Загроза з Північної Кореї використовує підроблені проекти VS Code для пастки розробників

robot
Генерація анотацій у процесі

Атаки кібербезпеки, ймовірно, здійснені з Північної Кореї, знову привернули увагу після того, як було виявлено їх використання шахрайських схем найму для переконання розробників відкривати шкідливі репозиторії Visual Studio Code. Цей modus operandi викликав нові побоювання серед спільноти кібербезпеки та глобальної спільноти розробників.

Коли розробник відкриває цей проект, система автоматично виконує приховані операції, що витягують код JavaScript з інфраструктури Vercel, а потім вставляють бэкдор у систему жертви. Ця вразливість дозволяє зловмисникам отримати повний доступ для віддаленого виконання команд, що дає повний контроль над машиною жертви.

Що викликає занепокоєння, — це те, що репозиторій ‘VSCode-Backdoor’ на GitHub фактично був знайдений і повідомлений кілька тижнів тому спільнотою кібербезпеки. Однак ця загроза отримала широке увагу та стала вірусною на платформі X, коли користувач 23pds детально попередив про неї. Цей шаблон показує, як зв’язки між Північною Кореєю та скоординованими кіберопераціями продовжують розвиватися з все більш витонченими та важкими для виявлення тактиками.

Спільнота розробників закликається підвищувати обережність при оцінюванні зовнішніх проектів на GitHub. Верифікація джерел, перевірка підписів коду та аудит залежностей є важливими профілактичними заходами для уникнення подібних пасток, створених акторами з Північної Кореї.

Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • Прокоментувати
  • Репост
  • Поділіться
Прокоментувати
0/400
Немає коментарів
  • Закріпити