Analisando propostas

Remoção Urgente de Código Malicioso em Backend Node.js no Github

Publicado em 08 de Outubro de 2026 dias na TI e Programação

Sobre este projeto

Aberto

O backend da nossa empresa, uma api rest desenvolvida em node.js, Express e MongoDB, hospedada em um repositório privado no GitHub, foi comprometido com código malicioso. Atualmente, não é possível executá-lo com segurança. Precisamos de um desenvolvedor experiente para realizar uma limpeza completa e garantir que o sistema volte a funcionar de forma segura e estável. Este é um projeto de alta prioridade com um prazo de entrega de 1 dia após a contratação.

O que aconteceu:
O repositório do backend foi infectado com código malicioso, impedindo a execução segura da aplicação.

Tecnologias envolvidas:
Node.js + Express
MongoDB
VPS Linux (apenas o código, não o servidor)
Cerca de 60 arquivos de código próprio

Escopo do Projeto:
1. Encontrar e remover todo o código malicioso do repositório, incluindo arquivos, commits, scripts e dependências comprometidas.
2. Garantir que o backend possa ser instalado e executado novamente em um ambiente limpo, sem a presença do malware.
3. Fornecer um relatório simples detalhando o que foi encontrado, quando o código malicioso foi adicionado e as ações recomendadas (ex: senhas e chaves a trocar, acessos a remover).
4. Oferecer recomendações para prevenir futuras infecções e melhorar a segurança do repositório e do código.

Não incluso no escopo:
Limpeza ou auditoria do servidor (VPS); isso será tratado como um projeto separado, se necessário.
Implementação de novas funcionalidades ou correção de bugs não relacionados à segurança.

Requisitos do Freelancer:
Experiência sólida com desenvolvimento em Node.js e Git.
Experiência comprovada em análise e remoção de código malicioso ou em resposta a incidentes de segurança.
Capacidade de analisar o código infectado com segurança, sem executá-lo em um ambiente não controlado.
Disponibilidade imediata para iniciar o trabalho logo após a contratação.

Na sua proposta, por favor, informe:
Como você planeja analisar o código com segurança.
Sua capacidade de entregar o projeto em até 1 dia.
Quais informações ou acessos você precisará de nós após a aceitação da proposta.

O acesso ao repositório será liberado somente após a aceitação da proposta, por meio de um convite no GitHub, seguindo as regras do Workana.

Categoria TI e Programação
Subcategoria Programação
Qual é o alcance do projeto? Bug ou alteração pequena

Prazo de Entrega: Não estabelecido

Habilidades necessárias

Outro projetos publicados por G. S.