попалась статья
https://www.elastic.co/security-labs/contagious-interview-malware-svg-steganography
там пишут, что ловят девелоперов в Slack, предлагают работу,
как часть интервью - тестовое задание. надо скачать репу, что-то подправить и запушить
а в той репе раскиданы куски жаваскрипта, который собирает код трояна и начинается:
пароли ловит, криптокошельки ворует, кейборд слушает, всё это отправляет вовну,
и вообще через сокет устанавливает ремоут контрол над системой
для всех ОСов в броузерах шарится и показывают, в каких и где.





































