您现在的位置是:电脑教程 >>正文
黑客滥用微软 VSCode 远程隧道绕过安全工具
电脑教程69999人已围观
简介据Cyber Security News消息,微软VSCode 远程隧道功能正被攻击者利用,以绕过安全措施部署恶意脚本。VSCode 远程隧道是流行开发环境中的一项功能,让开发者通过安全隧道连接到远程 ...
据Cyber Security News消息 ,黑客微软VSCode 远程隧道功能正被攻击者利用 ,滥用以绕过安全措施部署恶意脚本。微软

VSCode 远程隧道是远程流行开发环境中的一项功能,让开发者通过安全隧道连接到远程计算机的隧道本地编码环境 ,免费模板从而提高开发参与度和灵活性。绕过
根据 On the Hunt 的安全博客文章 ,攻击者可在用户不知情的工具情况下安装安装 VSCode CLI 并创建远程隧道的文件或脚本,进而非法访问开发人员设备 ,源码库黑客窃取机密数据、滥用部署恶意软件并通过网络横向移动。微软
最初发送的远程恶意 LNK 文件包含一个 PowerShell 命令,允许用户从远程 IP 地址下载并执行 Python 脚本 。隧道 VSCode CLI 二进制文件 code-insiders.exe 由 Python 脚本下载并执行。绕过 Python 脚本使用 Github 上的模板下载安全 CLI 二进制文件生成并验证 VSCode 隧道 。

攻击链
为 VSCode 创建一个远程隧道 ,攻击者利用通过网络浏览器创建的隧道在 Python 有效载荷上执行命令。

Python 脚本设置隧道
在不使用攻击者GitHub 帐户的情况下向 VSCode 进行身份验证 ,需按下 connect to tunnel 按钮 。建站模板

连接到隧道
一旦验证了账户,就可以看到有活动隧道的远程主机列表。 选择在线受害者主机将连接到该主机上运行的 VSCode 远程隧道。这使得遍历受害者远程计算机上的目录成为可能。服务器租用此外 ,还可以创建新文件或脚本并远程运行 。
因此,企业最好限制自己的员工或客户访问远程隧道,否则应禁止在园区内使用隧道,或采取措施防止隧道被滥用。云计算
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“商站动力”。http://www.noorid.com/html/579f599415.html
相关文章
如何应对网络安全中的警报疲劳
电脑教程什么是网络安全和DevOps环境中警报疲劳的主要原因?警报疲劳是由几个相关因素导致的。首先,当今的安全工具生成了大量的事件数据,这使得安全从业人员难以区分背景噪音和严重威胁。其次,许多系统容易产生虚假 ...
【电脑教程】
阅读更多戴尔科技 VMware Tanzu 加快基础设施现代化进程满足您的业务需求
电脑教程提起容器想必IT圈的各位都不陌生作为云时代的主流技术它颠覆了应用的开发、交付模式在云计算、AI等热门行业大放异彩容器为组织带来好处有目共睹近些年它高速扩张隐隐有盖过云计算风头之态势但在容器风靡的当下仍 ...
【电脑教程】
阅读更多探索iPhoneX手机的优势与特点(颠覆手机界的科技巅峰、解锁未来的创新之选)
电脑教程在当今高度发达的科技时代,手机已成为人们日常生活中必不可少的工具之一。而苹果公司的iPhoneX手机以其卓越的性能和创新设计,成为了广大消费者追捧的对象。本文将深入探索iPhoneX手机的优势与特点, ...
【电脑教程】
阅读更多
热门文章
最新文章
友情链接
- 揭秘苹果耳机6s音质的绝佳表现(聆听细节世界,感受耳边的音乐奇迹)
- 中兴A2015顶配(性能强大,拍照出色,超高性价比引领市场潮流)
- 创意雨伞(用独特设计和多功能特性为雨季增添无限乐趣)
- Root之后手机的变化及影响(探索手机root后的功能和风险)
- 体验XboxOneX的卓越性能与极致画质(探索一台引领游戏娱乐新纪元的游戏机)
- 宏基573安装Win7系统教程(详细步骤教您如何在宏基573上安装Windows7)
- 如何找回ID账号和密码?(有效方法帮助你找回丢失的账号和密码)
- 揭开华强北高仿苹果7的真相(高仿苹果7是否值得购买?一探真伪背后的故事)
- 外星人声卡(探索未知领域的声音艺术)
- 倍轻松牌子的品质与性能评估(解析倍轻松牌子的创新科技与用户体验) b2b信息平台云服务器网站建设香港物理机企业服务器源码库亿华云