Северокорейские хакеры взламывают разработчиков через VS Code 🥷🔒
Северокорейская группа Lazarus Group придумала новый трюк: под видом HR из крипто-стартапа присылают оффер и просят клонировать репозиторий с GitHub, чтобы "пофиксить баг".
Открываешь проект в VS Code, жмешь "Yes" на вопрос о доверии авторам — и привет, инфекция.
В .vscode прячется tasks.json с runOn: folderOpen, который запускает вредоносный скрипт автоматически при открытии папки.
Выносят всё: сиды и ключи от MetaMask, Phantom, Binance и других кошельков, пароли, куки, сессии браузеров, плюс полный удалённый доступ.
====
Я в таких случаях юзаю виртуалку или Docker (Kasm Workspace) — и спокоен. Не кликай слепо, подумай дважды: это может быть не баг, а фича для хакеров.
Post #302
156
