O método recente de ataque de hackers norte-coreanos direcionado a desenvolvedores foi rastreado até um repositório no GitHub chamado "VSCode-Backdoor", segundo o Diretor de Segurança da Informação da SlowMist. Esse método, que surgiu há sete meses, envolve operativos norte-coreanos usando anúncios falsos de emprego para atrair desenvolvedores. Uma vez que o desenvolvedor abre um projeto malicioso no VS Code, tarefas ocultas são executadas automaticamente, buscando código JavaScript do Vercel para implantar uma backdoor, permitindo a execução remota de código (RCE).
Método de Ataque de Desenvolvedores de Hackers Norte-Coreanos Rastreado até Repositório do GitHub
Aviso Legal: O conteúdo disponibilizado no Phemex News é apenas para fins informativos. Não garantimos a qualidade, precisão ou integridade das informações provenientes de artigos de terceiros. Este conteúdo não constitui aconselhamento financeiro ou de investimento. Recomendamos fortemente que você realize suas próprias pesquisas e consulte um consultor financeiro qualificado antes de tomar decisões de investimento.
