NPM-pakett axios, millele hiljuti on väljastatud pahatahtlikud uuendused, avaldas rünnaku üksikasjad, mille käigus ründajal õnnestus pääseda juurde tema arvutile ja kõigile tema kontodele. Rünnak viidi ellu tüüpilise sotsiaalse inseneritehnika meetodi kaudu, mida on varem kasutatud krüptovaluutakoti arendajate ja AI-platvormide kompromiteerimiseks.
Ründaja esitas end tuntud ettevõtte asutajana ja pakkus välja koostööprojekti. Alguses kutsuti saatjat realistlikult näivasse Slacki tööruumi, kus oli kanaleid LinkedIn'i sõnumitega, valeprofiilid töötajatest ja teiste avatud projektide esindajatest.
Mõne aja pärast toimus grupi arutelu, mis viidi läbi MS Teamsi platvormil. Kohtumise käigus tekkisid tehnilised probleemid, mille põhjuseks nimetati vajaliku lisandmooduli puudumist saatja pool. Saatja installis puuduva komponendi, mis osutus troojaks, andes ründajatele kaugjuurdepääsu süsteemile. Tuleb märkida, et kõik oli professionaalselt läbi mängitud ja nägi tõenäoline välja.
Allikas: opennet.ru
