PhantomRaven im npm-Netz: LLM-gestĂĽtzter JS-Stealer und RDD-Fallback
LONDON (IT BOLTWISE) – Ein finanziell motivierter Angreifer soll ĂĽber den npm-Registry-Zugang den JS-Informationsdiebstahl PhantomRaven aufgebaut und verbreitet haben. Hinweise deuten darauf hin, dass der Schadcode vermutlich mit einem KI-Sprachmodell (LLM) generiert wurde. Das Paket-Setup nutzt dabei eine Tarnschicht ĂĽber Typosquatting und Slopsquatting und lädt erst nach der Installation eine entfernte Dynamic Dependency. Welche Daten […]


#Sophos