas fuera](https://publicasta.com/storage/projects/9/pages/195/2026/07/c7498f0a-f7f2-4ee2-b081-fd273de6ae5f.webp)\n\n El archivo incluía una carpeta `.git` ya preparada con hooks. El `pre-commit` elegía un payload para Linux, macOS o Windows y lanzaba una orden remota en silencio. Luego se descargaban más scripts, se instalaban dependencias de Node.js y se ejecutaba un parser ofuscado, con señales compatibles con robo de tokens, credenciales o wallets.\n\n La discusión en Hacker News llegó a unos 408 points y 112 comments. Lo útil fue el tono práctico: VMs desechables, devcontainers, Git hooks, VS Code Workspace Trust y verificación del reclutador por canales oficiales.\n\n ## No es un caso aislado\n\n Proofpoint, The Hacker News, DomainTools y OpenSourceMalware han descrito campañas de reclutamiento falso contra desarrolladores. Aparecen nombres como Contagious Interview, Famous Chollima, Void Dokkaebi y UNK\\_DeadDrop. No conviene atribuir este caso concreto sin confirmación, pero el patrón es claro: una oferta creíble, un repositorio o ZIP, tooling de desarrollo como superficie de ejecución y robo de credenciales.\n\n Un portátil de desarrollador puede contener SSH keys, GitHub tokens, credenciales de npm o PyPI, sesiones cloud, `.env`, acceso VPN, wallets y código fuente. Para un maintainer, una sola clave robada puede convertirse en un incidente de supply chain.\n\n ## Cómo reducir el riesgo\n\n El problema no es `git clone` por sí mismo; un clone normal no copia hooks remotos a `.git/hooks`. El riesgo sube con ZIPs que ya traen `.git`, instrucciones para hacer commit, `core.hooksPath`, package scripts, `.vscode/tasks.json`, launch configs o setup scripts.\n\n Antes de ejecutar nada, inspecciona hidden files: `.git`, `.git/hooks`, `.vscode`, `.devcontainer`, `package.json`, `Makefile`, Dockerfile e install scripts. Busca hooks, postinstall, comandos remotos, IPs directas y blobs codificados.\n\n Trabaja en una VM o devcontainer desechable creado por ti. No montes tu home, claves SSH, perfil de navegador, password manager, tokens de GitHub/npm/PyPI/cloud ni `.env` reales. Si ya ejecutaste algo sospechoso, revoca sesiones, rota credenciales y avisa al equipo de seguridad si había acceso laboral.\n\n La regla práctica es simple: el código de una entrevista desconocida no se ejecuta en la máquina que guarda tu identidad profesional.","available_translations":[{"language":"ar","title":"مقابلات البرمجة المزيفة أصبحت مشكلة أمنية للمطورين","html_url":"https://publicasta.com/cybersecurity/fake_interview_git_hook_malware_developer_security_2026_07_23?lang=ar","markdown_url":"https://publicasta.com/cybersecurity/fake_interview_git_hook_malware_developer_security_2026_07_23.md?lang=ar","json_url":"https://publicasta.com/cybersecurity/fake_interview_git_hook_malware_developer_security_2026_07_23.json?lang=ar","api_url":"https://publicasta.com/api/public/v1/channels/cybersecurity/articles/fake_interview_git_hook_malware_developer_security_2026_07_23?lang=ar"},{"language":"de","title":"Gefälschte Coding-Interviews werden zum Sicherheitsproblem für Entwickler","html_url":"https://publicasta.com/cybersecurity/fake_interview_git_hook_malware_developer_security_2026_07_23?lang=de","markdown_url":"https://publicasta.com/cybersecurity/fake_interview_git_hook_malware_developer_security_2026_07_23.md?lang=de","json_url":"https://publicasta.com/cybersecurity/fake_interview_git_hook_malware_developer_security_2026_07_23.json?lang=de","api_url":"https://publicasta.com/api/public/v1/channels/cybersecurity/articles/fake_interview_git_hook_malware_developer_security_2026_07_23?lang=de"},{"language":"en","title":"Fake coding interviews are now a developer security problem","html_url":"https://publicasta.com/cybersecurity/fake_interview_git_hook_malware_developer_security_2026_07_23?lang=en","markdown_url":"https://publicasta.com/cybersecurity/fake_interview_git_hook_malware_developer_security_2026_07_23.md?lang=en","json_url":"https://publicasta.com/cybersecurity/fake_interview_git_hook_malware_developer_security_2026_07_23.json?lang=en","api_url":"https://publicasta.com/api/public/v1/channels/cybersecurity/articles/fake_interview_git_hook_malware_developer_security_2026_07_23?lang=en"},{"language":"es","title":"Las