<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Html Malicioso on BR Defense Center</title><link>https://brdefense.center/tags/html-malicioso/</link><description>Recent content in Html Malicioso on BR Defense Center</description><generator>Hugo</generator><language>pt-br</language><lastBuildDate>Tue, 25 Aug 2026 19:09:58 -0300</lastBuildDate><atom:link href="https://brdefense.center/tags/html-malicioso/index.xml" rel="self" type="application/rss+xml"/><item><title>Atores de ameaça abusam do npm para hospedar páginas HTML maliciosas</title><link>https://brdefense.center/news/atores-de-ameaca-abusam-do-npm-para-hospedar-pagin/</link><pubDate>Tue, 25 Aug 2026 19:09:58 -0300</pubDate><guid>https://brdefense.center/news/atores-de-ameaca-abusam-do-npm-para-hospedar-pagin/</guid><description>&lt;p>Pesquisadores de segurança identificaram que atores de ameaça estão utilizando o npm e seus espelhos para hospedar páginas HTML maliciosas que imitam CAPTCHAs da Cloudflare, redirecionando visitantes para sites controlados pelos atacantes. Essa técnica foi inicialmente descoberta em julho por um pesquisador de segurança, que encontrou um pacote npm chamado &amp;lsquo;china_airlines&amp;rsquo; que redirecionava usuários para um domínio malicioso. A OX Security, em um relatório subsequente, identificou 24 pacotes npm com a mesma página HTML maliciosa. Diferentemente de ataques típicos de cadeia de suprimentos, a instalação desses pacotes não infecta o computador do desenvolvedor, mas os atacantes utilizam o registro npm como armazenamento gratuito para suas páginas maliciosas. Quando espelhadas em plataformas como UNPKG, essas páginas podem ser acessadas diretamente em um navegador, contornando possíveis bloqueios de software de segurança. As páginas maliciosas imitam uma página de verificação de segurança da Cloudflare e executam JavaScript ofuscado que redireciona os visitantes para outros sites, podendo incluir páginas de phishing ou downloads de malware. A OX Security alerta que pacotes npm podem permanecer em espelhos mesmo após serem removidos do registro oficial, o que representa um risco contínuo para os usuários.&lt;/p></description></item></channel></rss>