Ataques cibernéticos suspeitos de originarem-se da Coreia do Norte voltaram a estar em destaque após se descobrir que utilizam esquemas de recrutamento enganoso para persuadir desenvolvedores a abrir repositórios perigosos do Visual Studio Code. Este modus operandi criou uma nova preocupação entre as comunidades de segurança cibernética e desenvolvedores globais.
Quando um desenvolvedor abre o projeto, o sistema executa automaticamente operações ocultas que recolhem código JavaScript da infraestrutura Vercel, inserindo uma porta dos fundos no sistema da vítima. Esta vulnerabilidade permite que os atacantes obtenham acesso total para executar comandos de código remotamente, dando controle completo sobre a máquina da vítima.
O que é preocupante é que o repositório ‘VSCode-Backdoor’ no GitHub foi na verdade descoberto e reportado há algum tempo pela comunidade de segurança cibernética. No entanto, a ameaça só ganhou atenção ampla e viral na plataforma X quando o utilizador 23pds alertou detalhadamente para o perigo. Este padrão demonstra como a ligação entre a Coreia do Norte e operações cibernéticas coordenadas continua a evoluir, com táticas cada vez mais sofisticadas e difíceis de detectar.
A comunidade de desenvolvedores é aconselhada a aumentar a vigilância ao avaliar projetos externos no GitHub. A validação da fonte, a verificação de assinaturas de código e auditorias às dependências são passos preventivos essenciais para evitar armadilhas semelhantes criadas por atores baseados na Coreia do Norte.
Ver original
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
Ameaça cibernética originária da Coreia do Norte usa projeto VS Code falso para apanhar desenvolvedores
Ataques cibernéticos suspeitos de originarem-se da Coreia do Norte voltaram a estar em destaque após se descobrir que utilizam esquemas de recrutamento enganoso para persuadir desenvolvedores a abrir repositórios perigosos do Visual Studio Code. Este modus operandi criou uma nova preocupação entre as comunidades de segurança cibernética e desenvolvedores globais.
Quando um desenvolvedor abre o projeto, o sistema executa automaticamente operações ocultas que recolhem código JavaScript da infraestrutura Vercel, inserindo uma porta dos fundos no sistema da vítima. Esta vulnerabilidade permite que os atacantes obtenham acesso total para executar comandos de código remotamente, dando controle completo sobre a máquina da vítima.
O que é preocupante é que o repositório ‘VSCode-Backdoor’ no GitHub foi na verdade descoberto e reportado há algum tempo pela comunidade de segurança cibernética. No entanto, a ameaça só ganhou atenção ampla e viral na plataforma X quando o utilizador 23pds alertou detalhadamente para o perigo. Este padrão demonstra como a ligação entre a Coreia do Norte e operações cibernéticas coordenadas continua a evoluir, com táticas cada vez mais sofisticadas e difíceis de detectar.
A comunidade de desenvolvedores é aconselhada a aumentar a vigilância ao avaliar projetos externos no GitHub. A validação da fonte, a verificação de assinaturas de código e auditorias às dependências são passos preventivos essenciais para evitar armadilhas semelhantes criadas por atores baseados na Coreia do Norte.