Пакеты 24 npm злоупотребляют зеркалами unpkg для размещения поддельных страниц CAPTCHA Cloudflare
The Hacker News · авг 25, 2026
Исследователи кибербезопасности раскрыли подробности новой кампании, в которой кластер из 24 пакетов npm используется в качестве бесплатной фишинговой инфраструктуры для перенаправления на поддельные страницы CAPTCHA в стиле ClickFix. «Хотя вредоносное ПО представляет собой просто одну HTML-страницу внутри пакета npm, и хотя его загрузка не причинит вреда, злоумышленник использует npm не для заражения разработчиков, которые его устанавливают, а для использования
Хотите быть в курсе новых решений для бизнеса?
Подписывайтесь
Хотите такой же цифровой опыт для своего бизнеса?
Мы создаём современные многоязычные сайты, интегрируем внешние сервисы и автоматизируем контентные процессы для растущего бизнеса.