{"schema_version":"1.0","service":"Publicasta","type":"article","id":195,"slug":"fake_interview_git_hook_malware_developer_security_2026_07_23","title":"Les fausses interviews techniques deviennent un risque sécurité pour les développeurs","excerpt":"Un exercice piégé rappelle que le code non fiable doit rester dans un environnement jetable.","language":"fr","default_language":"en","canonical_url":"https://publicasta.com/cybersecurity/fake_interview_git_hook_malware_developer_security_2026_07_23?lang=fr","image":{"url":"https://publicasta.com/storage/projects/9/pages/195/2026/07/c7498f0a-f7f2-4ee2-b081-fd273de6ae5f.webp","alt":"Ordinateur de développeur ouvrant un exercice d’entretien dans une sandbox isolée, avec les clés protégées à l’extérieur"},"publisher":{"id":9,"slug":"cybersecurity","name":"Cybersécurité sans panique","url":"https://publicasta.com/cybersecurity"},"author":{"name":"Anton R"},"published_at":"2026-07-23T13:41:43+00:00","updated_at":"2026-07-23T13:41:43+00:00","content_markdown":"Une fausse interview peut ressembler à du travail normal de développeur. C’est ce qui rend cette attaque efficace.\n\n Un recruteur contacte le candidat sur LinkedIn, propose un poste remote bien payé et envoie un exercice technique en ZIP. Le projet ressemble à un petit backend. Les dépendances ne paraissent pas suspectes. Le candidat ouvre, installe, lance les tests et fait peut-être un commit. Dans le cas publié par Citizen Dot, cette routine déclenchait le piège.\n\n ![Ordinateur de développeur ouvrant un exercice d’entretien dans une sandbox isolée, avec les clés protégées à l’extérieur](https://publicasta.com/storage/projects/9/pages/195/2026/07/c7498f0a-f7f2-4ee2-b081-fd273de6ae5f.webp)\n\n L’archive contenait un répertoire `.git` déjà préparé avec des hooks. Le `pre-commit` choisissait un payload pour Linux, macOS ou Windows et lançait discrètement une commande distante. Les étapes suivantes téléchargeaient d’autres scripts, installaient des dépendances Node.js et exécutaient un parser obfusqué, avec des signaux compatibles avec le vol de tokens, credentials ou wallets.\n\n Sur Hacker News, la discussion a atteint environ 408 points et 112 commentaires. Les échanges portaient surtout sur les protections concrètes: VM jetables, devcontainers, Git hooks, VS Code Workspace Trust et vérification des recruteurs.\n\n ## Le contexte plus large\n\n Proofpoint, The Hacker News, DomainTools et OpenSourceMalware ont déjà documenté des campagnes de recrutement piégé contre des développeurs. Les noms varient: Contagious Interview, Famous Chollima, Void Dokkaebi, UNK\\_DeadDrop. Il ne faut pas attribuer ce cas précis sans confirmation, mais le modèle est mûr.\n\n Un poste de développeur peut contenir des SSH keys, GitHub tokens, identifiants npm/PyPI, sessions cloud, fichiers `.env`, accès VPN, wallets et code source. Pour un mainteneur open source, une clé volée peut devenir un incident de supply chain.\n\n ## La bonne habitude\n\n Un `git clone` normal ne copie pas automatiquement les hooks distants dans `.git/hooks`. Le danger augmente avec une archive ZIP qui contient déjà `.git`, des instructions de commit, `core.hooksPath`, scripts de package, `.vscode/tasks.json`, launch configs ou scripts d’installation.\n\n Avant d’exécuter, inspectez les fichiers cachés: `.git`, `.git/hooks`, `.vscode`, `.devcontainer`, `package.json`, `Makefile`, Dockerfile et scripts. Cherchez les hooks, postinstall, URLs distantes, IP brutes et blobs encodés.\n\n Travaillez dans une VM ou un devcontainer jetable, sans monter votre home, vos clés SSH, votre navigateur, votre password manager, vos tokens ou de vrais `.env`. Si vous avez déjà lancé un projet suspect, révoquez les sessions, faites tourner les secrets et prévenez la sécurité si la machine avait un accès professionnel.\n\n La règle est calme mais ferme: le code inconnu d’un entretien doit aller dans un environnement jetable, pas sur la machine qui détient vos accès.","available_translations":[{"language":"ar","title":"مقابلات البرمجة المزيفة أصبحت مشكلة أمنية للمطورين","html_url":"https://publicasta.com/cybersecurity/fake_interview_git_hook_malware_developer_security_2026_07_23?lang=ar","markdown_url":"https://publicasta.com/cybersecurity/fake_interview_git_hook_malware_developer_security_2026_07_23.md?lang=ar","json_url":"https://publicasta.com/cybersecurity/fake_interview_git_hook_malware_developer_security_2026_07_23.json?lang=ar","api_url":"https://publicasta.com/api/public/v1/channels/cybersecurity/articles/fake_interview_git_hook_malware_developer_security_2026_07_23?lang=ar"},{"language":"de","title":"Gefälschte Coding-Interviews werden zum Sicherheitsproblem für Entwickler","html_url":"https://publicasta.com/cybersecurity/fake_interview_git_hook_malware_developer_security_2026_07_23?lang=de","markdown_url":"https://publicasta.com/cybersecurity/fake_interview_git_hook_malware_developer_security_2026_07_23.md?lang=de","json_url":"https://publicasta.com/cybersecurity/fake_interview_git_hook_malware_developer_security_2026_07_23.json?lang=de","api_url":"https://publicasta.com/api/public/v1/channels/cybersecurity/articles/fake_interview_git_hook_malware_developer_security_2026_07_23?lang=de"},{"language":"en","title":"Fake