Пакеты 24 npm злоупотребляют зеркалами unpkg для размещения поддельных страниц CAPTCHA Cloudflare

Пакеты 24 npm злоупотребляют зеркалами unpkg для размещения поддельных страниц CAPTCHA Cloudflare

The Hacker News · авг 25, 2026

Назад к новостям
Пакеты 24 npm злоупотребляют зеркалами unpkg для размещения поддельных страниц CAPTCHA Cloudflare
Безопасность август 25, 2026

Исследователи кибербезопасности раскрыли подробности новой кампании, в которой кластер из 24 пакетов npm используется в качестве бесплатной фишинговой инфраструктуры для перенаправления на поддельные страницы CAPTCHA в стиле ClickFix. «Хотя вредоносное ПО представляет собой просто одну HTML-страницу внутри пакета npm, и хотя его загрузка не причинит вреда, злоумышленник использует npm не для заражения разработчиков, которые его устанавливают, а для использования

Оригинал на The Hacker News

Хотите быть в курсе новых решений для бизнеса?

Подписывайтесь

Хотите такой же цифровой опыт для своего бизнеса?

Мы создаём современные многоязычные сайты, интегрируем внешние сервисы и автоматизируем контентные процессы для растущего бизнеса.