Admin
Администратор
Команда SlowMist обнаружила атаку на цепочку поставок, затронувшую десктопный клиент Apifox. Злоумышленники внедрили вредоносный код в JavaScript-файл, размещённый на официальном CDN сервиса. Вредоносный код выполнялся внутри приложения, построенного на базе Electron, и не требовал действий со стороны пользователя. После запуска скрипт собирал учётные данные, токены доступа и информацию о системе, отправляя их на сервер управления атакующих. Анализ показал, что злоумышленники не заменили оригинальный файл полностью, а аккуратно дополнили его вредоносной частью. Специалисты рекомендуют пользователям немедленно отозвать все ранее выданные токены, сменить пароль и проверить историю входов.