Разкриха подробности за компрометация на данни, свързани с NPM пакета axios

Съпровождащият NPM пакет axios, за който наскоро бяха издадени злонамерени актуализации, разкри подробности за нападение, в резултат на което нападателят успя да получи достъп до компютъра му и до всички му данни за вход. Нападението бе извършено, използвайки типичен метод на социално инженерство, който преди това вече е бил използван за компрометиране на разработчици на крипто портфейли и AI платформи.

Нападателят представи себе си за основател на известна компания и предложи да организира съвместен проект. Първоначално съпровождащият беше поканен в работно пространство в Slack, което изглеждаше реалистично, съдържаше канали с съобщения от LinkedIn, имаше фалшиви профили на служители на компанията и представители на други открити проекти.

След известно време беше насрочена групова дискусия, организирана на платформата MS Teams. По време на срещата възникнаха технически трудности, за които се каза, че причината е липсата на необходимото добавление отстрана на съпровождащия. Съпровождащият инсталира липсващия компонент, който всъщност се оказа троянски кон, предоставил на нападателите отдалечен достъп до системата. Отбелязва се, че всичко е било професионално постановено и е изглеждало правдоподобно.

Източник: opennet.ru

Купете надежден хостинг за сайтове с защита от DDoS, VPS VDS сървъри 🔥 Купете надежден хостинг за сайтове с защита от DDoS, VPS VDS сървъри | ProHoster