Le package NPM auxiliaire axios, pour lequel des mises à jour malveillantes ont été récemment publiées, a révélé des détails sur une attaque qui a permis aux attaquants d'accéder à son ordinateur et à toutes ses informations d'identification. L'attaque a été menée en utilisant une méthode classique d'ingénierie sociale, qui avait déjà été utilisée pour compromettre des développeurs de portefeuilles cryptographiques et des plateformes d'IA.
L'attaquant s'est fait passer pour le fondateur d'une entreprise connue et a proposé d'organiser un projet commun. Au début, l'auxiliaire a été invité dans un espace de travail Slack qui semblait réaliste, contenant des canaux avec des messages LinkedIn, des profils fictifs d'employés de l'entreprise et de représentants d'autres projets ouverts.
AprĂšs un certain temps, une discussion de groupe a Ă©tĂ© prĂ©vue sur la plateforme MS Teams. Au cours de la rĂ©union, des difficultĂ©s techniques sont apparues, attribuĂ©es Ă l'absence d'un complĂ©ment nĂ©cessaire de la part de l'auxiliaire. Ce dernier a installĂ© le composant manquant, qui s'est en fait avĂ©rĂ© ĂȘtre un cheval de Troie, fournissant aux attaquants un accĂšs distant au systĂšme. Il est notĂ© que tout a Ă©tĂ© professionnellement orchestrĂ© et semblait crĂ©dible.
Source : opennet.ru
