{"schema_version":"1.0","service":"Publicasta","type":"article","id":195,"slug":"fake_interview_git_hook_malware_developer_security_2026_07_23","title":"Fałszywe rozmowy techniczne stały się problemem bezpieczeństwa deweloperów","excerpt":"Zainfekowane zadanie rekrutacyjne pokazuje, dlaczego obcy kod powinien trafiać do jednorazowego środowiska.","language":"pl","default_language":"en","canonical_url":"https://publicasta.com/cybersecurity/fake_interview_git_hook_malware_developer_security_2026_07_23?lang=pl","image":{"url":"https://publicasta.com/storage/projects/9/pages/195/2026/07/c7498f0a-f7f2-4ee2-b081-fd273de6ae5f.webp","alt":"Laptop programisty otwierający zadanie rekrutacyjne w izolowanym sandboxie, z kluczami chronionymi poza nim"},"publisher":{"id":9,"slug":"cybersecurity","name":"Cyberbezpieczeństwo bez paniki","url":"https://publicasta.com/cybersecurity"},"author":{"name":"Anton R"},"published_at":"2026-07-23T13:41:43+00:00","updated_at":"2026-07-23T13:41:43+00:00","content_markdown":"Fałszywa rozmowa rekrutacyjna może wyglądać jak zwykła praca programisty. To czyni tę metodę skuteczną.\n\n Rekruter pisze na LinkedIn, obiecuje zdalną rolę i wysyła zadanie w ZIP-ie. Projekt wygląda jak mały backend. Zależności nie rzucają się w oczy. Kandydat otwiera kod, instaluje, uruchamia testy i może robi commit. W przypadku opisanym przez Citizen Dot właśnie ten zwyczajny przepływ był pułapką.\n\n ![Laptop programisty otwierający zadanie rekrutacyjne w izolowanym sandboxie, z kluczami chronionymi poza nim](https://publicasta.com/storage/projects/9/pages/195/2026/07/c7498f0a-f7f2-4ee2-b081-fd273de6ae5f.webp)\n\n Archiwum zawierało gotowy katalog `.git` z hooks. `pre-commit` wybierał payload dla Linuxa, macOS albo Windows i po cichu uruchamiał zdalną komendę. Kolejne etapy pobierały skrypty, instalowały zależności Node.js i uruchamiały zaciemniony parser, prawdopodobnie nastawiony na tokens, credentials i wallets.\n\n Wątek na Hacker News miał około 408 points i 112 comments. Najcenniejsze były praktyczne rady: jednorazowe VM, devcontainers, Git hooks, VS Code Workspace Trust i weryfikacja rekrutera oficjalnym kanałem.\n\n ## To szerszy wzorzec\n\n Proofpoint, The Hacker News, DomainTools i OpenSourceMalware opisywały podobne kampanie przeciwko deweloperom: Contagious Interview, Famous Chollima, Void Dokkaebi, UNK\\_DeadDrop. Bez potwierdzenia nie należy przypisywać tego konkretnego przypadku jednej grupie, ale model ataku jest dojrzały.\n\n Laptop programisty często ma SSH keys, GitHub tokens, npm/PyPI credentials, sesje cloud, pliki `.env`, VPN, wallets i kod źródłowy. U maintainerów popularnych pakietów jeden token może wystarczyć do incydentu supply chain.\n\n ## Bezpieczna norma\n\n Zwykły `git clone` nie kopiuje automatycznie zdalnych hooks do `.git/hooks`. Ryzyko rośnie przy ZIP-ach z gotowym `.git`, instrukcjach commit, `core.hooksPath`, package scripts, `.vscode/tasks.json`, launch configs i setup scripts.\n\n Przed uruchomieniem sprawdź hidden files: `.git`, `.git/hooks`, `.vscode`, `.devcontainer`, `package.json`, `Makefile`, Dockerfile, install scripts. Szukaj hooks, postinstall, zdalnych URL, surowych IP i zakodowanych bloków.\n\n Nieznane zadanie uruchamiaj w jednorazowej VM albo devcontainerze bez dostępu do home, SSH keys, profilu przeglądarki, password managera, tokenów i prawdziwych `.env`. Jeśli coś już uruchomiłeś, odwołaj sesje, obróć credentials i zgłoś sprawę security team, jeśli masz dostęp służbowy.","available_translations":[{"language":"ar","title":"مقابلات البرمجة المزيفة أصبحت مشكلة أمنية للمطورين","html_url":"https://publicasta.com/cybersecurity/fake_interview_git_hook_malware_developer_security_2026_07_23?lang=ar","markdown_url":"https://publicasta.com/cybersecurity/fake_interview_git_hook_malware_developer_security_2026_07_23.md?lang=ar","json_url":"https://publicasta.com/cybersecurity/fake_interview_git_hook_malware_developer_security_2026_07_23.json?lang=ar","api_url":"https://publicasta.com/api/public/v1/channels/cybersecurity/articles/fake_interview_git_hook_malware_developer_security_2026_07_23?lang=ar"},{"language":"de","title":"Gefälschte Coding-Interviews werden zum Sicherheitsproblem für Entwickler","html_url":"https://publicasta.com/cybersecurity/fake_interview_git_hook_malware_developer_security_2026_07_23?lang=de","markdown_url":"https://publicasta.com/cybersecurity/fake_interview_git_hook_malware_developer_security_2026_07_23.md?lang=de","json_url":"https://publicasta.com/cybersecurity/fake_interview_git_hook_malware_developer_security_2026_07_23.json?lang=de","api_url":"https://publicasta.com/api/public/v1/channels/cybersecurity/articles/fake_interview_git_hook_malware_developer_security_2026_07_23?lang=de"},{"language":"en","title":"Fake coding interviews are