您现在的位置是:物联网 >>正文
黑客滥用微软 VSCode 远程隧道绕过安全工具
物联网6人已围观
简介据Cyber Security News消息,微软VSCode 远程隧道功能正被攻击者利用,以绕过安全措施部署恶意脚本。VSCode 远程隧道是流行开发环境中的一项功能,让开发者通过安全隧道连接到远程 ...
据Cyber Security News消息,黑客微软VSCode 远程隧道功能正被攻击者利用,滥用以绕过安全措施部署恶意脚本。微软

VSCode 远程隧道是远程流行开发环境中的一项功能,让开发者通过安全隧道连接到远程计算机的隧道本地编码环境,服务器租用从而提高开发参与度和灵活性。绕过
根据 On the Hunt 的安全博客文章,攻击者可在用户不知情的工具情况下安装安装 VSCode CLI 并创建远程隧道的文件或脚本 ,进而非法访问开发人员设备,香港云服务器黑客窃取机密数据、滥用部署恶意软件并通过网络横向移动。微软
最初发送的远程恶意 LNK 文件包含一个 PowerShell 命令 ,允许用户从远程 IP 地址下载并执行 Python 脚本 。隧道 VSCode CLI 二进制文件 code-insiders.exe 由 Python 脚本下载并执行。绕过 Python 脚本使用 Github 上的建站模板安全 CLI 二进制文件生成并验证 VSCode 隧道 。

攻击链
为 VSCode 创建一个远程隧道,攻击者利用通过网络浏览器创建的隧道在 Python 有效载荷上执行命令 。

Python 脚本设置隧道
在不使用攻击者GitHub 帐户的情况下向 VSCode 进行身份验证,需按下 connect to tunnel 按钮 。云计算

连接到隧道
一旦验证了账户 ,就可以看到有活动隧道的远程主机列表。 选择在线受害者主机将连接到该主机上运行的 VSCode 远程隧道。这使得遍历受害者远程计算机上的目录成为可能。模板下载此外 ,还可以创建新文件或脚本并远程运行。
因此,企业最好限制自己的员工或客户访问远程隧道,否则应禁止在园区内使用隧道 ,或采取措施防止隧道被滥用。源码库
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“算法与编程”。http://www.bzli.cn/news/357f399639.html
相关文章
2024黑帽大会的15个热门产品
物联网与RSA大会齐名的重要安全盛会——黑帽大会Black Hat 2024)于本周在拉斯维加斯举行。此次大会吸引了全球数百家知名安全厂商和初创公司,纷纷展示其最新网络安全产品和服务。在本届黑帽大会上,众多 ...
【物联网】
阅读更多如何做好数据中心机房的防火措施
物联网在数字化时代,机房防火安全问题愈发凸显,成为信息系统运行的关键保障。然而,大多数机房与其他建筑合用,面临着来自外部火灾的潜在危险。理想情况下,我们希望机房能够与其他建筑分隔开,拥有宽阔的防火通道,但实 ...
【物联网】
阅读更多从零实现热更新:我给C#服务器装上了不死引擎,运维哭着求教程
物联网在C#服务器开发领域,传统的更新方式往往需要停机维护,这对于那些追求高可用性的应用而言,无疑是一场噩梦。想象一下,电商平台在促销高峰期需要更新功能,或者在线游戏服务器要及时修复漏洞,如果必须停机操作, ...
【物联网】
阅读更多
热门文章
最新文章
友情链接
- 多款热门 Chrome 扩展程序存在明文传输风险,用户隐私安全受威胁
- Windows 截图工具 Greenshot 曝高危漏洞 可执行任意代码(PoC已公开)
- 微软联合执法机构捣毁全球 Lumma 窃密软件网络
- 从零开始学会制作Excel表格(一步步教你制作Excel表格,轻松应对工作中的数据处理)
- 戴尔科技PowerScale在IDC行业追踪报告中年年保持销量冠军
- 花漾搜索答题教程(掌握花漾搜索的技巧,快速解答各类题目)
- 谷歌 Chrome 零日漏洞遭广泛利用,可执行任意代码
- 备份系统也能成为“核心设施”?瑞数信息给出了一套“有韧性”解题思路!
- GitLab Duo AI 编程助手曝出提示注入漏洞 凸显AI助手的潜在风险 香港物理机亿华云云服务器b2b信息平台源码库网站建设企业服务器