Придружаващият NPM пакет axios, за който наскоро бяха пуснати злонамерени актуализации, разкри подробности за атаката, при която нападателят успя да получи достъп до неговия компютър и всички данни за достъп. Атаката е проведена чрез стандартен метод на социален инженеринг, който преди това е бил използван за компрометиране на разработчиците на крипто портфейли и AI платформи.
Нападателят се е представил за основателя на известна компания и е предложил да организират съвместен проект. В началото придружаващият е бил поканен в работното пространство на Slack, което е изглеждало реалистично, съдържало е канали с съобщения от LinkedIn, имало е фалшиви профили на служители на компанията и представители на други открити проекти.
След известно време е била насрочена групова дискусия, организирана на платформата MS Teams. По време на срещата възникнали технически затруднения, причината за които била посочена като липсата на необходимия добавен компонент от страна на придружаващия. Придружаващият е инсталирал липсващия компонент, който в действителност се е оказал троян, предоставил на нападателите отдалечен достъп до системата. Отбелязва се, че всичко е било професионално сценаризирано и е изглеждало правдоподобно.
Източник: opennet.ru
