免责声明:以下内容原文来自互联网的公共方式,仅用于有限分享,译文内容不代表安天实验室观点,因此第三方对以下内容进行分享、传播等行为,以及所带来的一切后果与译者和安天实验室无关。以下内容亦不得用于任何商业目的,若产生法律责任,译者与安天实验室一律不予承担。
1 黑客组织利用微软Visual Studio Code发起攻击
研究人员发现,与朝鲜相关联的“传染性面试”(Contagious Interview)攻击活动持续升级,已拓展出利用微软Visual Studio Code的新型攻击手法。去年年底,该实验室发布相关研究后,开源恶意软件研究团队(OSM)也披露了该活动早期攻击技术的进化特征。除原有攻击手段外,攻击者新增利用Visual Studio Code的tasks.json配置文件植入恶意载荷的方式,12月更引入含高度混淆JavaScript的字典文件,受害者打开恶意代码仓库时便会触发执行。双方团队持续监控后,OSM针对该混淆代码发布深度技术分析。 https://www.jamf.com/blog/threat-actors-expand-abuse-of-visual-studio-code/
2 ShinyHunters团伙泄露数百万条用户及企业数据