Съпровождащият NPM пакет axios, за който наскоро бяха издадени злонамерени актуализации, разкри подробности за нападение, в резултат на което нападателят успя да получи достъп до компютъра му и до всички му данни за вход. Нападението бе извършено, използвайки типичен метод на социално инженерство, който преди това вече е бил използван за компрометиране на разработчици на крипто портфейли и AI платформи.
Нападателят представи себе си за основател на известна компания и предложи да организира съвместен проект. Първоначално съпровождащият беше поканен в работно пространство в Slack, което изглеждаше реалистично, съдържаше канали с съобщения от LinkedIn, имаше фалшиви профили на служители на компанията и представители на други открити проекти.
След известно време беше насрочена групова дискусия, организирана на платформата MS Teams. По време на срещата възникнаха технически трудности, за които се каза, че причината е липсата на необходимото добавление отстрана на съпровождащия. Съпровождащият инсталира липсващия компонент, който всъщност се оказа троянски кон, предоставил на нападателите отдалечен достъп до системата. Отбелязва се, че всичко е било професионално постановено и е изглеждало правдоподобно.
Източник: opennet.ru
