Indivíduos ligados à Coreia do Norte estão usando táticas de recrutamento enganosas para enganar desenvolvedores a abrirem projetos maliciosos do Visual Studio Code. Esses projetos executam tarefas ocultas que recuperam JavaScript do Vercel e instalem backdoors, permitindo a execução remota de código. Embora o código malicioso estivesse visível no GitHub há sete meses, ele só recentemente atraiu atenção significativa.