Saldırganlar, npm ve aynalarını, geliştiricilere ücretsiz barındırma hizmeti sunan platformları kullanarak, kötü amaçlı HTML sayfalarına ev sahipliği yapıyor. Bu sayfalar, Cloudflare CAPTCHAlarını taklit ediyor ve ziyaretçileri saldırganların kontrolündeki web sitelerine yönlendiriyor. OX Security, 24 tane npm paketinin aynı kötü amaçlı HTML sayfasını içerdiğini keşfetti.
Ancak, bu paketlerin kurulumu, geliştiricilerin bilgisayarlarına malware veya infostealer bulaşmasına neden olmuyor. Bunun yerine, saldırganlar npm kayıt defterini ve aynalarını, kötü amaçlı HTML sayfaları için ücretsiz ve güvenli bir depolama alanı olarak kullanıyor.
UNPKG gibi platformlar, npm paketlerinde bulunan dosyaları doğrudan bir web tarayıcısında açılmasına izin veriyor ve böylece bu platformları kötü amaçlı web barındırma hizmeti olarak kullanıyorlar. OX Security, bu tekniğin npm aynalarını kötü amaçlı HTML sayfaları ve diğer yükler için ücretsiz bir ön uç barındırma hizmeti olarak dönüştürdüğünü belirtiyor.
