보안뉴스 아카이브
The Hacker News 악성코드

24 npm 패키지 가짜 Cloudflare CAPTCHA 페이지를 호스팅하기 위해 미러를 남용

24 npm Packages Abuse unpkg Mirrors to Host Fake Cloudflare CAPTCHA Pages

사이버 보안 연구원은 ClickFix 스타일의 가짜 보안 문자 페이지로 리디렉션하기위한 무료 피싱 인프라로 24 npm 패키지 클러스터를 사용하는 새로운 캠페인의 세부 정보를 공개했습니다. "악성 코드는 단순히 npm 패키지 내의 단일 HTML 페이지이며 다운로드하는 동안 해를 끼치지는 않지만 위협 행위자가 npm을 사용하는 것은 개발을 감염시키는 것이 아닙니다.

원문 보기 · The Hacker News ↗

← 목록