Kimsuky не дремлет: HTTPSpy, HelloDoor и туннели через VS Code – что нового?

Kimsuky не дремлет: HTTPSpy, HelloDoor и туннели через VS Code – что нового?
Северокорейская группировка Kimsuky (Velvet Chollima) вновь атакует Южную Корею, используя арсенал свежих инструментов. Самое интересное: они начали активно применять HTTPSpy для более скрытного шпионажа и внедрили бэкдор HelloDoor, чтобы постоянно иметь доступ к жертве. А туннели через VS Code — это вообще наглость: так они обходят сетевые защиты, маскируя свою активность под легальный трафик разработчиков. Фишка в том, что Kimsuky точечно бьет по военным и корпоративным объектам, подделывая страницы установки софта безопасности и даже фейковые встречи в Webex. Совет: проверяйте каждый линк, особенно если он касается обновлений или встреч, и мониторьте необычную активность ваших IDE. Ну и, конечно, MFA везде, где только можно!

Оригинальный источник

Читать оригинал на The Hacker News
Telegram