Campagne npm malveillante: cloaking Adspect et faux CAPTCHAs pour rediriger vers des arnaques crypto

Source: Socket (Socket Threat Research Team). Contexte: publication dĂ©taillant une campagne npm oĂč un acteur (« dino_reborn ») combine cloaking Adspect, anti‑analyse JavaScript et faux CAPTCHAs pour trier visiteurs/victimes et orchestrer des redirections vers des sites d’arnaques crypto. đŸȘ€ Vue d’ensemble. Sept paquets npm sont impliquĂ©s: six contiennent un binaire JS (~39 kB) malveillant et un sert de page « blanche » (leurre). Le code s’exĂ©cute via IIFE, profile finement le visiteur, puis interroge l’API Adspect via des proxys PHP. Si le visiteur est jugĂ© « chercheur », une page blanche (Offlido) s’affiche; sinon, une fausse CAPTCHA s’affiche puis ouvre un nouvel onglet vers une URL retournĂ©e dynamiquement par Adspect. Les marques affichĂ©es (standx.com, jup.ag, uniswap.org) servent Ă  rendre la CAPTCHA crĂ©dible. ...

22 novembre 2025 Â· 3 min

Vol de données clients chez Coinbase par des agents de support compromis

 RĂ©sumĂ© d’incident – Coinbase (15 mai 2025) Ce billet est une traduction et synthĂšse du post officiel publiĂ© par Coinbase intitulĂ© “Protecting Our Customers - Standing Up to Extortionists”. Il dĂ©taille une tentative d’extorsion Ă  20 millions de dollars suite Ă  une fuite de donnĂ©es clients impliquant des agents de support compromis Ă  l’étranger. Coinbase refuse de cĂ©der au chantage et crĂ©e un fonds de rĂ©compense de 20 millions pour aider Ă  identifier les criminels. Aucun mot de passe, clĂ© privĂ©e ni fonds n’ont Ă©tĂ© compromis, et les clients touchĂ©s seront remboursĂ©s s’ils ont transfĂ©rĂ© des fonds suite Ă  une escroquerie. ...

15 mai 2025 Â· 2 min
Derniùre mise à jour le: 22 Nov 2025 📝