Nowy Wektor Ataku: Velociraptor i Visual Studio Code na Celowniku
Nowy Wektor Ataku: Velociraptor i Visual Studio Code na Celowniku
Cyberprzestępcy wciąż poszukują nowych sposobów na atakowanie systemów, a najnowsze doniesienia od zespołu analityków CTU firmy Sophos ujawniają przerażający trend. Wykorzystanie popularnych narzędzi, takich jak Velociraptor i Visual Studio Code (VSCode), staje się nowym wektorem ataku.
Podczas analizy powłamaniowej, eksperci odkryli, że cyberprzestępcy wykorzystywali Velociraptor do pobierania instalatora VSCode. Następnie, przy użyciu opcji tunelowania, tworzyli bezpieczny kanał komunikacji między systemem ofiary a własnym serwerem (C2). To niebezpieczne podejście umożliwia atakującym prowadzenie działań w sposób ukryty.
TLDR: Zespół CTU wykrył, że w sierpniu br. nowy rodzaj ataku polegał na wykorzystaniu legalnych narzędzi do tworzenia tajnych kanałów komunikacyjnych. Tego typu incydenty pokazują, jak ważna jest ochrona systemów przed nieautoryzowanym dostępem.
Na podstawie: Źródła








