LONDON (IT BOLTWISE) – PhantomRaven wird offenbar über manipulierte npm-Pakete verbreitet, die Entwicklerrollen gezielt imitieren. Die Schadsoftware soll Authentifizierungs-Token, CI/CD-Umgebungsdetails und GitHub-Credentials auslesen. Der Angriff nutzt dabei einen Mechanismus für dynamische Abhängigkeiten, um Erkennung durch Sicherheitslösungen zu umgehen. Besonders brisant ist die Ausrichtung auf Bug-Bounty-Ziele: Gestohlene Daten tauchten den Angaben zufolge kaum in typischen “Log-Shops” auf.

PhantomRaven zeigt einmal mehr, wie eng moderne Softwarelieferketten mit Identitäts- und Berechtigungsdaten verknüpft sind. Statt klassischer “nur”-Ransomware zielt die JavaScript-basierte Schadsoftware auf die Informationen, die in Entwicklungsumgebungen fast immer im Hintergrund laufen: Authentifizierungs-Token, CI/CD-Secrets sowie GitHub-Credentials. Damit reicht der Impact weit über einen einzelnen kompromittierten Rechner hinaus; er berührt unmittelbar Build-Pipelines, automatisierte Deployments und den Zugriff auf Repositories. Für Teams, die ihren Supply-Chain-Prozess bereits „automatisiert“ sehen, ist das eine unbequeme Erinnerung: Automatisierung ersetzt keine Sicherheitsgrenzen, sie vergrößert nur die Angriffsfläche, wenn sie auf kompromittierten Paketen basiert.
Laut den vorliegenden Angaben wurde PhantomRaven über den npm-Paket-Registry-Weg verteilt, wobei besonders typosquatted und slopsquatted Packages im Mittelpunkt standen. Bei Typosquatting werden Namen nahe an gängigen Bibliotheken gewählt, sodass menschliche Tippfehler bei der Installation greifen. Slopsquatting geht einen Schritt weiter und nutzt breitere Abweichungen, bei denen die Wahrscheinlichkeit steigt, dass Such- und Auswahlprozesse im Projektkontext ebenfalls „passend“ wirken. Entscheidender Punkt ist, dass diese Pakete nicht nur Code ausrollen, sondern gezielt nach Authentifizierung und Konfiguration greifen. Ein typisches Muster ist das Auslesen von E-Mail-Adressen, Informationen aus CI/CD-Umgebungen und System-Fingerprints. Anschließend werden die Daten an einen serverseitigen Endpunkt übertragen, der vom Angreifer kontrolliert wird, um nachgelagert weitere Schritte einzuleiten.
Technisch wird der Angriffskette dabei ein Baustein zugeschrieben, der gerade in der Praxis häufig unterschätzt wird: eine remote dynamische Abhängigkeit. Die Idee dahinter ist, dass Installations- oder Laufzeitlogik Komponenten nachlädt oder Abhängigkeiten zur Laufzeit aufbaut, statt alles statisch im Paket-Quelltext abzubilden. Dadurch kann sich das Verhalten der Schadsoftware der statischen Prüfung entziehen, die in vielen Security-Toolchains stark auf Build-Zeit-Scans und Content-Checks setzt. Wenn ein Paket beim Installieren oder beim Start nicht sofort klar “detektierbare” Muster offenbart, wird die Sicherheitsanalyse schwieriger: Signaturen greifen möglicherweise zu spät, Heuristiken sehen nur einen Teil des tatsächlichen Datenflusses, und Determinismus im Build-Prozess geht verloren. Genau diese Eigenschaft macht dynamische Abhängigkeiten so attraktiv für Angreifer – und so relevant für Unternehmen, die ihre Abhängigkeiten möglichst reproduzierbar und verifizierbar halten wollen.
