Details zum Datenkompromiss des begleitenden NPM-Pakets axios wurden enthüllt.

Das begleitende NPM-Paket axios, für das kürzlich schädliche Updates veröffentlicht wurden, hat Einzelheiten zu einem Angriff offengelegt, bei dem die Angreifer Zugriff auf seinen Computer und alle Anmeldedaten erlangten. Der Angriff erfolgte durch die Verwendung einer typischen Methode des Social Engineering, die zuvor bereits zur Kompromittierung von Entwicklern von Krypto-Wallets und AI-Plattformen verwendet wurde.

Der Angreifer gab sich als Gründer eines bekannten Unternehmens aus und schlug vor, ein gemeinsames Projekt zu organisieren. Zunächst wurde der Begleiter in einen Slack-Arbeitsbereich eingeladen, der realistisch wirkte, Kanäle mit Nachrichten aus LinkedIn enthielt und gefälschte Profile von Mitarbeitern des Unternehmens sowie Vertretern anderer offener Projekte hatte.

Nach einiger Zeit wurde eine Gruppendiskussion organisiert, die auf der Plattform MS Teams stattfand. Während des Treffens traten technische Schwierigkeiten auf, die auf das Fehlen eines erforderlichen Add-Ons auf der Seite des Betreuers zurückgeführt wurden. Der Betreuer installierte die fehlende Komponente, die sich als Trojaner herausstellte und den Angreifern entfernten Zugriff auf das System verschaffte. Es wird angemerkt, dass alles professionell inszeniert war und glaubwürdig erschien.

Quelle: opennet.ru

Купить надежный хостинг для сайтов с защитой от DDoS, VPS VDS серверы 🔥 Купить надежный хостинг для сайтов с защитой от DDoS, VPS VDS серверы | ProHoster