您现在的位置是:人工智能 >>正文
黑客滥用微软 VSCode 远程隧道绕过安全工具
人工智能47人已围观
简介据Cyber Security News消息,微软VSCode 远程隧道功能正被攻击者利用,以绕过安全措施部署恶意脚本。VSCode 远程隧道是流行开发环境中的一项功能,让开发者通过安全隧道连接到远程 ...
据Cyber Security News消息,黑客微软VSCode 远程隧道功能正被攻击者利用 ,滥用以绕过安全措施部署恶意脚本。微软

VSCode 远程隧道是远程流行开发环境中的一项功能,让开发者通过安全隧道连接到远程计算机的隧道本地编码环境 ,源码库从而提高开发参与度和灵活性。绕过
根据 On the Hunt 的安全博客文章,攻击者可在用户不知情的工具情况下安装安装 VSCode CLI 并创建远程隧道的文件或脚本 ,进而非法访问开发人员设备,亿华云黑客窃取机密数据、滥用部署恶意软件并通过网络横向移动 。微软
最初发送的远程恶意 LNK 文件包含一个 PowerShell 命令,允许用户从远程 IP 地址下载并执行 Python 脚本。隧道 VSCode CLI 二进制文件 code-insiders.exe 由 Python 脚本下载并执行。绕过 Python 脚本使用 Github 上的模板下载安全 CLI 二进制文件生成并验证 VSCode 隧道 。

攻击链
为 VSCode 创建一个远程隧道 ,攻击者利用通过网络浏览器创建的隧道在 Python 有效载荷上执行命令。

Python 脚本设置隧道
在不使用攻击者GitHub 帐户的情况下向 VSCode 进行身份验证,需按下 connect to tunnel 按钮。建站模板

连接到隧道
一旦验证了账户,就可以看到有活动隧道的远程主机列表。 选择在线受害者主机将连接到该主机上运行的 VSCode 远程隧道。这使得遍历受害者远程计算机上的目录成为可能 。香港云服务器此外 ,还可以创建新文件或脚本并远程运行 。
因此,企业最好限制自己的员工或客户访问远程隧道,否则应禁止在园区内使用隧道 ,或采取措施防止隧道被滥用。免费模板
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“商站动力”。http://www.noorid.com/news/579f599415.html
相关文章
生物识别与密码哪个更安全?
人工智能保护个人和敏感信息是当今数字时代的首要任务。随着网络安全攻击的增加,企业和个人不断寻求更有效的身份验证方法。生物识别技术和密码是两种流行的身份验证方法,用于验证用户身份并授予对设备或帐户的访问权限。本 ...
【人工智能】
阅读更多记一次利用GrayLog实现采集与备份云服务器Web访问日志的实现过程
人工智能一、业务场景及主要需求如图所示:采集AWS云服务器(Web服务器)的nginx访问日志,并进行日志分析。由于AWS云Web服务器(Web服务器)上磁盘空间有限,nginx日志做了logrotate轮转 ...
【人工智能】
阅读更多电脑XP系统重装教程(详细步骤教你如何在电脑XP系统上重装系统)
人工智能随着时间的推移,电脑XP系统可能变得缓慢或出现各种问题。此时,重装系统是一个有效的解决方案。本文将详细介绍如何使用光驱进行电脑XP系统的重装,帮助你迅速恢复电脑的正常运行。备份重要文件和数据在进行系统 ...
【人工智能】
阅读更多
热门文章
最新文章
友情链接
- 雨林木风装机教程(一步步教你如何选择雨林木风配件,组装一台性能出色的电脑)
- 小新15使用U盘装系统教程(轻松操作,系统安装无忧)
- 利用数据中心可以发展什么行业
- 如何装配和固态硬盘的完整教程(从购买到安装的一步步指南,让你的电脑速度翻倍)
- 携程 SOA 的 Service Mesh 架构落地
- Win10U官方安装教程(从零开始,快速学习Win10系统的安装与配置方法)
- Kyndryl勤达睿获得思科全球金牌集成商认证
- 秒懂1U、2U、4U和42U服务器
- 戴尔CloudIQ助力企业检测IT设备“生物学年龄”
- 揭秘格力U尊(智能控制、高能效、出色性能,格力U尊为你带来全新空调体验) 亿华云香港物理机云服务器b2b信息平台网站建设企业服务器源码库