• Kampanye Wawancara Menular dari grup Lazarus menyalahgunakan Visual Studio Code melalui repositori Git yang berbahaya
  • Penyerang mengirimkan muatan JavaScript di macOS, memungkinkan pengambilan data secara persisten dan komunikasi C2
  • Jamf mendesak untuk mengaktifkan pengendalian ancaman tingkat lanjut dan kehati-hatian dengan repositori yang tidak tepercaya

Sebagai bagian dari yang terkenal Wawancara Menular kampanye, aktor ancaman Korea Utara terlihat menyalahgunakan hal-hal yang sah Microsoft Visual Studio Code dalam serangan mereka.

Wawancara Menular adalah kampanye peretasan di mana kelompok Lazarus (dan aktor Korea Utara lainnya yang disponsori negara) menciptakan pekerjaan palsu dan mengundang pengembang perangkat lunak dan blockchain di negara-negara Barat untuk wawancara.





Tautan sumber