148 npm‑пакетов маскировались под студенческие прокси и превращали браузеры в DDoS‑ботнет

Коллеги, хочу обратить внимание на кейс из сферы кибербезопасности. Я увидел исследование JFrog о 148 npm‑пакетах, которые маскировались под студенческие прокси и незаметно подключали браузеры посетителей к DDoS-активности.
Что важно:
- код не запускался при установке, он работал прямо в браузере;
- использовались удалённый загрузчик и WebSocket-флуд;
- внешне всё выглядело как обычная прокси-страница для обхода фильтров.
Почему это важно: такие схемы обходят привычные проверки и бьют по пользователям и инфраструктуре одновременно.
Как Вы считаете, браузерные прокси уже стали отдельным классом угрозы?
#кибербезопасность #npm #DDoS #OpenSourceSecurity