Über den reinen Datenklau hinaus fällt die mutmaßliche Motivation auf. Der als finanziell motiviert beschriebene Akteur soll seit November 2022 aktiv sein und sich laut den Angaben als Bug-Bounty-Jäger ausgeben. In diesem Rahmen wird PhantomRaven offenbar so eingesetzt, dass gestohlene Informationen bevorzugt zur Identifikation von Schwachstellen genutzt werden, statt sofort in typischen „Stealer“-Ökosystemen gehandelt zu werden. Die Beobachtung, dass die kompromittierten Daten nicht in gängigen Stealer-Log-Shops auftauchten, stützt diese Deutung. Für Security-Verantwortliche bedeutet das: Auch wenn ein Leak „nicht öffentlich“ landet, heißt das nicht, dass das Risiko geringer ist. Bug-Bounty-getriebene Kampagnen können Missbrauch dennoch ermöglichen, etwa indem sie die ersten Schritte zu konkreten Angriffspfaden liefern, bevor eine verantwortliche Offenlegung erfolgt.
Besonders folgenreich ist die Art der Ziele, die in den Berichten genannt werden: mindestens neun Entitäten aus Technologie-, Retail- und Hospitality-Kontexten. Das ist weniger ein Einordnungssignal „nur für Konzerne“, sondern eher ein Hinweis auf die Breite typischer Entwicklungsprozesse. Gerade in Retail und Hospitality werden APIs, Zahlungs-Workflows und Web-Frontend-Stacks oft mit relativ ähnlichen Toolchains umgesetzt, die wiederum auf npm-Bibliotheken und CI/CD-Umgebungen basieren. Sobald ein Typosquatted Paket in eine Abhängigkeitsschicht gelangt, kann der Zugriff auf Tokens oder Secrets in derselben Pipeline entstehen, die später automatisch deployt. Im Worst Case betrifft das nicht nur den Build selbst, sondern auch die Rechte, die das Deployment-Pipeline-Konto besitzt. Damit kippt der Angriff von “ein böses Paket” zu “ein Rechtesystem wird missbraucht”.
Ein weiterer Aspekt ist die Nähe zu anderen Ökosystemen. Es heißt, der Akteur habe außerdem versucht, ähnliche Malware auf der Python Package Index-Umgebung (PyPI) zu platzieren. Das zeigt ein wiederverwendbares Zielbild: Nicht die Sprache allein ist die Schwachstelle, sondern die Annahme, dass Paketregister per se vertrauenswürdig sind. Für die Praxis folgt daraus eine Sicherheitsstrategie, die sich weniger an einem einzelnen Tech-Stack festmacht und stärker auf gemeinsame Muster reagiert: strikte Freigabeprozesse für Abhängigkeiten, nachvollziehbare Build-Rezepturen (Reproducibility), das Prüfen von Paketmetadaten und die Überwachung ungewöhnlicher Netzwerkzugriffe während Install- oder Build-Phasen. Auch die Einschränkung, wann und wie dynamische Remote-Abhängigkeiten erlaubt sind, kann entscheidend sein, weil sie ein typisches Ausweichmanöver adressiert.
Für die KI-Entwicklung und damit verbundene Automatisierung kommt eine zusätzliche Ebene hinzu: In den Angaben wird PhantomRaven in Verbindung mit der Nutzung eines großen Sprachmodells gebracht. Selbst ohne die genaue Implementationsdetails zu kennen, ist der Zusammenhang plausibel, weil generative Systeme Codebausteine schneller „zusammenstellen“ können und dadurch die Schwelle für iteratives Feintuning sinkt. Das bedeutet nicht automatisch, dass die Malware allein „KI-generiert“ ist – aber es verschiebt die Kosten-Nutzen-Rechnung für Angreifer. Unternehmen wiederum profitieren, wenn sie Sicherheitskontrollen dort ansetzen, wo der Angriffsvorteil entsteht: bei der Verifikation von Abhängigkeiten, der Einschränkung von Laufzeit-Download-Funktionalität und bei der Absicherung der Secret-Handling-Mechanismen. Wenn ein Projekt konsequent darauf verzichtet, hochprivilegierte Tokens in CI/CD-Umgebungen unzureichend zu schützen, reduziert das den Hebel, den ein einmal installiertes böses Paket erhält. Genau hier entscheidet sich, ob Supply-Chain-Angriffe „nur“ Daten auslesen – oder echte Kompromittierungen in die Produktionsumgebung tragen.
💳 Amazon-Kreditkarte mit 2.000 Euro Limit bestellen!
🔥 Heutige Hot Deals bei Amazon: Bis zu 80% Rabatte!
🎉 Amazon Haul-Store für absolute Schnäppchenjäger!
