当前位置: 首页 > news >正文

朝鲜黑客武器化VS Code,借微软合法设施渗透韩国政企网络

与朝鲜有关的网络间谍组织正在将全球开发者广泛使用的工具——Visual Studio Code——武器化,用于悄无声息地渗透受害者网络。Darktrace最新调查揭露,该组织针对韩国用户发起复杂攻击,通过伪装成政府文件并利用微软合法基础设施,成功绕过传统安全防御。

利用合法软件掩盖恶意活动

Darktrace分析师将此次攻击归因于朝鲜民主主义人民共和国(DPRK),攻击者利用人们对合法软件的信任,堂而皇之地隐藏恶意流量。攻击并非始于漏洞利用,而是通过鱼叉式钓鱼邮件展开。邮件中包含伪装成无害Hangul文字处理器(HWPX)文档的Javascript编码(JSE)脚本。

精心设计的诱饵文档

为降低受害者警惕性,恶意软件会打开一份标题为《2026年上半年国内研究生院硕士夜间课程学生选拔相关文件》的诱饵文档。报告指出:"这些Hangul文档假冒了韩国负责公务员管理的人事管理部门"。分析师发现,攻击者似乎从政府网站窃取了真实文档,并"对其进行了编辑以显得合法"。

VS Code隧道变身隐蔽通道

脚本执行后并非安装标准后门,而是部署Visual Studio Code(VS Code)隧道功能。这项原本用于开发者远程协作的功能,在此被改造成隐蔽的命令与控制(C2)通道。

VSCode隧道设置 | 图片来源:Darktrace

报告解释称:"通过使用VS Code隧道,攻击者能够通过受信任的微软基础设施进行通信,而非专用C2服务器。"这种策略尤其危险,因为它与正常的开发者活动混为一体。"使用广受信任的应用程序使得检测更加困难,特别是在普遍安装开发者工具的环境中"。

攻击技术细节

攻击行动依赖一个被入侵的合法网站yespp[.]co[.]kr来协调连接。恶意软件会发送连接代码和特定隧道令牌"bizeugene"到该网站,建立桥梁使攻击者能远程控制受害者机器,所有流量都流经信誉良好的微软域名。

Darktrace总结称:"虽然工具新颖,但攻击特征却很熟悉。使用Hancom文档格式、冒充朝鲜政府、维持长期远程访问以及本次攻击中的受害者目标选择,都与之前归因于朝鲜相关威胁组织的操作模式一致。"

http://www.jsqmd.com/news/303565/

相关文章:

  • 交叉编译 OpenSSL 3.5:鸿蒙 PC 命令行适配实战指南【鸿蒙PC真机实战】
  • 实用指南:前端性能优化实战指南:从首屏加载到用户体验的全面提升
  • 2026雅思培训辅导机构推荐,权威出国雅思课程中心学校口碑排行榜
  • 高精度振弦信号采集模块 专为单振弦传感器设计,集成激励、测频与测温功能
  • 2026低功耗无人机建图识别系统推荐:实时洞察与跨场景演进
  • 老龄化浪潮下,盼生派C9NMN成全龄抗衰NAD+品类主流品牌新宠?
  • 做学习资源免费检索工具,输入学习资源名称(如python入门课件),自动检索免费资源渠道,标注资源质量,适用人群,生成资源清单。
  • 2014-2025年地级市房住不炒政策实施效果DID
  • UNet人脸融合应用场景盘点:娱乐/设计/修复都能用
  • 621-9939C串行链路模块
  • MVME110-1单板计算机
  • 低烟无卤电力电缆选购攻略:2026年服务企业评测,WDZ-YJY22低烟无卤电力电缆,低烟无卤电力电缆供应厂家电话
  • 无线协同通信中中继选择算法的MATLAB仿真程序汇总
  • NAD+缺失催人老?盼生派NMN引爆全龄层抢购,银发到Z世代都在囤的抗衰胶囊
  • 2026油净化回用公司哪家好?行业技术对比与推荐
  • 岩层的数字心跳:2026矿区监测轻量化无人机系统供应商推荐
  • 认准官方渠道:上海智推时代 GEO 营销合作联系方式指南
  • 带标注信息的大块煤识别数据集下载,可识别大块煤,支持yolo,coco json,pascal voc xml格式,正确识别率77.6%
  • 2026年1月商用/家用/力量型/健身器材公司深度测评与合作推荐报告
  • 2026年1.5纳米气体过滤器有哪些推荐
  • 基于捷联惯导(SINS)与多普勒计程仪(DVL)组合导航的MATLAB算法实现方案
  • 2026年浸出物研究检测验证机构有哪些?行业精选推荐
  • 英语雅思网课推荐 2026 最新口碑排名:靠谱教育机构高分提分效果实测
  • MyBatis的原始使用
  • Dify 接入Coze 平台语音合成插件(MCP 服务)实战教程
  • java 社招面试题:Redis 如何做大量数据插入?
  • 加州大学构建基于全连接神经网络的片上光谱仪,在芯片级尺寸上实现8纳米的光谱分辨率
  • TRELLIS.2:采用 O-Voxel 技术,高效生成复杂 3D 几何与材质;Patient Churn Prediction 数据集:帮助识别有流失风险的患者
  • 加过滤抗干扰的电化学氧电池O2-C2在烟气分析仪上的氧气监测
  • OpenCode 企业级 Docker 部署完整指南