Správce balíčku axios NPM, pro který byly nedávno vydány škodlivé aktualizace, zveřejnil podrobnosti o útoku, který útočníkům umožnil získat přístup k jeho počítači a všem jeho přihlašovacím údajům. Útok byl proveden pomocí standardní metody sociálního inženýrství, která se dříve používala k napadení vývojářů krypto peněženek a platforem s umělou inteligencí.
Útočník se vydával za zakladatele známé společnosti a navrhl společný projekt. Nejprve byl podporovatel pozván do pracovního prostoru na Slacku, který vypadal realisticky, obsahoval kanály se zprávami z LinkedInu a falešné profily zaměstnanců společnosti a zástupců dalších veřejných projektů.
O nějaký čas později byla naplánována skupinová diskuse, organizovaná s využitím platformy MS Teams. Během schůzky se objevily technické potíže, které byly přičítány absenci potřebného doplňku na straně správce. Správce nainstaloval chybějící komponentu, která se ukázala být trojským koněm a poskytla útočníkům vzdálený přístup k systému. Celý incident byl profesionálně zinscenován a působil věrohodně.
Zdroj: opennet.ru
