24 npm 패키지 가짜 Cloudflare CAPTCHA 페이지를 호스팅하기 위해 미러를 남용
24 npm Packages Abuse unpkg Mirrors to Host Fake Cloudflare CAPTCHA Pages
사이버 보안 연구원은 ClickFix 스타일의 가짜 보안 문자 페이지로 리디렉션하기위한 무료 피싱 인프라로 24 npm 패키지 클러스터를 사용하는 새로운 캠페인의 세부 정보를 공개했습니다. "악성 코드는 단순히 npm 패키지 내의 단일 HTML 페이지이며 다운로드하는 동안 해를 끼치지는 않지만 위협 행위자가 npm을 사용하는 것은 개발을 감염시키는 것이 아닙니다.