PhantomRaven: Malware klaut Token und CI/CD-Geheimnisse ĂĽber npm-Pakete
LONDON (IT BOLTWISE) – PhantomRaven wird offenbar ĂĽber manipulierte npm-Pakete verbreitet, die Entwicklerrollen gezielt imitieren. Die Schadsoftware soll Authentifizierungs-Token, CI/CD-Umgebungsdetails und GitHub-Credentials auslesen. Der Angriff nutzt dabei einen Mechanismus fĂĽr dynamische Abhängigkeiten, um Erkennung durch Sicherheitslösungen zu umgehen. Besonders brisant ist die Ausrichtung auf Bug-Bounty-Ziele: Gestohlene Daten tauchten den Angaben zufolge kaum in typischen “Log-Shops” […]


#Sophos