---
service: "Publicasta"
schema_version: "1.0"
article_id: 195
title: "مقابلات البرمجة المزيفة أصبحت مشكلة أمنية للمطورين"
language: "ar"
default_language: "en"
canonical_url: "https://publicasta.com/cybersecurity/fake_interview_git_hook_malware_developer_security_2026_07_23?lang=ar"
json_url: "https://publicasta.com/cybersecurity/fake_interview_git_hook_malware_developer_security_2026_07_23.json?lang=ar"
api_url: "https://publicasta.com/api/public/v1/channels/cybersecurity/articles/fake_interview_git_hook_malware_developer_security_2026_07_23?lang=ar"
channel_url: "https://publicasta.com/api/public/v1/channels/cybersecurity"
channel_articles: "https://publicasta.com/api/public/v1/channels/cybersecurity/articles"
search_url: "https://publicasta.com/api/public/v1/search"
documentation_url: "https://publicasta.com/api-docs#reading-publicasta"
openapi_url: "https://publicasta.com/api-docs/openapi.json"
published_at: "2026-07-23T13:41:40+00:00"
updated_at: "2026-07-23T13:41:40+00:00"
translations:
  - language: "ar"
    html_url: "https://publicasta.com/cybersecurity/fake_interview_git_hook_malware_developer_security_2026_07_23?lang=ar"
    markdown_url: "https://publicasta.com/cybersecurity/fake_interview_git_hook_malware_developer_security_2026_07_23.md?lang=ar"
    json_url: "https://publicasta.com/cybersecurity/fake_interview_git_hook_malware_developer_security_2026_07_23.json?lang=ar"
  - language: "de"
    html_url: "https://publicasta.com/cybersecurity/fake_interview_git_hook_malware_developer_security_2026_07_23?lang=de"
    markdown_url: "https://publicasta.com/cybersecurity/fake_interview_git_hook_malware_developer_security_2026_07_23.md?lang=de"
    json_url: "https://publicasta.com/cybersecurity/fake_interview_git_hook_malware_developer_security_2026_07_23.json?lang=de"
  - language: "en"
    html_url: "https://publicasta.com/cybersecurity/fake_interview_git_hook_malware_developer_security_2026_07_23?lang=en"
    markdown_url: "https://publicasta.com/cybersecurity/fake_interview_git_hook_malware_developer_security_2026_07_23.md?lang=en"
    json_url: "https://publicasta.com/cybersecurity/fake_interview_git_hook_malware_developer_security_2026_07_23.json?lang=en"
  - language: "es"
    html_url: "https://publicasta.com/cybersecurity/fake_interview_git_hook_malware_developer_security_2026_07_23?lang=es"
    markdown_url: "https://publicasta.com/cybersecurity/fake_interview_git_hook_malware_developer_security_2026_07_23.md?lang=es"
    json_url: "https://publicasta.com/cybersecurity/fake_interview_git_hook_malware_developer_security_2026_07_23.json?lang=es"
  - language: "fr"
    html_url: "https://publicasta.com/cybersecurity/fake_interview_git_hook_malware_developer_security_2026_07_23?lang=fr"
    markdown_url: "https://publicasta.com/cybersecurity/fake_interview_git_hook_malware_developer_security_2026_07_23.md?lang=fr"
    json_url: "https://publicasta.com/cybersecurity/fake_interview_git_hook_malware_developer_security_2026_07_23.json?lang=fr"
  - language: "pl"
    html_url: "https://publicasta.com/cybersecurity/fake_interview_git_hook_malware_developer_security_2026_07_23?lang=pl"
    markdown_url: "https://publicasta.com/cybersecurity/fake_interview_git_hook_malware_developer_security_2026_07_23.md?lang=pl"
    json_url: "https://publicasta.com/cybersecurity/fake_interview_git_hook_malware_developer_security_2026_07_23.json?lang=pl"
  - language: "ru"
    html_url: "https://publicasta.com/cybersecurity/fake_interview_git_hook_malware_developer_security_2026_07_23?lang=ru"
    markdown_url: "https://publicasta.com/cybersecurity/fake_interview_git_hook_malware_developer_security_2026_07_23.md?lang=ru"
    json_url: "https://publicasta.com/cybersecurity/fake_interview_git_hook_malware_developer_security_2026_07_23.json?lang=ru"
  - language: "zh"
    html_url: "https://publicasta.com/cybersecurity/fake_interview_git_hook_malware_developer_security_2026_07_23?lang=zh"
    markdown_url: "https://publicasta.com/cybersecurity/fake_interview_git_hook_malware_developer_security_2026_07_23.md?lang=zh"
    json_url: "https://publicasta.com/cybersecurity/fake_interview_git_hook_malware_developer_security_2026_07_23.json?lang=zh"
---

