Das begleitende NPM-Paket axios, für das vor kurzem bösartige Updates veröffentlicht wurden, hat Details zu dem Angriff enthüllt, bei dem die Angreifer Zugang zu seinem Computer und allen Anmeldedaten erlangten. Der Angriff erfolgte mit einer typischen Social-Engineering-Methode, die bereits zur Kompromittierung von Entwicklern von Kryptowallets und KI-Plattformen verwendet wurde.
Der Angreifer gab sich als Gründer eines bekannten Unternehmens aus und bot an, ein Gemeinschaftsprojekt zu organisieren. Zunächst wurde der Begleiter in einen Slack-Arbeitsbereich eingeladen, der realistisch wirkte, Kanäle mit Nachrichten aus LinkedIn enthielt und gefälschte Profile von Mitarbeitern des Unternehmens und Vertretern anderer offener Projekte hatte.
Nach einiger Zeit wurde eine Gruppendiskussion auf der Plattform MS Teams angesetzt. Während des Treffens traten technische Schwierigkeiten auf, die auf das Fehlen des notwendigen Add-Ons auf der Seite des Begleiters zurückgeführt wurden. Der Begleiter installierte die fehlende Komponente, die sich in Wirklichkeit als Trojaner entpuppte und den Angreifern den entfernten Zugriff auf das System ermöglichte. Es wird festgestellt, dass alles professionell inszeniert und glaubwürdig wirkte.
Quelle: opennet.ru
