De begeleidende NPM-pakket axios, waarvoor onlangs kwaadaardige updates zijn uitgebracht, heeft details vrijgegeven van een aanval waarbij aanvallers toegang kregen tot zijn computer en alle inloggegevens. De aanval werd uitgevoerd met behulp van een standaard sociale-engineeringstechniek die eerder is gebruikt om ontwikkelaars van cryptovaluta-portemonnees en AI-platforms te compromitteren.
De aanvaller deed zich voor als de oprichter van een bekend bedrijf en stelde voor om een samenwerkingsproject op te zetten. Eerst werd de begeleider uitgenodigd in een Slack-werkomgeving, die er realistisch uitzag, kanalen met berichten van LinkedIn bevatte, en valse profielen van werknemers van het bedrijf en vertegenwoordigers van andere open projecten had.
Na enige tijd werd er een groepsdiscussie gepland op het MS Teams-platform. Tijdens de vergadering waren er technische problemen, die werden toegeschreven aan het ontbreken van een noodzakelijke plug-in aan de kant van de begeleider. De begeleider installeerde de ontbrekende component, die in werkelijkheid een trojan bleek te zijn, waardoor de aanvallers op afstand toegang kregen tot het systeem. Er wordt opgemerkt dat alles professioneel was geregisseerd en geloofwaardig leek.
Bron: opennet.ru
