Scam Alert - Vaga suspeita
Recentemente tenho procurado vagas no exterior pelo linkedIn, entao sempre que vejo algo interessante mando o curriculo e as vezes recebo resposta. Ontem de madruga eu recebi uma resposta e pediu pra marcar uma call, agendei com o cara e no horario da call ficou só eu e um cara na call porem parecia que o cara estava em uma sala com o mic aberto e ignorando minha presença, não respondia, nem nada. Aguardei uns 15 mins, e não tive resposta alguma, então mandei um email falando pra remarcarem. Porem coisa de 10 mins, recebi um convite de um brasileiro falando em ingles oferencendo uma vaga e queria fazer a entrevista cmgo na hora, então como eu já tava livre aceitei, porem o cara mandou esperar e disse que eu precisava primeiro analisar um projeto e depois fariamos a call com o CTO. Ali eu já estranhei, mas pensei, bora ver neh. Como aprendiz do mestre Akita, não executo codigo de estranho na minha maquina, então primeiro vou ler o codigo pra ver se encontro algo estranho. De todos os arquivos, um me chamou atenção, tava na pasta de middleware do server, e tinha um arquivo error lá, quando abri, vi um arquivo js obfuscado. Dei uma lida rapida e vi um IP e já pensei, ta aqui o BO, mandei o codigo pro ChatGPT e ele me falou que era um classico codigo de extração de dados.
Então galera, quando verem alguma abordagem estranha, já confiram isso, e sempre confiram o codigo dos testes que vcs estão recebendo.
Obs.: Uma coisa que só me lembrei agora dps de ler os comentarios. O perfil que me abordou, era de um brasileiro, porem quando verifiquei o perfil, era um perfil aparentemente ativo e dono de uma empresa brasileira, porem à meses sem postar nada, provavelmente foi um perfil hackeado. Então acho que o intuido da tentativa de golpe pode ser essa tambem, angariar mais perfis para golpes, e de quebra conseguir carteiras de criptomoedas
Primeiro parabéns pelo relato/aviso Segundo, se for alguém do linkedin e eu entendi que foi, eu denunciaria
compartilha esse código doido ai em um git, gist ou algum pastebin da vida pro pessoal ter uma idéia do que se trata
estranho os pessoal se dar todo esse trabalho, todos os contatos vieram de um email corporativo e tal? tinha site a empresa?
Vi uma notícia recentemente que está iniciando uma onda de malwares enviados em projetos técnicos. não consegui achar a fonte. Muito cuidado ao executar códigos alheios
Show, parabéns pelo relato/aviso.
Uma dúvida, se você executasse o código em uma máquina virtual, poderia extrair seus dados do sistema principal ou é mesmo dividido na memória (principal versus virtualização)?
Uma coisa não ficou clara: "não excecuto codigo malicioso", eles te mandaram um projeto pra abrir a call? ou um link? isso que não ficou claro pra mim se puder esclarecer. obrigado.