coding interviews are now a developer security problem","html_url":"https://publicasta.com/cybersecurity/fake_interview_git_hook_malware_developer_security_2026_07_23?lang=en","markdown_url":"https://publicasta.com/cybersecurity/fake_interview_git_hook_malware_developer_security_2026_07_23.md?lang=en","json_url":"https://publicasta.com/cybersecurity/fake_interview_git_hook_malware_developer_security_2026_07_23.json?lang=en","api_url":"https://publicasta.com/api/public/v1/channels/cybersecurity/articles/fake_interview_git_hook_malware_developer_security_2026_07_23?lang=en"},{"language":"es","title":"Las entrevistas técnicas falsas ya son un problema de seguridad para desarrolladores","html_url":"https://publicasta.com/cybersecurity/fake_interview_git_hook_malware_developer_security_2026_07_23?lang=es","markdown_url":"https://publicasta.com/cybersecurity/fake_interview_git_hook_malware_developer_security_2026_07_23.md?lang=es","json_url":"https://publicasta.com/cybersecurity/fake_interview_git_hook_malware_developer_security_2026_07_23.json?lang=es","api_url":"https://publicasta.com/api/public/v1/channels/cybersecurity/articles/fake_interview_git_hook_malware_developer_security_2026_07_23?lang=es"},{"language":"fr","title":"Les fausses interviews techniques deviennent un risque sécurité pour les développeurs","html_url":"https://publicasta.com/cybersecurity/fake_interview_git_hook_malware_developer_security_2026_07_23?lang=fr","markdown_url":"https://publicasta.com/cybersecurity/fake_interview_git_hook_malware_developer_security_2026_07_23.md?lang=fr","json_url":"https://publicasta.com/cybersecurity/fake_interview_git_hook_malware_developer_security_2026_07_23.json?lang=fr","api_url":"https://publicasta.com/api/public/v1/channels/cybersecurity/articles/fake_interview_git_hook_malware_developer_security_2026_07_23?lang=fr"},{"language":"pl","title":"Fałszywe rozmowy techniczne stały się problemem bezpieczeństwa deweloperów","html_url":"https://publicasta.com/cybersecurity/fake_interview_git_hook_malware_developer_security_2026_07_23?lang=pl","markdown_url":"https://publicasta.com/cybersecurity/fake_interview_git_hook_malware_developer_security_2026_07_23.md?lang=pl","json_url":"https://publicasta.com/cybersecurity/fake_interview_git_hook_malware_developer_security_2026_07_23.json?lang=pl","api_url":"https://publicasta.com/api/public/v1/channels/cybersecurity/articles/fake_interview_git_hook_malware_developer_security_2026_07_23?lang=pl"},{"language":"ru","title":"Фальшивые coding interviews стали проблемой безопасности разработчиков","html_url":"https://publicasta.com/cybersecurity/fake_interview_git_hook_malware_developer_security_2026_07_23?lang=ru","markdown_url":"https://publicasta.com/cybersecurity/fake_interview_git_hook_malware_developer_security_2026_07_23.md?lang=ru","json_url":"https://publicasta.com/cybersecurity/fake_interview_git_hook_malware_developer_security_2026_07_23.json?lang=ru","api_url":"https://publicasta.com/api/public/v1/channels/cybersecurity/articles/fake_interview_git_hook_malware_developer_security_2026_07_23?lang=ru"},{"language":"zh","title":"虚假编程面试已成为开发者安全问题","html_url":"https://publicasta.com/cybersecurity/fake_interview_git_hook_malware_developer_security_2026_07_23?lang=zh","markdown_url":"https://publicasta.com/cybersecurity/fake_interview_git_hook_malware_developer_security_2026_07_23.md?lang=zh","json_url":"https://publicasta.com/cybersecurity/fake_interview_git_hook_malware_developer_security_2026_07_23.json?lang=zh","api_url":"https://publicasta.com/api/public/v1/channels/cybersecurity/articles/fake_interview_git_hook_malware_developer_security_2026_07_23?lang=zh"}],"_links":{"self":"https://publicasta.com/cybersecurity/fake_interview_git_hook_malware_developer_security_2026_07_23.json?lang=fr","api":"https://publicasta.com/api/public/v1/channels/cybersecurity/articles/fake_interview_git_hook_malware_developer_security_2026_07_23?lang=fr","html":"https://publicasta.com/cybersecurity/fake_interview_git_hook_malware_developer_security_2026_07_23?lang=fr","canonical":"https://publicasta.com/cybersecurity/fake_interview_git_hook_malware_developer_security_2026_07_23?lang=fr","markdown":"https://publicasta.com/cybersecurity/fake_interview_git_hook_malware_developer_security_2026_07_23.md?lang=fr","json":"https://publicasta.com/cybersecurity/fake_interview_git_hook_malware_developer_security_2026_07_23.json?lang=fr","channel":"https://publicasta.com/api/public/v1/channels/cybersecurity","channel_articles":"https://publicasta.com/api/public/v1/channels/cybersecurity/articles","search":"https://publicasta.com/api/public/v1/search","documentation":"https://publicasta.com/api-docs#reading-publicasta","openapi":"https://publicasta.com/api-docs/openapi.json","llms":"https://publicasta.com/llms.txt"}}