Il pacchetto NPM axios, che di recente ha subito aggiornamenti malevoli, ha rivelato i dettagli di un attacco che ha consentito agli aggressori di accedere al computer della vittima e a tutte le sue credenziali. L'attacco è stato condotto utilizzando una tipica strategia di ingegneria sociale, già utilizzata in precedenza per compromettere sviluppatori di portafogli criptografici e piattaforme AI.
L'aggressore si è spacciato per il fondatore di una nota azienda e ha proposto di organizzare un progetto collaborativo. Inizialmente, la vittima è stata invitata in uno spazio di lavoro Slack che sembrava realistico, contenente canali con messaggi da LinkedIn e profili falsi di dipendenti dell'azienda e rappresentanti di altri progetti aperti.
Dopo un po', è stata organizzata una riunione di gruppo sulla piattaforma MS Teams. Durante l'incontro si sono verificati problemi tecnici, attribuiti all'assenza di un'estensione necessaria sul lato della vittima. Quest'ultima ha installato il componente mancante, che si è rivelato essere un trojan, fornendo agli aggressori accesso remoto al sistema. Si sottolinea che tutto è stato professionale e sembrava credibile.
Fonte: opennet.ru
