TasksJacker : campagne DPRK compromet 400+ dépÎts GitHub via VS Code tasks.json et C2 blockchain
đ Contexte Rapport publiĂ© le 2 avril 2026 par OpenSourceMalware.com, issu dâune investigation dĂ©butĂ©e le 31 janvier 2026. Lâanalyse documente une campagne active baptisĂ©e TasksJacker, attribuĂ©e avec un niveau de confiance MEDIUM-HIGH Ă des acteurs liĂ©s Ă la CorĂ©e du Nord (DPRK). đŻ Vecteur dâattaque principal Les attaquants injectent des fichiers .vscode/tasks.json malveillants dans des dĂ©pĂŽts GitHub compromis. La fonctionnalitĂ© "runOn": "folderOpen" de VS Code dĂ©clenche automatiquement lâexĂ©cution dâune commande shell dĂšs quâun dĂ©veloppeur ouvre le dossier clonĂ© â sans interaction utilisateur supplĂ©mentaire. ...