Los ciberdelincuentes están abusando de npm y sus réplicas para alojar páginas HTML maliciosas que suplantan los CAPTCHA de Cloudflare y redirigen a los visitantes a sitios web controlados por los atacantes.
Esta técnica fue detectada en julio por el investigador de seguridad inf0stache, quien encontró un paquete npm llamado 'china_airlines' que utilizaba una página de verificación falsa de Cloudflare para redirigir a los visitantes a un dominio malicioso. IntelFusions también informó sobre este caso.
En un informe posterior, OX Security descubrió 24 paquetes npm que contenían la misma página HTML maliciosa, alojados en npm y varias réplicas.
Investigadores de ciberseguridad han descubierto una red de 152 extensiones de Google Chrome que funcionan como complementos de fondo de pantalla animado para n...
Leer artículo →La incorporación de nuevos empleados es un periodo de mucho trabajo para los equipos de TI. Los nuevos empleados necesitan dispositivos, cuentas, permisos de ac...
Leer artículo →Se ha descubierto que 152 extensiones de "fondos de pantalla animados" de Chrome en la Chrome Web Store registran en secreto datos de los usuarios y f...
Leer artículo →