Detaje mbi kapjen e kredencialeve të shoqëruesit NPM-paketën axios

Paketa mbështetëse NPM axios, për të cilin janë lëshuar azhurnime të dëmshme së fundmi, ka zbuluar detajet e sulmit, gjatë të cilit sulmuesit arritën të fitonin qasje në kompjuterin e tij dhe të gjitha të dhënat e tij të llogarive. Sulmi u krye duke përdorur një metodë tipike të inxhinierisë sociale, e cila ishte përdorur më parë për të komprometuar zhvilluesit e portofolëve të kriptomonedhave dhe platformave AI.

Sulmuesi u prezantua si thelbësor i një kompanie të njohur dhe ofroi të organizonte një projekt të përbashkët. Fillimisht, mbështetësi u ftuar në hapësirën e punës Slack, e cila dukej realiste, përmbante kanale me mesazhe nga LinkedIn, kishte profile të falsifikuara të punonjësve të kompanisë dhe përfaqësuesve të projekteve të tjera të hapura.

Pas një kohe, një diskutim grupor u caktoi, i organizuar në platformën MS Teams. Gjatë takimit u shfaqën vështirësi teknike, të cilat u mënjanua se ishin shkaktuar nga mungesa e një shtese të nevojshme nga ana e mbështetësit. Mbështetësi instaloi komponentin e nevojshëm, i cili në të vërtetë ishte një Trojan, duke ofruar sulmuesve qasje të largët në sistem. U theksua se gjithçka ishte e inskenuar profesionalisht dhe dukej e besueshme.

Burimi: opennet.ru

Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster