北韩骇客入侵了超过 400 个 GitHub 程式码库,植入了恶意档案。使用者如果在 VS Code IDE 中载入或复制这些被入侵的程式码库,其系统就会被安装恶意软体。这次名为 TasksJacker 的攻击活动滥用了 VS Code 的一个功能,该功能会自动执行放置在恶意档案中的指令。
本文为机器翻译
展示原文
来自推特
免责声明:以上内容仅为作者观点,不代表Followin的任何立场,不构成与Followin相关的任何投资建议。
喜欢
收藏
评论
分享
北韩骇客入侵了超过 400 个 GitHub 程式码库,植入了恶意档案。使用者如果在 VS Code IDE 中载入或复制这些被入侵的程式码库,其系统就会被安装恶意软体。这次名为 TasksJacker 的攻击活动滥用了 VS Code 的一个功能,该功能会自动执行放置在恶意档案中的指令。