fuente: https://securityonline.info/phantomraven-information-stealer/
Ejecutivo
CrowdStrike ha identificado una amenaza en la cadena de suministro denominada PhantomRaven, un programa de robo de información. Un supuesto cazador de recompensas por errores desplegó este malware JavaScript a través del registro npm para robar secretos corporativos. Posteriormente, el atacante utilizó estos sistemas comprometidos para reclamar recompensas económicas de programas de divulgación.
Tácticas de distribución y typosquatting
Investigadores de seguridad descubrieron que el atacante distribuye PhantomRaven, generado por LLM, mediante paquetes npm typosquatting. Estos paquetes contienen código mínimo y no malicioso. Normalmente, incluyen un simple script de "¡Hola, mundo!".
Sin embargo, los paquetes también especifican una dependencia remota mediante una URL HTTP. Este método elude las referencias estándar de paquetes npm. CrowdStrike declaró: "Durante la instalación, npm obtiene esta dependencia remota de la infraestructura controlada por el atacante; el paquete resultante es la carga útil de PhantomRaven".
Es la última semana del segundo trimestre, y Kali Linux 2026.2 ya está aquí, ¡justo a tiempo! Hemos estado trabajando sin descanso desde nuestro último lanzamie...
Leer artículo →CVE-2026-33017 es una vulnerabilidad crítica de ejecución remota de código sin autenticación en Langflow, el popular marco visual de código abierto para la crea...
Leer artículo →Una revelación en Reddit ha generado un intenso debate sobre la confianza de los desarrolladores y la vigilancia encubierta...
Leer artículo →