24 npm-пакета используют зеркала unpkg для хостинга поддельных CAPTCHA-страниц Cloudflare
Исследователи в области кибербезопасности раскрыли детали новой кампании, в которой используется группа из 24 npm-пакетов в качестве бесплатной инфраструктуры для фишинга. Эти пакеты перенаправляют пользователей на поддельные страницы CAPTCHA, похожие на ClickFix. Несмотря на то, что вредоносное программное обеспечение представлено всего лишь одной HTML-страницей внутри npm-пакета и его загрузка не причиняет вреда, злоумышленники используют npm не для заражения разработчиков, устанавливающих эти пакеты, а для использования их в качестве инструмента для обмана пользователей.
В рамках данной кампании злоумышленники создали несколько npm-пакетов, которые были опубликованы в официальном реестре. Эти пакеты выглядят легитимно, однако их основная цель — перенаправление пользователей на поддельные страницы, где им предлагается ввести свои данные для прохождения CAPTCHA.
Подобные атаки становятся все более распространенными, так как злоумышленники ищут новые способы обмана пользователей и получения доступа к их личной информации. Использование npm-пакетов для этого типа фишинга демонстрирует, как даже легитимные инструменты разработки могут быть использованы в злонамеренных целях.
Эксперты советуют разработчикам быть особенно внимательными при установке пакетов из npm и проверять их на наличие подозрительного поведения. Также рекомендуется использовать специальные инструменты для анализа безопасности и защиты от фишинга.
Кибербезопасность остается важной темой, и исследователи продолжают выявлять новые угрозы. Эта кампания подчеркивает необходимость повышения осведомленности о фишинге и защите личных данных в цифровом пространстве.