Il pacchetto NPM di supporto axios, per il quale sono stati rilasciati aggiornamenti dannosi nei giorni scorsi, ha svelato i dettagli dell'attacco che ha consentito agli aggressori di accedere al suo computer e a tutte le credenziali. L'attacco è stato condotto utilizzando un metodo classico di ingegneria sociale, già impiegato in precedenza per compromettere gli sviluppatori di wallet crittografici e piattaforme AI.
L'aggressore si è finto il fondatore di una nota azienda e ha proposto di organizzare un progetto congiunto. Inizialmente, il collaboratore è stato invitato in uno spazio di lavoro Slack, che sembrava realistico, conteneva canali con messaggi da LinkedIn e aveva profili falsi di dipendenti dell'azienda e rappresentanti di altri progetti aperti.
Dopo un po', è stata organizzata una riunione di gruppo sulla piattaforma MS Teams. Durante l'incontro si sono verificati problemi tecnici, attribuiti all'assenza del componente necessario da parte del collaboratore. Il collaboratore ha installato il componente mancante, che in realtà si è rivelato essere un trojan, fornendo agli aggressori accesso remoto al sistema. Si segnala che tutto è stato professionalmente orchestrato e sembrava credibile.
Fonte: opennet.ru
