Мошеннические криптовалютные вакансии в LinkedIn привели к потерям на $11,8 млн в Сингапуре, говорится в заголовке и кратком описании Decrypt. Злоумышленники размещали вредоносное ПО в рамках фиктивного тестового задания по программированию.

По данным синопсиса источника, вредоносная программа похищала сессионный токен. Это позволяло обойти многофакторную аутентификацию и получить доступ к репозиторию с кодом.

Практический риск для соискателей связан с тем, что многофакторная аутентификация не всегда защищает активную сессию после кражи токена. Доступный материал основан на одной публикации и метаданных, поэтому детали схемы и подтверждение суммы требуют дополнительной проверки.