Detalii despre compromiterea datelor de autentificare pentru pachetul NPM axios au fost dezvăluite

Pachetul NPM companion axios, pentru care au fost lansate recent actualizări dăunătoare, a dezvăluit detalii despre un atac în urma căruia atacatorii au reușit să obțină acces la computerul său și la toate datele de autentificare. Atacul a fost realizat folosind o metodă standard de inginerie socială, care a fost anterior utilizată pentru compromisarea dezvoltatorilor de portofele cripto și platforme AI.

Atacatorul s-a dat drept fondatorul unei cunoscute companii și a propus organizarea unui proiect comun. La început, companionul a fost invitat într-un spațiu de lucru Slack, care părea realist, conținea canale cu mesaje din LinkedIn și avea profile false ale angajaților companiei și reprezentanților altor proiecte deschise.

După un timp, a fost programată o discutie de grup, organizată pe platforma MS Teams. În timpul întâlnirii, au apărut dificultăți tehnice, despre care s-a spus că sunt cauzate de absența unui complement necesar din partea companionului. Companionul a instalat componenta lipsă, care s-a dovedit a fi un troian, oferind atacatorilor acces la distanță la sistem. Se observă că totul a fost regizat profesional și a părut credibil.

Sursa: opennet.ro

Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS 🔥 Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS | ProHoster