24 npm-Pakete missbrauchen unpkg-Hashes als BĂĽhne fĂĽr Fake CAPTCHA-Phishing
LONDON (IT BOLTWISE) – Cybersecurity-Forscher beschreiben eine Kampagne, die 24 npm-Pakete als Infrastruktur missbraucht, um auf unpkg und ähnliche Mirror-Services Fake-CAPTCHA-Seiten zu hosten. Die „Malware“ besteht dabei zwar nur aus einer HTML-Datei im Paket, entfaltet aber ihren Effekt ĂĽber Redirect-Logik auf vertrauenswĂĽrdigen Domains. Betroffene werden beim Aufruf des Mirror-Links in eine gefälschte Verifizierungsschleife gezogen und […]


#Sophos