Pako i shoqërueshëm NPM, axios, për të cilin janë publikuar përditësime të dëmshme, zbuloi detaje të sulmit, gjatë të cilit sulmuesve iu arrit të fitonin qasje në kompjuterin e tij dhe të gjithë të dhënat e llogarive. Sulmi u realizua me anë të një metode standarde të ingjinierisë sociale, e cila ishte përdorur më parë për të kompromentuar zhvilluesit e portofolëve kriptomonedhë dhe platformave AI.
Sulmuesi e bëri veten si themeluesi i një kompanie të njohur dhe ofroi të organizonte një projekt të përbashkët. Fillimisht, ai e ftoi shoqëruesin në një hapësirë pune Slack, e cila dukej realiste, përmbante kanale me mesazhe nga LinkedIn, kishte profile false të punonjësve të kompanisë dhe përfaqësuesve të projekteve të tjera të hapura.
Pas një periudhë, u organizua një bisedë grupore në platformën MS Teams. Gjatë takimit, shfaqën vështirësi teknike, të cilat u thanë se ishin shkaktuar nga mungesa e shtesës së nevojshme nga ana e mbështetjes. Mbështetësit instaluan komponentin e humbur, i cili në fakt doli të ishte një trojan, duke i dhënë sulmuesve akses të largët në sistem. Rrëfehet se gjithçka ishte profesioniste dhe dukej e besueshme.
Burimi: opennet.ru
