تهديدات إلكترونية من كوريا الشمالية تستخدم مشاريع VS Code مزيفة للإيقاع بالمطورين

robot
إنشاء الملخص قيد التقدم

هجمات القرصنة التي يُشتبه في أنها من كوريا الشمالية تعود إلى الواجهة مرة أخرى بعد الكشف عن استخدامهم لعملية توظيف مخادعة لإقناع المطورين بفتح مستودعات Visual Studio Code الضارة. لقد أثارت هذه الأساليب قلقًا جديدًا بين مجتمع الأمن السيبراني والمطورين العالميين.

عندما يفتح المطور المشروع، يقوم النظام تلقائيًا بتنفيذ عمليات مخفية تستخرج رمز JavaScript من بنية Vercel التحتية، ثم تدمج باب خلفي في نظام الضحية. تتيح هذه الثغرة الأمنية للمهاجمين الوصول الكامل لتنفيذ أوامر الكود عن بُعد، مما يمنحهم السيطرة الكاملة على جهاز الضحية.

ما يثير القلق هو أن مستودع ‘VSCode-Backdoor’ على GitHub قد تم اكتشافه والإبلاغ عنه سابقًا من قبل مجتمع الأمن السيبراني. ومع ذلك، لم تحظَ هذه التهديدات إلا باهتمام واسع وانتشار على منصة X عندما عبّر المستخدم 23pds عن التحذير بشكل مفصل. يُظهر هذا النمط كيف أن الروابط بين كوريا الشمالية والعمليات السيبرانية المنسقة تتطور باستمرار مع تكتيكات أكثر تطورًا وصعوبة في الكشف عنها.

يُحث مجتمع المطورين على زيادة اليقظة عند تقييم المشاريع الخارجية على GitHub. يُعد التحقق من المصدر، والتحقق من توقيعات الكود، والتدقيق على الاعتمادات خطوات وقائية مهمة لتجنب الوقوع في فخاخ مماثلة صممها عناصر من كوريا الشمالية.

شاهد النسخة الأصلية
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
  • أعجبني
  • تعليق
  • إعادة النشر
  • مشاركة
تعليق
0/400
لا توجد تعليقات
  • Gate Fun الساخن

    عرض المزيد
  • القيمة السوقية:$3.29Kعدد الحائزين:2
    0.00%
  • القيمة السوقية:$3.19Kعدد الحائزين:1
    0.00%
  • القيمة السوقية:$3.19Kعدد الحائزين:1
    0.00%
  • القيمة السوقية:$3.23Kعدد الحائزين:2
    0.05%
  • القيمة السوقية:$3.21Kعدد الحائزين:1
    0.00%
  • تثبيت