Navegación

Se ha descubierto un programa espía de PhantomRaven generado por LLM.

fuente: https://securityonline.info/phantomraven-information-stealer/

Ejecutivo

CrowdStrike ha identificado una amenaza en la cadena de suministro denominada PhantomRaven, un programa de robo de información. Un supuesto cazador de recompensas por errores desplegó este malware JavaScript a través del registro npm para robar secretos corporativos. Posteriormente, el atacante utilizó estos sistemas comprometidos para reclamar recompensas económicas de programas de divulgación.

Tácticas de distribución y typosquatting

Investigadores de seguridad descubrieron que el atacante distribuye PhantomRaven, generado por LLM, mediante paquetes npm typosquatting. Estos paquetes contienen código mínimo y no malicioso. Normalmente, incluyen un simple script de "¡Hola, mundo!".

Sin embargo, los paquetes también especifican una dependencia remota mediante una URL HTTP. Este método elude las referencias estándar de paquetes npm. CrowdStrike declaró: "Durante la instalación, npm obtiene esta dependencia remota de la infraestructura controlada por el atacante; el paquete resultante es la carga útil de PhantomRaven".

Últimas noticias

01 DE JULIO, 2026

Se ha lanzado Kali Linux 2026.2.

Es la última semana del segundo trimestre, y Kali Linux 2026.2 ya está aquí, ¡justo a tiempo! Hemos estado trabajando sin descanso desde nuestro último lanzamie...

Leer artículo
01 DE JULIO, 2026

Una solicitud POST a RCE: Ejecución de código no autenticada en Langflow (CVE-2026-33017)

CVE-2026-33017 es una vulnerabilidad crítica de ejecución remota de código sin autenticación en Langflow, el popular marco visual de código abierto para la crea...

Leer artículo
01 DE JULIO, 2026

Claude Code de Anthropic usaría código oculto para detectar usuarios chinos.

Una revelación en Reddit ha generado un intenso debate sobre la confianza de los desarrolladores y la vigilancia encubierta...

Leer artículo