Admin
Администратор
Северокорейские хакеры, связанные с кампанией Contagious Interview, распространяют вредоносное ПО StoatWaffle через проекты Microsoft Visual Studio Code. Злоумышленники используют файл tasks.json для автоматического запуска вредоносного кода при открытии любого файла в проекте. Вредоносное ПО проверяет наличие Node.js и при необходимости устанавливает его, после чего загружает дополнительные модули. StoatWaffle включает в себя модуль для кражи данных из браузеров и удалённый доступ к системе. Microsoft добавила защиту в обновлении VS Code, отключающую автоматический запуск задач по умолчанию.