El paquete NPM asociado a axios, para el cual se lanzaron recientemente actualizaciones maliciosas, reveló detalles del ataque en el que los atacantes lograron acceder a su computadora y a todas sus credenciales. El ataque se llevó a cabo utilizando un método clásico de ingeniería social que ya se había utilizado anteriormente para comprometer a desarrolladores de carteras de criptomonedas y plataformas de IA.
El atacante se hizo pasar por el fundador de una empresa conocida y propuso organizar un proyecto conjunto. Al principio, invitaron al asociado a un espacio de trabajo en Slack que parecía realista, contenía canales con mensajes de LinkedIn y tenía perfiles falsos de empleados de la empresa y de representantes de otros proyectos abiertos.
Después de un tiempo, se programó una reunión grupal en la plataforma MS Teams. Durante la reunión surgieron dificultades técnicas, que se atribuyeron a la falta del complemento necesario en el lado del asociado. El asociado instaló el componente faltante, que en realidad resultó ser un troyano, proporcionando a los atacantes acceso remoto al sistema. Se señala que todo estuvo profesionalmente orquestado y parecía creíble.
Fuente: opennet.ru
