Pachetul NPM companion axios, pentru care au fost lansate recent actualizări dăunătoare, a dezvăluit detalii despre un atac în urma căruia atacatorii au reușit să obțină acces la computerul său și la toate datele de autentificare. Atacul a fost realizat folosind o metodă standard de inginerie socială, care a fost anterior utilizată pentru compromisarea dezvoltatorilor de portofele cripto și platforme AI.
Atacatorul s-a dat drept fondatorul unei cunoscute companii și a propus organizarea unui proiect comun. La început, companionul a fost invitat într-un spațiu de lucru Slack, care părea realist, conținea canale cu mesaje din LinkedIn și avea profile false ale angajaților companiei și reprezentanților altor proiecte deschise.
După un timp, a fost programată o discutie de grup, organizată pe platforma MS Teams. În timpul întâlnirii, au apărut dificultăți tehnice, despre care s-a spus că sunt cauzate de absența unui complement necesar din partea companionului. Companionul a instalat componenta lipsă, care s-a dovedit a fi un troian, oferind atacatorilor acces la distanță la sistem. Se observă că totul a fost regizat profesional și a părut credibil.
Sursa: opennet.ro
