:quality(80)/p7i.vogel.de/wcms/03/3e/033e4b58bc28e47d45970cf30ccfc55f/0129829259v2.jpeg)
APT-Angriff missbraucht Microsoft VS Code für Spionage
Eine Spionagekampagne gegen Südkorea nutzt Microsoft VS Code Tunnel für den verdeckten Fernzugriff. Sicherheistforscher von Darktrace identifizierten Übereinstimmungen mit bekannten DPRK-Taktiken. Der Angriff nutzt ausschließlich legitime Software von Microsoft und GitHub. Statt klassischer Malware etablieren die Angreifer verschlüsselte Tunnel und umgehen so etablierte Erkennungsmechanismen.