Chinesische Hackergruppe missbraucht VSCode zur Angriff auf asiatische Regierung

Forscher von Unit 42 entdeckten, dass die chinesische APT-Gruppe „Stately Taurus“ Visual Studio Code (VSCode) in einer Cyber-Spionagekampagne gegen Regierungsorganisationen in Südostasien missbraucht. Die Angreifer nutzten eine neu entdeckte Schwachstelle in VSCode, um über ein eingebettetes Reverse-Shell-Feature in die Netzwerke der Opfer einzudringen und Schadsoftware zu verbreiten. Diese Technik wurde 2023 erstmals beschrieben, jedoch ist dies der erste dokumentierte Fall ihres Missbrauchs durch eine Bedrohungsgruppe.

Durch die Kombination dieser Methode mit weiteren Taktiken wie der Nutzung des ShadowPad-Backdoors zielte die Gruppe auf die Sammlung sensibler Daten und setzte ihre langjährigen Aktivitäten in der Region fort.

Betroffene Unternehmen und Organisationen werden dazu aufgefordert, Schutzmaßnahmen zu ergreifen und verdächtige Aktivitäten, wie die Nutzung von Code.exe, zu überwachen.

Related Posts

Kritische Schwachstelle in FreeBSD ermöglicht Use-After-Free-Angriffe

Eine kürzlich veröffentlichte Sicherheitslücke in FreeBSD (CVE-2024-43102) mit kritischer Einstufung betrifft alle unterstützten Versionen des Betriebssystems. Die Schwachstelle tritt bei der gleichzeitigen Entfernung von anonymen Shared-Memory-Zuordnungen auf, wenn die UMTX_SHM_DESTROY-Anforderung von UMTX_OP_SHM missbraucht wird. Dies kann dazu führen, dass Objekte zu früh freigegeben werden, was Kernel-Panik oder Use-After-Free-Angriffe ermöglicht. Solche Angriffe könnten zur Ausführung von schädlichem Code oder dem Entkommen aus der Capsicum-Sandbox führen.

Read More

Sicherheitslücke in VMware Fusion ermöglicht Codeausführung

VMware hat eine Sicherheitslücke im Mac Hypervisorsystem VMware Fusion entdeckt, die eine Codeausführung ermöglicht . Die Schwachstelle CVE-2024-38811, bewertet mit einer CVSS-Basisbewertung von 8.8, ermöglicht es Angreifern mit Standardbenutzerrechten, schädlichen Code innerhalb der Fusion-Anwendung auszuführen. Betroffen sind Versionen bis 13.x von VMware Fusion auf MacOS. Es gibt derzeit keine Workarounds; daher wird Nutzern dringend empfohlen, auf die neueste Version 13.6 zu aktualisieren, um diese Schwachstelle zu beheben.

Read More

Zyxel veröffentlicht Sicherheitsupdates für mehrere Schwachstellen in Firewalls

Zyxel hat Sicherheitsupdates veröffentlicht, um mehrere Schwachstellen in einigen Firewall-Versionen zu beheben. Benutzer werden dringend aufgefordert, die Patches zu installieren, um optimalen Schutz zu gewährleisten.

Read More