fuente: https://thehackernews.com/2026/08/24-npm-packages-abuse-unpkg-mirrors-to.html
Investigadores de ciberseguridad han revelado detalles de una nueva campaña que utiliza un conjunto de 24 paquetes npm como infraestructura de phishing gratuita para redirigir a páginas CAPTCHA falsas al estilo ClickFix.
«Si bien el malware consiste simplemente en una página HTML dentro del paquete npm, y aunque su descarga no causaría daño, el atacante utiliza npm no para infectar a los desarrolladores que lo instalan, sino para usar el registro y sus réplicas como un almacenamiento seguro y validado para el malware», afirmaron los investigadores de OX Security, Moshe Siman Tov Bustan y Vitalii Chepurko.
Las autoridades policiales de los Países Bajos, junto con sus homólogas de Canadá, Alemania y Estados Unidos, han desmantelado la infraestructura maliciosa asoc...
Leer artículo →Microsoft researchers have detailed an exploit chain, named AutoJack, that turns an AI browsing agent into a delivery vehicle for remote code execution. Steer t...
Leer artículo →The Gentlemen ransomware-as-a-service (RaaS) operation is actively developing and maintaining a suite of endpoint detection and response (EDR) killers that it h...
Leer artículo →