Vânătorul de recompense pentru vulnerabilități informaționale, probabil utilizator de LLM, a creat PhantomRaven npm Stealer

Rezumat AI
Un actor de amenințare motivat financiar a fost legat de dezvoltarea și distribuirea unui malware JavaScript (JS) cunoscut sub numele de PhantomRaven prin intermediul registru de pachete npm. Potrivit CrowdStrike, malware-ul a fost probabil scris folosind un model de limbaj mare (LLM), pe baza unor comentarii verbose, cod de rezervă și modele de analiză statistică a token-urilor. PhantomRaven a fost identificat pentru prima dată în octombrie 2025 și a fost utilizat pentru a fura token-uri de autentificare, secrete CI/CD și credențiale GitHub de la dezvoltatori. Malware-ul a fost activ din noiembrie 2022 și a fost utilizat pentru a colecta informații despre mediu, inclusiv adrese de e-mail, detalii de runtime și variabile de mediu CI/CD.
Rezumat generat automat cu AI din articolul sursă — poate conține erori. Verifică sursa.
Un actor de amenințare motivat financiar a fost legat de dezvoltarea și distribuirea unui malware JavaScript (JS) cunoscut sub numele de PhantomRaven prin intermediul registru de pachete npm. Potrivit CrowdStrike, malware-ul a fost probabil scris folosind un model de limbaj mare (LLM), pe baza unor comentarii verbose, cod de rezervă și modele de analiză statistică a token-urilor. PhantomRaven a fost identificat pentru prima dată în octombrie 2025 și a fost utilizat pentru a fura token-uri de…
lege.news preia doar titlul și un extras de maximum 500 de caractere. Articolul integral și drepturile asupra conținutului aparțin sursei citate.
Din aceeași categorie · Risc & Fraude