# مقابلات البرمجة المزيفة أصبحت مشكلة أمنية للمطورين

> مهمة مقابلة ملوثة بالبرمجيات الخبيثة تذكّر بأن الكود غير الموثوق يجب أن يعمل في بيئة disposable.

يمكن لمقابلة عمل مزيفة أن تبدو اليوم مثل مهمة تطوير عادية. لهذا السبب تستحق القصة الانتباه.

 تصل رسالة من “مُجنّد” على LinkedIn، الوظيفة عن بُعد والراتب مغرٍ، ثم يأتي take-home assignment في ملف ZIP. المشروع يبدو كخدمة backend صغيرة. الاعتمادات لا تبدو خبيثة من النظرة الأولى. يفتح المرشح الكود، يثبت الحزم، يشغل الاختبارات وربما ينشئ commit. في الحالة التي نشرها Citizen Dot، كان هذا المسار المألوف هو الفخ.

 ![حاسوب مطوّر يفتح مهمة مقابلة داخل صندوق اختبار معزول بينما تبقى المفاتيح محمية خارجه](https://publicasta.com/storage/projects/9/pages/195/2026/07/c7498f0a-f7f2-4ee2-b081-fd273de6ae5f.webp)

 كان الأرشيف يحتوي على مجلد `.git` جاهز مع hooks. كان `pre-commit` يختار payload مناسباً لـ Linux أو macOS أو Windows ويشغل أمراً بعيداً بهدوء. المراحل التالية حمّلت scripts إضافية، وثبتت Node.js dependencies، وشغلت parser مخفياً، مع مؤشرات على استهداف tokens وcredentials وwallets.

 وصل نقاش Hacker News إلى نحو 408 points و112 comments. الجزء المفيد كان عملياً: disposable VM، devcontainers، Git hooks، VS Code Workspace Trust، والتحقق من المُجنّد عبر قناة رسمية.

 ## ليست حادثة منفردة

 نشرت Proofpoint وThe Hacker News وDomainTools وOpenSourceMalware تقارير عن حملات توظيف مزيفة تستهدف المطورين، بأسماء مثل Contagious Interview وFamous Chollima وVoid Dokkaebi وUNK\_DeadDrop. لا يصح نسب هذه الحالة إلى جهة محددة بلا تأكيد، لكن النمط واضح.

 جهاز المطور قد يحتوي على SSH keys وGitHub tokens وnpm/PyPI credentials وcloud sessions وملفات `.env` وVPN وwallets وكود مصدر. بالنسبة إلى maintainer لحزمة مشهورة، قد يتحول token واحد مسروق إلى حادث supply chain.

 ## القاعدة العملية

 أمر `git clone` العادي لا ينسخ hooks البعيدة تلقائياً إلى `.git/hooks`. الخطر يكبر مع ZIP يحتوي على `.git` جاهز، أو تعليمات commit، أو `core.hooksPath`، أو package scripts، أو `.vscode/tasks.json`، أو launch configs، أو setup scripts.

 قبل تشغيل أي شيء، افحص hidden files مثل `.git` و`.git/hooks` و`.vscode` و`.devcontainer` و`package.json` و`Makefile` وDockerfile وinstall scripts. ابحث عن hooks وpostinstall وremote URLs وraw IP addresses وencoded blobs.

 الكود القادم من مقابلة غير موثوقة يجب أن يعمل داخل disposable VM أو devcontainer تتحكم به أنت، من دون home mounts أو SSH keys أو browser profile أو password manager أو tokens حقيقية أو ملفات `.env`. إذا شغلت مشروعاً مشبوهاً بالفعل، اسحب sessions، ودوّر credentials، وأبلغ security team إذا كان الجهاز يملك وصولاً للعمل.
