Odkryto szczegóły dotyczące przejęcia danych logowania związanych z pakietem NPM axios.

Pakiet NPM axios, który niedawno otrzymał złośliwe aktualizacje, ujawnił szczegóły ataku, w wyniku którego napastnicy uzyskali dostęp do jego komputera i wszystkich danych logowania. Atak przeprowadzono przy użyciu typowej metody inżynierii społecznej, która wcześniej była stosowana do kompromitacji deweloperów portfeli kryptowalutowych i platform AI.

Napastnik podawał się za założyciela znanej firmy i zaproponował zorganizowanie wspólnego projektu. Na początku zaproszono uczestnika do przestrzeni roboczej Slack, która wyglądała realistycznie, zawierała kanały z wiadomościami z LinkedIn, miała fałszywe profile pracowników firmy oraz przedstawicieli innych otwartych projektów.

Po pewnym czasie zorganizowano wspólną dyskusję na platformie MS Teams. W trakcie spotkania pojawiły się trudności techniczne, które rzekomo spowodowane były brakiem niezbędnego dodatku po stronie uczestnika. Osoba ta zainstalowała brakujący komponent, który okazał się trojanem, dającym napastnikom zdalny dostęp do systemu. Zauważono, że wszystko było profesjonalnie zaaranżowane i wyglądało wiarygodnie.

Źródło: opennet.ru

Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS 🔥 Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS | ProHoster