Se han revelado detalles sobre la captura de credenciales del paquete NPM axios

El paquete NPM asociado a axios, para el cual se lanzaron recientemente actualizaciones maliciosas, reveló detalles del ataque en el que los atacantes lograron acceder a su computadora y a todas sus credenciales. El ataque se llevó a cabo utilizando un método clásico de ingeniería social que ya se había utilizado anteriormente para comprometer a desarrolladores de carteras de criptomonedas y plataformas de IA.

El atacante se hizo pasar por el fundador de una empresa conocida y propuso organizar un proyecto conjunto. Al principio, invitaron al asociado a un espacio de trabajo en Slack que parecía realista, contenía canales con mensajes de LinkedIn y tenía perfiles falsos de empleados de la empresa y de representantes de otros proyectos abiertos.

Después de un tiempo, se programó una reunión grupal en la plataforma MS Teams. Durante la reunión surgieron dificultades técnicas, que se atribuyeron a la falta del complemento necesario en el lado del asociado. El asociado instaló el componente faltante, que en realidad resultó ser un troyano, proporcionando a los atacantes acceso remoto al sistema. Se señala que todo estuvo profesionalmente orquestado y parecía creíble.

Fuente: opennet.ru

Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS 🔥 Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS | ProHoster