Северокорейские хакеры спрятали вредоносную нагрузку в SVG-файлах с изображениями флагов и раздавали ее разработчикам под видом тестовых заданий на работу. Эти атаки на разработчиков опасны не только кражей браузерных паролей и криптокошельков: заражение одного инженера может стать входом в инфраструктуру компании и дальше уйти в цепочку поставок.
О новой схеме сообщает The Hacker News со ссылкой на исследование Elastic Security Labs. Аналитики связали активность с кампанией Contagious Interview и кластером REF9403: жертвам предлагали вакансию, затем переводили разговор в личные сообщения и просили выполнить «техническое задание», которое на деле запускало четырехэтапный набор модулей, связанных с семейством OTTERCOOKIE.
Сценарий выглядел правдоподобно, и в этом его сила. В конце мая 2026 года в Slack-сообществе Elastic в канале #jobs пользователь по имени Maxwell искал опытного разработчика якобы для модернизации e-commerce-платформы на Next.js 14, NestJS, PostgreSQL и Auth.js со Stripe. Для инженера это звучит как обычная вакансия из будней рынка: стек понятный, задача типовая, формулировки без экзотики. Дальше кандидатам присылали репозиторий с «кодовым заданием». Проект работал, интерфейсы не ломались, логика была на месте, но вместе с рабочим кодом в него был вшит скрытый вредоносный слой.
Технически схема построена аккуратно и потому неприятна. Злоумышленники не прятали полезную нагрузку в одном подозрительном бинарнике, а раскладывали Base64-фрагменты по HTML-комментариям внутри SVG-файлов в каталоге assets. Снаружи это выглядело как обычные изображения флагов стран с именами вроде AE.svg и AF.svg. Сборкой занимался JavaScript-файл serverValidation.js, который склеивал части воедино и обеспечивал запуск на каждом старте сервера. То есть разработчик мог увидеть нормальный проект, поднять его локально, прогнать приложение и не заметить, что за кулисами уже стартует чужая цепочка исполнения.
Состав этой цепочки говорит о том, что перед нами не эксперимент и не разовая кража cookie. По данным Elastic, жертва получала четыре модуля: стилер браузерных учетных данных и криптокошельков, модуль кражи файлов, троян удаленного доступа на базе Socket.IO и перехватчик буфера обмена. OTTERCOOKIE, с которым пересекается нагрузка, впервые описали в сентябре 2024 года. Тогда это был скорее инструмент для удаленных команд и поиска криптоключей, но к марту 2026-го Microsoft уже фиксировала его эволюцию в более модульную платформу: с проверкой виртуальных сред, установкой компонентов связи для C2, эксфильтрацией данных, запуском shell-команд и подгрузкой дополнительных модулей под конкретные задачи. Иными словами, малварь выросла из отвертки в мультитул.
Особенно показательно, что злоумышленников интересуют не только привычные пароли, сид-фразы и документы. Среди целевых артефактов Elastic перечисляет каталоги и следы AI-инструментов для программирования: .claude, .cursor, .gemini, .windsurf, .pearai и .llama. Это уже не просто атаки на разработчиков в старом смысле, когда ценны SSH-ключи и доступы к GitHub. Теперь в фокусе еще и рабочий контекст AI-кодинга: локальные конфиги, токены, история взаимодействия с помощниками и, возможно, куски внутреннего кода, которые эти инструменты индексируют или сохраняют. Для компаний, где разработчики активно используют AI-помощников, это отдельный риск: утечка может включать не только секреты, но и фрагменты продуктовой логики, инфраструктурных шаблонов и внутренних соглашений.
Контекст тоже важен. Contagious Interview тянется как минимум с декабря 2022 года и давно делает ставку на социальную инженерию вокруг найма. Но новая деталь со Slack показывает, что воронка расширяется. Раньше такие операции чаще ассоциировались с LinkedIn, почтой, мессенджерами или прямыми контактами от «рекрутеров». Теперь в ход идут профессиональные сообщества, где вакансии, open source и быстрые диалоги смешаны в один поток. Для атакующих это идеальная среда: у разработчиков низкий порог на запуск чужого кода, особенно если задача выглядит как тест для найма, pet project или демо для интеграции.
Есть и еще один неприятный штрих. Elastic отмечает функциональные пересечения между этой кампанией и вредоносными npm-пакетами, маскировавшимися под Rollup polyfill tooling. Это намекает, что операторы не завязаны на один канал доставки и пробуют несколько маршрутов сразу: через вакансии, через репозитории, через экосистему пакетов. Для бизнеса это означает, что защита в стиле «запретим подозрительные письма и успокоимся» уже не работает. Нужны правила для запуска тестовых заданий в изоляции, отдельные окружения без доступов к продовым секретам, контроль расширений и кошельков на рабочих машинах, а также более скучная, но полезная дисциплина: не запускать код от неизвестного работодателя на основном ноутбуке, где лежат браузерные сессии, SSH-ключи и токены от облаков.
Главный вывод здесь довольно неприятный для рынка: атаки на разработчиков становятся ближе к нормальному рабочему процессу и все меньше похожи на «явный фишинг». Если вредоносный код можно спрятать в SVG-картинках, а доставить через обычный hiring-процесс в Slack, то следующей точкой давления почти наверняка станет любая рутина, где инженер привык доверять интерфейсу, репозиторию и знакомому стеку.