您现在的位置是:人工智能 >>正文
黑客滥用微软 VSCode 远程隧道绕过安全工具
人工智能987人已围观
简介据Cyber Security News消息,微软VSCode 远程隧道功能正被攻击者利用,以绕过安全措施部署恶意脚本。VSCode 远程隧道是流行开发环境中的一项功能,让开发者通过安全隧道连接到远程 ...
据Cyber Security News消息 ,黑客微软VSCode 远程隧道功能正被攻击者利用,滥用以绕过安全措施部署恶意脚本。微软

VSCode 远程隧道是远程流行开发环境中的一项功能 ,让开发者通过安全隧道连接到远程计算机的隧道本地编码环境,源码库从而提高开发参与度和灵活性 。绕过
根据 On the Hunt 的安全博客文章,攻击者可在用户不知情的工具情况下安装安装 VSCode CLI 并创建远程隧道的文件或脚本 ,进而非法访问开发人员设备 ,模板下载黑客窃取机密数据、滥用部署恶意软件并通过网络横向移动。微软
最初发送的远程恶意 LNK 文件包含一个 PowerShell 命令 ,允许用户从远程 IP 地址下载并执行 Python 脚本 。隧道 VSCode CLI 二进制文件 code-insiders.exe 由 Python 脚本下载并执行。绕过 Python 脚本使用 Github 上的服务器租用安全 CLI 二进制文件生成并验证 VSCode 隧道。

攻击链
为 VSCode 创建一个远程隧道 ,攻击者利用通过网络浏览器创建的隧道在 Python 有效载荷上执行命令 。

Python 脚本设置隧道
在不使用攻击者GitHub 帐户的情况下向 VSCode 进行身份验证 ,需按下 connect to tunnel 按钮。建站模板

连接到隧道
一旦验证了账户 ,就可以看到有活动隧道的远程主机列表 。 选择在线受害者主机将连接到该主机上运行的 VSCode 远程隧道 。这使得遍历受害者远程计算机上的目录成为可能 。云计算此外,还可以创建新文件或脚本并远程运行。
因此,企业最好限制自己的员工或客户访问远程隧道,否则应禁止在园区内使用隧道 ,或采取措施防止隧道被滥用 。高防服务器
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“算法与编程”。http://www.bzli.cn/html/357f399639.html
相关文章
数据驱动型CISO现在需要采取四项战略来捍卫其预算
人工智能在过去十年中,IT安全预算一直被认为是预算中不可或缺的,由于重大数据泄露所带来的生存威胁,IT安全预算在很大程度上没有受到其他部门削减的影响。然而,对即将到来的全球经济衰退的恐惧和不确定性,正迫使商界 ...
【人工智能】
阅读更多关闭防火墙和网络保护的方法及注意事项(简单实用的关闭防火墙和网络保护的步骤,让你上网更便捷)
人工智能随着互联网的普及,越来越多的人开始享受网络带来的便利。然而,在网络使用过程中,有时我们需要关闭防火墙和网络保护,以便更好地使用某些特定的网络服务。本文将介绍如何关闭防火墙和网络保护,并提供一些注意事项 ...
【人工智能】
阅读更多华为荣耀7配件推荐(打造极致华为荣耀7体验,不可或缺的配件盘点)
人工智能华为荣耀7作为一款备受瞩目的智能手机,其出色的性能和设计深受用户喜爱。然而,只有搭配适合的配件,才能让华为荣耀7的功能得到最大程度的发挥。本文将推荐一些能够提升华为荣耀7使用体验的必备配件,让你的手机 ...
【人工智能】
阅读更多