- ★ 23-stufiges KI-Go-Training – Für Spieler mit Grundkenntnissen der Regeln – Entwickelt als intelligenter Trainingspartner passt sich die KI Spielern von 18K bis 9D an. Ideal für alle, die die Grundregeln bereits beherrschen und ihr Spiel verbessern möchten.
- IHR EMOTIONALER AI-BEGLEITER: Eiliko ist mehr als nur ein Anhänger, es ist ein charismatischer KI-Freund. Mit einem dynamischen LED-Bildschirm, der eine Vielzahl von animierten Gesichtern und Ausdrucksformen anzeigt, reagiert er auf Ihre Interaktionen mit einzigartiger Persönlichkeit und Charme.
- 【MEHR LEBEN FÜR DEINEN SCHREIBTISCH】 Lerne Eilik kennen – deinen kleinen Roboter-Freund mit Persönlichkeit. Mit liebevollen Animationen, ausdrucksstarken Reaktionen und spielerischen Interaktionen bringt Eilik mehr Freude in deinen Alltag. Ob auf dem Schreibtisch, im Büro oder am Nachttisch – Eilik wird schnell zu einem vertrauten Begleiter für besondere Momente.
- 【XL-Größe für gedeihende Pflanzen】Geben Sie Ihren Pflanzen den Raum, den sie verdienen! Unser verbessertes, großes 13,7 cm großes Design bietet Platz für Pflanzen mit einem Durchmesser von bis zu 8,9 cm und damit deutlich mehr Platz für Wurzelwachstum und Pflanzengesundheit im Vergleich zu kleineren, veralteten Modellen. Die Produktabmessungen betragen 13,6 x 13,6 x 13,2 cm und das Gerät wiegt nur 355 g.
- V28 Update - JETZT MIT NEUEN FUNKTIONEN! Als Reaktion auf das Ladeproblem von Loona haben wir das automatische Aufladen 2.0 verbessert. Diese Optimierung hilft Loona, die Ladewege in verschiedenen Szenarien zu erkennen und anzupassen, um die Erfolgsquote beim automatischen Aufladen zu erhöhen. Mobile Hotspots können sich mit Loona verbinden und überwinden WLAN-Einschränkungen, sodass Sie jederzeit und überall mit Loona interagieren können.
- Die besten Bücher rund um KI & Robotik!

- Die besten KI-News kostenlos per eMail erhalten!
- Zur Startseite von IT BOLTWISE® für aktuelle KI-News!
- IT BOLTWISE® kostenlos auf Patreon unterstützen!
- Aktuelle KI-Jobs auf StepStone finden und bewerben!
- Künstliche Intelligenz: Dem Menschen überlegen – wie KI uns rettet und bedroht | Der Neurowissenschaftler, Psychiater und SPIEGEL-Bestsellerautor von »Digitale Demenz«
Du hast einen wertvollen Beitrag oder Kommentar zum Artikel "PhantomRaven: Malware klaut Token und CI/CD-Geheimnisse über npm-Pakete" für unsere Leser?


#Sophos
Es werden alle Kommentare moderiert!
Für eine offene Diskussion behalten wir uns vor, jeden Kommentar zu löschen, der nicht direkt auf das Thema abzielt oder nur den Zweck hat, Leser oder Autoren herabzuwürdigen.
Wir möchten, dass respektvoll miteinander kommuniziert wird, so als ob die Diskussion mit real anwesenden Personen geführt wird. Dies machen wir für den Großteil unserer Leser, der sachlich und konstruktiv über ein Thema sprechen möchte.
Du willst nichts verpassen?
Du möchtest über ähnliche News und Beiträge wie "PhantomRaven: Malware klaut Token und CI/CD-Geheimnisse über npm-Pakete" informiert werden? Neben der E-Mail-Benachrichtigung habt ihr auch die Möglichkeit, den Feed dieses Beitrags zu abonnieren. Wer natürlich alles lesen möchte, der sollte den RSS-Hauptfeed oder IT BOLTWISE® bei Google News wie auch bei Bing News abonnieren.
Nutze die Google-Suchmaschine für eine weitere Themenrecherche: »PhantomRaven: Malware klaut Token und CI/CD-Geheimnisse über npm-Pakete« bei Google Deutschland suchen, bei Bing oder Google News!