物联网

黑客滥用微软 VSCode 远程隧道绕过安全工具

字号+作者:创站实验室来源:数据库2025-11-26 21:00:25我要评论(0)

据Cyber Security News消息,微软VSCode 远程隧道功能正被攻击者利用,以绕过安全措施部署恶意脚本。VSCode 远程隧道是流行开发环境中的一项功能,让开发者通过安全隧道连接到远程

据Cyber Security News消息 ,黑客微软VSCode 远程隧道功能正被攻击者利用,滥用以绕过安全措施部署恶意脚本  。微软

VSCode 远程隧道是远程流行开发环境中的一项功能 ,让开发者通过安全隧道连接到远程计算机的隧道本地编码环境 ,高防服务器从而提高开发参与度和灵活性 。绕过

根据 On the Hunt 的安全博客文章 ,攻击者可在用户不知情的工具情况下安装安装 VSCode CLI 并创建远程隧道的文件或脚本,进而非法访问开发人员设备,香港云服务器黑客窃取机密数据、滥用部署恶意软件并通过网络横向移动。微软

最初发送的远程恶意 LNK 文件包含一个 PowerShell 命令,允许用户从远程 IP 地址下载并执行 Python 脚本 。隧道 VSCode CLI 二进制文件 code-insiders.exe 由 Python 脚本下载并执行。绕过 Python 脚本使用 Github 上的服务器租用安全 CLI 二进制文件生成并验证 VSCode 隧道 。

攻击链

为 VSCode 创建一个远程隧道,攻击者利用通过网络浏览器创建的隧道在 Python 有效载荷上执行命令  。

Python 脚本设置隧道

在不使用攻击者GitHub 帐户的情况下向 VSCode 进行身份验证 ,需按下 connect to tunnel 按钮 。源码下载

连接到隧道

一旦验证了账户 ,就可以看到有活动隧道的远程主机列表。 选择在线受害者主机将连接到该主机上运行的 VSCode 远程隧道 。这使得遍历受害者远程计算机上的目录成为可能 。源码库此外 ,还可以创建新文件或脚本并远程运行。

因此,企业最好限制自己的员工或客户访问远程隧道,否则应禁止在园区内使用隧道 ,或采取措施防止隧道被滥用。亿华云

1.本站遵循行业规范,任何转载的稿件都会明确标注作者和来源;2.本站的原创文章,请转载时务必注明文章作者和来源,不尊重原创的行为我们将追究责任;3.作者投稿可能会经我们编辑修改或补充。

相关文章
  • 恶意 NuGet 软件包利用 SeroXen RAT ,针对 .NET 开发人员

    恶意 NuGet 软件包利用 SeroXen RAT ,针对 .NET 开发人员

    2025-11-26 19:47

  • 从Mac换到Win系统(轻松迁移你的Mac,掌握Win系统)

    从Mac换到Win系统(轻松迁移你的Mac,掌握Win系统)

    2025-11-26 19:35

  • 利用U盘在电脑店装虚拟机系统(简便快捷的方法让你随时随地使用虚拟机系统)

    利用U盘在电脑店装虚拟机系统(简便快捷的方法让你随时随地使用虚拟机系统)

    2025-11-26 19:23

  • 华为和苹果系统对比(华为系统的崛起与苹果的竞争)

    华为和苹果系统对比(华为系统的崛起与苹果的竞争)

    2025-11-26 19:14

网友点评