đą TasksJacker : campagne DPRK compromet 400+ dĂ©pĂŽts GitHub via VS Code tasks.json et C2 blockchain
đ ## đ Contexte
Rapport publié le 2 avril 2026 par OpenSourceMalware.com, issu d'une investigation débutée le 31 janvier 2026.
đ cyberveille : https://cyberveille.ch/posts/2026-04-02-tasksjacker-campagne-dprk-compromet-400-depots-github-via-vs-code-tasks-json-et-c2-blockchain/
đ source : https://opensourcemalware.com/blog/tasksjacker-blog-post
#DPRK #GitHub #Cyberveille
TasksJacker : campagne DPRK compromet 400+ dépÎts GitHub via VS Code tasks.json et C2 blockchain
đ Contexte Rapport publiĂ© le 2 avril 2026 par OpenSourceMalware.com, issu dâune investigation dĂ©butĂ©e le 31 janvier 2026. Lâanalyse documente une campagne active baptisĂ©e TasksJacker, attribuĂ©e avec un niveau de confiance MEDIUM-HIGH Ă des acteurs liĂ©s Ă la CorĂ©e du Nord (DPRK). đŻ Vecteur dâattaque principal Les attaquants injectent des fichiers .vscode/tasks.json malveillants dans des dĂ©pĂŽts GitHub compromis. La fonctionnalitĂ© "runOn": "folderOpen" de VS Code dĂ©clenche automatiquement lâexĂ©cution dâune commande shell dĂšs quâun dĂ©veloppeur ouvre le dossier clonĂ© â sans interaction utilisateur supplĂ©mentaire.