entrevistas técnicas falsas ya son un problema de seguridad para desarrolladores","html_url":"https://publicasta.com/cybersecurity/fake_interview_git_hook_malware_developer_security_2026_07_23?lang=es","markdown_url":"https://publicasta.com/cybersecurity/fake_interview_git_hook_malware_developer_security_2026_07_23.md?lang=es","json_url":"https://publicasta.com/cybersecurity/fake_interview_git_hook_malware_developer_security_2026_07_23.json?lang=es","api_url":"https://publicasta.com/api/public/v1/channels/cybersecurity/articles/fake_interview_git_hook_malware_developer_security_2026_07_23?lang=es"},{"language":"fr","title":"Les fausses interviews techniques deviennent un risque sécurité pour les développeurs","html_url":"https://publicasta.com/cybersecurity/fake_interview_git_hook_malware_developer_security_2026_07_23?lang=fr","markdown_url":"https://publicasta.com/cybersecurity/fake_interview_git_hook_malware_developer_security_2026_07_23.md?lang=fr","json_url":"https://publicasta.com/cybersecurity/fake_interview_git_hook_malware_developer_security_2026_07_23.json?lang=fr","api_url":"https://publicasta.com/api/public/v1/channels/cybersecurity/articles/fake_interview_git_hook_malware_developer_security_2026_07_23?lang=fr"},{"language":"pl","title":"Fałszywe rozmowy techniczne stały się problemem bezpieczeństwa deweloperów","html_url":"https://publicasta.com/cybersecurity/fake_interview_git_hook_malware_developer_security_2026_07_23?lang=pl","markdown_url":"https://publicasta.com/cybersecurity/fake_interview_git_hook_malware_developer_security_2026_07_23.md?lang=pl","json_url":"https://publicasta.com/cybersecurity/fake_interview_git_hook_malware_developer_security_2026_07_23.json?lang=pl","api_url":"https://publicasta.com/api/public/v1/channels/cybersecurity/articles/fake_interview_git_hook_malware_developer_security_2026_07_23?lang=pl"},{"language":"ru","title":"Фальшивые coding interviews стали проблемой безопасности разработчиков","html_url":"https://publicasta.com/cybersecurity/fake_interview_git_hook_malware_developer_security_2026_07_23?lang=ru","markdown_url":"https://publicasta.com/cybersecurity/fake_interview_git_hook_malware_developer_security_2026_07_23.md?lang=ru","json_url":"https://publicasta.com/cybersecurity/fake_interview_git_hook_malware_developer_security_2026_07_23.json?lang=ru","api_url":"https://publicasta.com/api/public/v1/channels/cybersecurity/articles/fake_interview_git_hook_malware_developer_security_2026_07_23?lang=ru"},{"language":"zh","title":"虚假编程面试已成为开发者安全问题","html_url":"https://publicasta.com/cybersecurity/fake_interview_git_hook_malware_developer_security_2026_07_23?lang=zh","markdown_url":"https://publicasta.com/cybersecurity/fake_interview_git_hook_malware_developer_security_2026_07_23.md?lang=zh","json_url":"https://publicasta.com/cybersecurity/fake_interview_git_hook_malware_developer_security_2026_07_23.json?lang=zh","api_url":"https://publicasta.com/api/public/v1/channels/cybersecurity/articles/fake_interview_git_hook_malware_developer_security_2026_07_23?lang=zh"}],"_links":{"self":"https://publicasta.com/cybersecurity/fake_interview_git_hook_malware_developer_security_2026_07_23.json?lang=es","api":"https://publicasta.com/api/public/v1/channels/cybersecurity/articles/fake_interview_git_hook_malware_developer_security_2026_07_23?lang=es","html":"https://publicasta.com/cybersecurity/fake_interview_git_hook_malware_developer_security_2026_07_23?lang=es","canonical":"https://publicasta.com/cybersecurity/fake_interview_git_hook_malware_developer_security_2026_07_23?lang=es","markdown":"https://publicasta.com/cybersecurity/fake_interview_git_hook_malware_developer_security_2026_07_23.md?lang=es","json":"https://publicasta.com/cybersecurity/fake_interview_git_hook_malware_developer_security_2026_07_23.json?lang=es","channel":"https://publicasta.com/api/public/v1/channels/cybersecurity","channel_articles":"https://publicasta.com/api/public/v1/channels/cybersecurity/articles","search":"https://publicasta.com/api/public/v1/search","documentation":"https://publicasta.com/api-docs#reading-publicasta","openapi":"https://publicasta.com/api-docs/openapi.json","llms":"https://publicasta.com/llms.txt"}}