بکدور تو یه پیشنهاد شغلی لینکدین
خلاصهٔ کاملتر
نویسنده تعریف میکنه که یه ریکروتر از یه استارتاپ کوچیک کریپتو تو لینکدین بهش پیام داده و بعد از چند روز چت، یه مخزن عمومی گیتهاب فرستاده تا بازبینیش کنه و مخصوصاً گفته «مشکل ماژولهای منسوخشدهٔ Node رو نگاه کن». نویسنده میگه یه چیزی از همون اول مشکوک بوده، برای همین بهجای کلون و نصب معمولی، رو یه VPS یهبارمصرف رو Hetzner مخزن رو کلون کرده و یه ایجنت هوش مصنوعی رو فقط با ابزارهای خوندنِ فایل روش اجرا کرده تا کدو بررسی کنه.
ایجنت تقریباً بلافاصله رو فایل app/test/index.js گیر کرده. این فایل حدود ۲۵۰ خط بوده که خودشو شبیه یه مجموعه تست جا زده بود، ولی در واقع یه بکدور توش مخفی شده بود. تو این فایل، آدرس یه سرور راه دور تیکهتیکه و از قطعههای جدا (پروتکل، دامنه، سابدامین و مسیر) سرِ هم میشه تا از دید بازبینِ سطحی پنهون بمونه، و بعد لای انبوهی از تستهای کامنتشده، بخش مخرب هرچی اون سرور برگردونه رو روی دستگاه قربانی اجرا میکنه.
- دسترسی به خلاصهٔ کوتاه خبر
- ارسال اخبار مورد علاقه به ایمیل شما
- ارسال اخبار مورد علاقه به تلگرام شما
- دسترسی به خلاصهٔ کامل/اختصاصی خبر + نکات کلیدی مقاله
- عدم نمایش تبلیغات
- دسترسی به خلاصهٔ کوتاه خبر
- ارسال اخبار مورد علاقه به ایمیل شما
- ارسال اخبار مورد علاقه به تلگرام شما
- دسترسی به خلاصهٔ کامل/اختصاصی خبر + نکات کلیدی مقاله
- عدم نمایش تبلیغات