now a developer security problem","html_url":"https://publicasta.com/cybersecurity/fake_interview_git_hook_malware_developer_security_2026_07_23?lang=en","markdown_url":"https://publicasta.com/cybersecurity/fake_interview_git_hook_malware_developer_security_2026_07_23.md?lang=en","json_url":"https://publicasta.com/cybersecurity/fake_interview_git_hook_malware_developer_security_2026_07_23.json?lang=en","api_url":"https://publicasta.com/api/public/v1/channels/cybersecurity/articles/fake_interview_git_hook_malware_developer_security_2026_07_23?lang=en"},{"language":"es","title":"Las entrevistas técnicas falsas ya son un problema de seguridad para desarrolladores","html_url":"https://publicasta.com/cybersecurity/fake_interview_git_hook_malware_developer_security_2026_07_23?lang=es","markdown_url":"https://publicasta.com/cybersecurity/fake_interview_git_hook_malware_developer_security_2026_07_23.md?lang=es","json_url":"https://publicasta.com/cybersecurity/fake_interview_git_hook_malware_developer_security_2026_07_23.json?lang=es","api_url":"https://publicasta.com/api/public/v1/channels/cybersecurity/articles/fake_interview_git_hook_malware_developer_security_2026_07_23?lang=es"},{"language":"fr","title":"Les fausses interviews techniques deviennent un risque sécurité pour les développeurs","html_url":"https://publicasta.com/cybersecurity/fake_interview_git_hook_malware_developer_security_2026_07_23?lang=fr","markdown_url":"https://publicasta.com/cybersecurity/fake_interview_git_hook_malware_developer_security_2026_07_23.md?lang=fr","json_url":"https://publicasta.com/cybersecurity/fake_interview_git_hook_malware_developer_security_2026_07_23.json?lang=fr","api_url":"https://publicasta.com/api/public/v1/channels/cybersecurity/articles/fake_interview_git_hook_malware_developer_security_2026_07_23?lang=fr"},{"language":"pl","title":"Fałszywe rozmowy techniczne stały się problemem bezpieczeństwa deweloperów","html_url":"https://publicasta.com/cybersecurity/fake_interview_git_hook_malware_developer_security_2026_07_23?lang=pl","markdown_url":"https://publicasta.com/cybersecurity/fake_interview_git_hook_malware_developer_security_2026_07_23.md?lang=pl","json_url":"https://publicasta.com/cybersecurity/fake_interview_git_hook_malware_developer_security_2026_07_23.json?lang=pl","api_url":"https://publicasta.com/api/public/v1/channels/cybersecurity/articles/fake_interview_git_hook_malware_developer_security_2026_07_23?lang=pl"},{"language":"ru","title":"Фальшивые coding interviews стали проблемой безопасности разработчиков","html_url":"https://publicasta.com/cybersecurity/fake_interview_git_hook_malware_developer_security_2026_07_23?lang=ru","markdown_url":"https://publicasta.com/cybersecurity/fake_interview_git_hook_malware_developer_security_2026_07_23.md?lang=ru","json_url":"https://publicasta.com/cybersecurity/fake_interview_git_hook_malware_developer_security_2026_07_23.json?lang=ru","api_url":"https://publicasta.com/api/public/v1/channels/cybersecurity/articles/fake_interview_git_hook_malware_developer_security_2026_07_23?lang=ru"},{"language":"zh","title":"虚假编程面试已成为开发者安全问题","html_url":"https://publicasta.com/cybersecurity/fake_interview_git_hook_malware_developer_security_2026_07_23?lang=zh","markdown_url":"https://publicasta.com/cybersecurity/fake_interview_git_hook_malware_developer_security_2026_07_23.md?lang=zh","json_url":"https://publicasta.com/cybersecurity/fake_interview_git_hook_malware_developer_security_2026_07_23.json?lang=zh","api_url":"https://publicasta.com/api/public/v1/channels/cybersecurity/articles/fake_interview_git_hook_malware_developer_security_2026_07_23?lang=zh"}],"_links":{"self":"https://publicasta.com/cybersecurity/fake_interview_git_hook_malware_developer_security_2026_07_23.json?lang=pl","api":"https://publicasta.com/api/public/v1/channels/cybersecurity/articles/fake_interview_git_hook_malware_developer_security_2026_07_23?lang=pl","html":"https://publicasta.com/cybersecurity/fake_interview_git_hook_malware_developer_security_2026_07_23?lang=pl","canonical":"https://publicasta.com/cybersecurity/fake_interview_git_hook_malware_developer_security_2026_07_23?lang=pl","markdown":"https://publicasta.com/cybersecurity/fake_interview_git_hook_malware_developer_security_2026_07_23.md?lang=pl","json":"https://publicasta.com/cybersecurity/fake_interview_git_hook_malware_developer_security_2026_07_23.json?lang=pl","channel":"https://publicasta.com/api/public/v1/channels/cybersecurity","channel_articles":"https://publicasta.com/api/public/v1/channels/cybersecurity/articles","search":"https://publicasta.com/api/public/v1/search","documentation":"https://publicasta.com/api-docs#reading-publicasta","openapi":"https://publicasta.com/api-docs/openapi.json","llms":"https://publicasta.com/llms.txt"}}