成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

黑客濫用微軟 VSCode 遠程隧道繞過安全工具

安全 黑客攻防
根據 On the Hunt 的博客文章,攻擊者可在用戶不知情的情況下安裝安裝 VSCode CLI 并創建遠程隧道的文件或腳本,進而非法訪問開發人員設備,竊取機密數據、部署惡意軟件并通過網絡橫向移動。

據Cyber Security News消息,微軟VSCode 遠程隧道功能正被攻擊者利用,以繞過安全措施部署惡意腳本。

VSCode 遠程隧道是流行開發環境中的一項功能,讓開發者通過安全隧道連接到遠程計算機的本地編碼環境,從而提高開發參與度和靈活性。

根據 On the Hunt 的博客文章,攻擊者可在用戶不知情的情況下安裝安裝 VSCode CLI 并創建遠程隧道的文件或腳本,進而非法訪問開發人員設備,竊取機密數據、部署惡意軟件并通過網絡橫向移動。

最初發送的惡意 LNK 文件包含一個 PowerShell 命令,允許用戶從遠程 IP 地址下載并執行 Python 腳本。 VSCode CLI 二進制文件 code-insiders.exe 由 Python 腳本下載并執行。 Python 腳本使用 Github 上的 CLI 二進制文件生成并驗證 VSCode 隧道。

攻擊鏈

為 VSCode 創建一個遠程隧道,攻擊者利用通過網絡瀏覽器創建的隧道在 Python 有效載荷上執行命令。

Python 腳本設置隧道

在不使用攻擊者GitHub 帳戶的情況下向 VSCode 進行身份驗證,需按下 connect to tunnel 按鈕。

連接到隧道

一旦驗證了賬戶,就可以看到有活動隧道的遠程主機列表。 選擇在線受害者主機將連接到該主機上運行的 VSCode 遠程隧道。這使得遍歷受害者遠程計算機上的目錄成為可能。此外,還可以創建新文件或腳本并遠程運行。

因此,企業最好限制自己的員工或客戶訪問遠程隧道,否則應禁止在園區內使用隧道,或采取措施防止隧道被濫用。

責任編輯:趙寧寧 來源: FreeBuf
相關推薦

2025-04-24 10:30:15

2025-03-14 10:28:54

2019-01-29 06:59:10

2024-10-16 16:36:22

2021-02-22 10:04:10

黑客Google AppsCSP

2013-08-06 10:36:10

2020-03-12 08:06:03

黑客網絡安全網絡攻擊

2022-03-25 11:53:11

Telegram網絡犯罪分子惡意軟件

2019-02-12 15:39:52

2024-05-06 12:16:09

2023-08-04 15:28:05

2023-11-21 16:31:58

2019-02-13 10:44:52

2015-10-13 16:21:53

2019-02-13 13:38:08

網絡安全網絡安全技術周刊

2021-01-04 13:28:37

SolarWinds微軟漏洞

2023-08-31 18:45:17

2021-03-08 09:52:00

黑客安全協議網絡攻擊

2025-03-25 08:10:00

惡意軟件網絡安全網絡攻擊

2024-12-02 17:05:23

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 亚洲一区二区三区免费在线观看 | 免费电影av| 中文二区| 日本精品一区二区三区四区 | 91久久婷婷 | av电影一区二区 | 中国大陆高清aⅴ毛片 | 亚洲天堂精品久久 | 国产精品亚洲片在线播放 | 暖暖成人免费视频 | 男人天堂99 | av片免费 | 亚洲毛片在线 | 国产激情一区二区三区 | 91精品国产91久久综合桃花 | 天天天久久久 | www国产成人 | 国产乱人伦 | 久久久精品亚洲 | 国产一级片精品 | 一区二区在线 | 精品一二区 | 7777在线视频 | 成人免费视频在线观看 | 精品久久久久久亚洲综合网站 | 国产精品99久久久久久宅男 | 97色在线视频 | 91高清视频| 精品国产欧美一区二区三区不卡 | 亚洲精品一区中文字幕乱码 | 日韩欧美国产精品一区二区 | 夜久久| 神马久久久久久久久久 | 农夫在线精品视频免费观看 | 久久国产精品一区二区三区 | 欧美一级欧美三级在线观看 | 欧美日韩精品一区 | 精品视频在线观看 | 亚洲成人蜜桃 | 国产精品1区 | 国产在线一区观看 |