Кибератаки, предположительно исходящие из Северной Кореи, вновь привлекают внимание после раскрытия факта использования ими мошеннических схем найма для убеждения разработчиков открыть опасные репозитории Visual Studio Code. Этот modus operandi вызвал новые опасения среди сообществ кибербезопасности и глобальных разработчиков.
Когда разработчик открывает такой проект, система автоматически запускает скрытые операции, которые извлекают код JavaScript из инфраструктуры Vercel, а затем вставляют бэкдор в систему жертвы. Эта уязвимость позволяет злоумышленникам получить полный доступ для выполнения команд кода из удаленного источника, предоставляя полный контроль над машиной жертвы.
Что вызывает тревогу, так это то, что репозиторий ‘VSCode-Backdoor’ на GitHub уже был обнаружен и сообщен сообществом кибербезопасности некоторое время назад. Однако эта угроза получила широкое внимание и стала вирусной на платформе X, когда пользователь @23pds подробно предупредил о ней. Этот шаблон показывает, как связь между Северной Кореей и скоординированными кибероперациями продолжает развиваться с использованием все более сложных и трудно обнаруживаемых тактик.
Сообществу разработчиков рекомендуется повышать бдительность при оценке внешних проектов на GitHub. Верификация источника, проверка подписи кода и аудит зависимостей — важные превентивные меры для предотвращения подобных ловушек, созданных актерами, базирующимися в Северной Корее.
Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
Угрозы из Северной Кореи используют поддельные проекты VS Code для ловли разработчиков
Кибератаки, предположительно исходящие из Северной Кореи, вновь привлекают внимание после раскрытия факта использования ими мошеннических схем найма для убеждения разработчиков открыть опасные репозитории Visual Studio Code. Этот modus operandi вызвал новые опасения среди сообществ кибербезопасности и глобальных разработчиков.
Когда разработчик открывает такой проект, система автоматически запускает скрытые операции, которые извлекают код JavaScript из инфраструктуры Vercel, а затем вставляют бэкдор в систему жертвы. Эта уязвимость позволяет злоумышленникам получить полный доступ для выполнения команд кода из удаленного источника, предоставляя полный контроль над машиной жертвы.
Что вызывает тревогу, так это то, что репозиторий ‘VSCode-Backdoor’ на GitHub уже был обнаружен и сообщен сообществом кибербезопасности некоторое время назад. Однако эта угроза получила широкое внимание и стала вирусной на платформе X, когда пользователь @23pds подробно предупредил о ней. Этот шаблон показывает, как связь между Северной Кореей и скоординированными кибероперациями продолжает развиваться с использованием все более сложных и трудно обнаруживаемых тактик.
Сообществу разработчиков рекомендуется повышать бдительность при оценке внешних проектов на GitHub. Верификация источника, проверка подписи кода и аудит зависимостей — важные превентивные меры для предотвращения подобных ловушек, созданных актерами, базирующимися в Северной Корее.