スローミストの最高情報セキュリティ責任者によると、北朝鮮のハッカーが開発者を標的とした最近の攻撃手法は、「VSCode-Backdoor」という名前のGitHubリポジトリに遡ることが判明しました。この手法は7か月前に出現し、北朝鮮の工作員が偽の求人情報を使って開発者を誘い込むものです。開発者が悪意のあるVS Codeプロジェクトを開くと、隠されたタスクが自動的に実行され、VercelからJavaScriptコードを取得してバックドアを展開し、リモートコード実行(RCE)を可能にします。
北朝鮮のハッカーによる開発者攻撃手法がGitHubリポジトリに起因することが判明
免責事項: Phemexニュースで提供されるコンテンツは、あくまで情報提供を目的としたものであり、第三者の記事から取得した情報の正確性・完全性・信頼性について保証するものではありません。本コンテンツは金融または投資の助言を目的としたものではなく、投資に関する最終判断はご自身での調査と、信頼できる専門家への相談を踏まえて行ってください。
