Phishing ĂĽber npm-Mirror: 24 Pakete als gestreute Fake-CAPTCHA
LONDON (IT BOLTWISE) – Sicherheitsforscher haben eine Kampagne offengelegt, die ĂĽber 24 npm-Pakete Phishing-Seiten in vertrauenswĂĽrdige CDN-Mirror-Domains einschleust. Die Pakete enthalten dabei im Kern nur eine einzelne HTML-Datei, die nach dem Spiegeln als vollständig gerenderte Fake-Captcha-Verifikation erscheint und anschlieĂźend zu Angreifer-zugelagerten Zielen umleitet. Die Technik nutzt dabei zunächst npm-Mirror-Services wie unpkg und wechselt nach Sperrungen […]


#Sophos