← Toate știrile
The Hacker NewsRisc & FraudeAzi · 12:18 · acum o oră

Vânătorul de recompense pentru vulnerabilități informaționale, probabil utilizator de LLM, a creat PhantomRaven npm Stealer

Rezumat AI

Un actor de amenințare motivat financiar a fost legat de dezvoltarea și distribuirea unui malware JavaScript (JS) cunoscut sub numele de PhantomRaven prin intermediul registru de pachete npm. Potrivit CrowdStrike, malware-ul a fost probabil scris folosind un model de limbaj mare (LLM), pe baza unor comentarii verbose, cod de rezervă și modele de analiză statistică a token-urilor. PhantomRaven a fost identificat pentru prima dată în octombrie 2025 și a fost utilizat pentru a fura token-uri de autentificare, secrete CI/CD și credențiale GitHub de la dezvoltatori. Malware-ul a fost activ din noiembrie 2022 și a fost utilizat pentru a colecta informații despre mediu, inclusiv adrese de e-mail, detalii de runtime și variabile de mediu CI/CD.

Rezumat generat automat cu AI din articolul sursă — poate conține erori. Verifică sursa.

Un actor de amenințare motivat financiar a fost legat de dezvoltarea și distribuirea unui malware JavaScript (JS) cunoscut sub numele de PhantomRaven prin intermediul registru de pachete npm. Potrivit CrowdStrike, malware-ul a fost probabil scris folosind un model de limbaj mare (LLM), pe baza unor comentarii verbose, cod de rezervă și modele de analiză statistică a token-urilor. PhantomRaven a fost identificat pentru prima dată în octombrie 2025 și a fost utilizat pentru a fura token-uri de…

Citește integral la The Hacker News

lege.news preia doar titlul și un extras de maximum 500 de caractere. Articolul integral și drepturile asupra conținutului aparțin sursei citate.

Din aceeași categorie · Risc & Fraude

Vânătorul de recompense pentru vulnerabilități informaționale, probabil utilizator de LLM, a creat PhantomRaven npm Stealer · lege.news