Актёры из Северной Кореи нацелены на разработчиков через вовлечённые проекты в VS Code

robot
Генерация тезисов в процессе

Новая кампания кибератак выявила, что группы, связанные с Кореей Севером, специально нацелены на разработчиков программного обеспечения с помощью сложных методов обмана. Эти злоумышленники используют ложные вакансии и якобы легитимные проекты для привлечения профессионалов в области разработки, подвергая их серьезным рискам безопасности.

Стратегия обмана, ориентированная на разработчиков

Атаки со стороны Северной Кореи усовершенствовали особенно коварную методику: они публикуют вредоносные проекты в Visual Studio Code, которые выглядят как легитимные инициативы. Как только разработчик открывает эти файлы, заражённый код автоматически выполняется без необходимости разрешения пользователя. Эта техника использует доверие профессионалов к установленным платформам разработки, превращая разработчиков в уязвимых целей для кампаний социальной инженерии.

Технический механизм: бэкдоры и удалённый контроль

Работа этих атак сочетает в себе сложные уровни обфускации. Вредоносные скрипты загружают дополнительный JavaScript-код с серверов Vercel, что позволяет злоумышленникам развертывать бэкдоры (задние двери) без обнаружения начальной активности пользователем. После установки эти бэкдоры обеспечивают удалённое выполнение кода, предоставляя злоумышленникам полный и постоянный доступ к скомпрометированным системам. Такая модульная архитектура усложняет обнаружение и позволяет постоянно обновлять вредоносное ПО.

Почему это осталось незамеченным в течение месяцев

Несмотря на то, что сообщество безопасности обнаружило этот метод атаки несколько месяцев назад, вредоносный код и технические детали были опубликованы в репозитории GitHub под названием ‘VSCode-Backdoor’, угроза не вызвала широкого отклика до недавних недель. Эта задержка в общественном осознании представляет собой значительный риск, поскольку в течение этого периода злоумышленники продолжали совершенствовать свои техники и расширять свою операционную деятельность.

Последствия для безопасности экосистемы

Разработчики, использующие Visual Studio Code и работающие с открытыми репозиториями, сталкиваются с повышенным риском. Сложность стратегии Северной Кореи подчеркивает необходимость внедрения дополнительных мер безопасности, включая проверку источников кода, аудит безопасности скачанных проектов и постоянный мониторинг аномалий в средах разработки.

Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
  • Награда
  • комментарий
  • Репост
  • Поделиться
комментарий
Добавить комментарий
Добавить комментарий
Нет комментариев
  • Закрепить