Хакеры используют зеркала npm для размещения фишинговых страниц
Злоумышленники эксплуатируют npm и его зеркала для хостинга вредоносных HTML-страниц, имитирующих капчу Cloudflare.

Специалисты по кибербезопасности выявили новую схему, в рамках которой злоумышленники злоупотребляют экосистемой npm и ее зеркалами. Инфраструктура популярного репозитория используется для размещения вредоносных HTML-страниц, нацеленных на обман пользователей.
В ходе атак преступники искусно маскируют вредоносный код под легитимную защиту Cloudflare CAPTCHA. Посетители сайтов сталкиваются с поддельными окнами проверки, после чего их перенаправляют на подконтрольные хакерам веб-ресурсы.
Поскольку платформа npm пользуется колоссальным доверием среди разработчиков по всему миру, использование ее инфраструктуры для хостинга фишинга повышает успешность подобных атак. Пользователи склонны доверять контенту, загруженному с известных доменов разработчиков.
Для IT-специалистов и разработчиков в регионе это служит важным напоминанием о необходимости тщательно проверять сторонние зависимости и используемые пакеты. Злоумышленники постоянно ищут новые векторы для обхода систем безопасности через легитимные сервисы.
Эксперты продолжают мониторить ситуацию в экосистеме npm и призывают сообщество оперативно сообщать о любых подозрительных пакетах или зеркалах, чтобы минимизировать риски кибератак.



