साइबर सुरक्षा शोधकर्ताओं ने एक नए अभियान का खुलासा किया है जिसमें 24 npm पैकेज का उपयोग 'ClickFix' शैली के फर्जी क्लाउडफ्लेयर कैप्चा पेज होस्ट करने के लिए किया जा रहा है। हमलावर डेवलपर्स को संक्रमित करने के बजाय npm इंफ्रास्ट्रक्चर का उपयोग फिशिंग के लिए कर रहे हैं।

  • 24 संदिग्ध npm पैकेज फिशिंग इंफ्रास्ट्रक्चर के रूप में काम कर रहे हैं।
  • ये पैकेज फर्जी क्लाउडफ्लेयर (Cloudflare) कैप्चा पेज होस्ट करने के लिए unpkg मिरर का उपयोग करते हैं।
  • मुख्य उद्देश्य डेवलपर्स को संक्रमित करना नहीं, बल्कि फिशिंग के लिए मुफ्त होस्टिंग का उपयोग करना है।

हाल ही में साइबर सुरक्षा विशेषज्ञों ने एक जटिल साइबर हमले का पर्दाफाश किया है, जिसमें हमलावर npm (Node Package Manager) इकोसिस्टम का दुरुपयोग कर रहे हैं। शोधकर्ताओं ने पाया है कि 24 विशिष्ट npm पैकेज का उपयोग 'ClickFix' शैली के फर्जी कैप्चा पेजों को होस्ट करने के लिए एक मुफ्त फिशिंग इंफ्रास्ट्रक्चर के रूप में किया जा रहा है।

यह हमला विशेष रूप से खतरनाक है क्योंकि इसमें हमलावर unpkg मिरर का उपयोग करते हैं। unpkg एक वैध सेवा है जो npm पैकेज को सीधे ब्राउज़र में देखने की अनुमति देती है, लेकिन हमलावर इसी सुविधा का लाभ उठाकर अपने दुर्भावनापूर्ण HTML पेजों को वैध दिखने वाले लिंक के पीछे छिपा रहे हैं।

Why This Matters

BozokMedia विश्लेषण से पता चलता है कि यह हमला पारंपरिक मालवेयर हमलों से भिन्न है। यहाँ मुख्य लक्ष्य पैकेज को इंस्टॉल करने वाले डेवलपर्स को नुकसान पहुँचाना नहीं है, बल्कि npm के विशाल और भरोसेमंद नेटवर्क को एक 'होस्टिंग सर्विस' के रूप में इस्तेमाल करना है। यह सुरक्षा प्रणालियों को चकमा देने का एक चतुर तरीका है क्योंकि ट्रैफ़िक वैध डोमेन से आता हुआ प्रतीत होता है।

हमलावर अब सीधे हमले के बजाय वैध प्लेटफॉर्म्स को ढाल के रूप में उपयोग कर रहे हैं, जिससे पहचान करना और भी कठिन हो गया है।

यह हमला 'ClickFix' तकनीक का उपयोग करता है, जहाँ उपयोगकर्ताओं को एक फर्जी कैप्चा हल करने के लिए प्रेरित किया जाता है। जैसे ही उपयोगकर्ता इंटरैक्ट करता है, उन्हें संभावित रूप से दुर्भावनापूर्ण स्क्रिप्ट या डेटा चोरी करने वाले पेजों पर भेज दिया जाता है।

ऐतिहासिक पृष्ठभूमि

npm का उपयोग दुनिया भर में लाखों डेवलपर्स द्वारा किया जाता है। पिछले कुछ वर्षों में, 'Supply Chain Attacks' में वृद्धि हुई है जहाँ हमलावर लोकप्रिय पैकेज में कोड इंजेक्ट करते हैं। हालांकि, यह नया अभियान एक अलग रणनीति अपनाता है, जहाँ पैकेज का उपयोग केवल एक 'कंटेनर' के रूप में किया जा रहा है।

Frequently Asked Questions

1. क्या मुझे इन npm पैकेज को इंस्टॉल करने से बचना चाहिए?
हाँ, यदि आप किसी अज्ञात या संदिग्ध पैकेज का उपयोग कर रहे हैं, तो अत्यधिक सावधानी बरतें और हमेशा पैकेज की लोकप्रियता और सुरक्षा ऑडिट की जाँच करें।

2. क्या unpkg सेवा असुरक्षित है?
नहीं, unpkg स्वयं असुरक्षित नहीं है; समस्या उन दुर्भावनापूर्ण पैकेजों की है जिन्हें इस सेवा के माध्यम से होस्ट किया जा रहा है।

Did You Know?: npm दुनिया का सबसे बड़ा सॉफ्टवेयर रजिस्ट्री है, जिसमें लाखों पैकेज मौजूद हैं, जो इसे साइबर अपराधियों के लिए एक बड़ा लक्ष्य बनाता है।