ai-phantomraven-npm-stealer-llm

PhantomRaven im npm-Netz: LLM-gestĂĽtzter JS-Stealer und RDD-Fallback

LONDON (IT BOLTWISE) – Ein finanziell motivierter Angreifer soll ĂĽber den npm-Registry-Zugang den JS-Informationsdiebstahl PhantomRaven aufgebaut und verbreitet haben. Hinweise deuten darauf hin, dass der Schadcode vermutlich mit einem KI-Sprachmodell (LLM) generiert wurde. Das Paket-Setup nutzt dabei eine Tarnschicht ĂĽber Typosquatting und Slopsquatting und lädt erst nach der Installation eine entfernte Dynamic Dependency. Welche Daten […]

833 Leser gerade online auf IT BOLTWISE


KI-Jobs