Faux entretiens d’embauche : des cybercriminels nord-coréens détournent Visual Studio Code
Articles du même auteur :
1
2
3
4
Jamf Threat Labs a analysé, le 20 janvier 2026, une cyberattaque par ingénierie sociale, menée par des acteurs nord-coréens, reposant sur le détournement de Microsoft Visual Studio Code. La campagne cible des développeurs indépendants, contactés par l’entremise de fausses offres d’emploi alléchantes. Durant le processus de recrutement, les cybercriminels proposent à leurs cibles d’effectuer des tests de code à partir de scripts fournis, en utilisant Visual Studio Code.
Les attaquants détournent alors la fonctionnalité « confiance dans les dossiers » de l’outil de Microsoft afin de télécharger, sur la machine du développeur visé, un fichier JavaScript agissant comme une porte dérobée. Ce dernier permet aux attaquants d’installer, sur l’appareil infecté, un serveur de contrôle et de commande, depuis lequel ils peuvent envoyer et exécuter du code, sans aucune vérification de l’utilisateur.