O método recente de ataque de hackers norte-coreanos direcionado a desenvolvedores foi rastreado até um repositório no GitHub chamado "VSCode-Backdoor", segundo o Diretor de Segurança da Informação da SlowMist. Esse método, que surgiu há sete meses, envolve operativos norte-coreanos usando anúncios falsos de emprego para atrair desenvolvedores. Uma vez que o desenvolvedor abre um projeto malicioso no VS Code, tarefas ocultas são executadas automaticamente, buscando código JavaScript do Vercel para implantar uma backdoor, permitindo a execução remota de código (RCE).