Az npm-et elárasztja a PhantomRaven: fejlesztők veszélyben

Az npm-et elárasztja a PhantomRaven: fejlesztők veszélyben
Egyre intenzívebb támadássorozat fenyegeti a JavaScript-fejlesztőket: a PhantomRaven néven futó kampány során 126 rosszindulatú npm-csomagot telepítettek, amelyek célja a fejlesztői hitelesítő adatok, CI/CD-titkok és GitHub-azonosítók ellopása. Ezeket a csomagokat augusztus óta már több mint 86 ezren töltötték le. Az npm a Node.js alapértelmezett csomagkezelője, amely kulcsszerepet játszik a fejlesztői munkában.

Hamis csomagok az MI árnyékában

A PhantomRaven-támadás során több csomag is látszólag megbízható projekteket utánoz: GitLab- vagy Apache-eszközöknek adják ki magukat. Sok ilyen csomag mesterségesintelligencia-generált ajánlások miatt jött létre, amikor a fejlesztők AI-asszisztenst kérdeztek csomagtippekről, az MI pedig nem létező, de hihető csomagneveket javasolt. Ezek közül számos csomag jelenleg is elérhető az npm-en.

Láthatatlan támadási módszerek

Az új támadási hullám innovatív megoldásokat használ: a csomagok telepítéskor semmilyen hivatalos függőséget nem mutatnak, de automatikusan külső oldalakról töltik le és futtatják a rosszindulatú kódot. Ez a módszer lehetővé teszi, hogy a támadók könnyen kijátsszák a statikus elemzéseket. A rosszindulatú kód felméri az áldozat gépét, levadássza a környezeti változókban tárolt e-mail-címeket, és megszerzi az npm-, GitHub Actions-, GitLab-, Jenkins-, valamint CircleCI-tokeneket, amelyekkel további fertőzéseket és támadásokat indíthatnak.

Ne dőlj be az MI-nek!

A PhantomRaven irányítói profi adatlopó módszereket használnak: HTTP GET és POST kérésekben, valamint WebSocket-kapcsolatokon keresztül szivárogtatják ki az információkat. A Koi Security szerint a fejlesztők csak megbízható forrásból származó, ellenőrizhető csomagokat telepítsenek, és soha ne fogadják el gondolkodás nélkül az MI által ajánlott csomagokat. Az elemzés teljes listát adott a veszélyes csomagokról és a kompromittált infrastruktúráról.

2025, adrienne, www.bleepingcomputer.com alapján


Legfrissebb posztok

MA 17:01

Az Azure összeomlott, az Xbox és a Microsoft 365 is megadta magát

⚠ Az Azure felhőszolgáltatás komoly leállást szenvedett el, ami miatt többek között a Microsoft 365, az Xbox és a Minecraft is használhatatlanná vált...

MA 16:59

Az MI-chipek megugrasztották a Samsung profitját

📈 A Samsung rekordnyereséggel zárta a harmadik negyedévet, amiben kulcsszerepet játszott a mesterséges intelligenciával kapcsolatos memóriachipek iránti óriási kereslet...



MA 16:33

Az oltásellenesség terjed, mi lesz a vakcinákkal a világban

A COVID–19 világjárvány első jeleinél, még jóval a hivatalos pandémiává nyilvánítás előtt, a nemzetközi egészségügyi szakemberek már mozgósították erőforrásaikat: igyekeztek felmérni a veszélyt, és minél hatékonyabban felkészíteni a társadalmakat egy globális egészségügyi krízisre...

MA 16:00

Az égi csoda: üstökös és meteor ölelkezése az égen

Egy olasz csillagász, Gianluca Masi egyedülálló fotót készített Manciano fölött: a fényes Lemmon-üstökös (C/2025 A6, Lemmon) és egy meteor üstökösszerű spirálként ragyogott együtt az égen, mintha egy kozmikus borbélyrúd világítana a Föld felett...



MA 15:31

Bolygónk 22 létfontosságú jele pirosan villog, vészhatárhoz értünk

Jelentős fordulóponthoz közelít a Föld, és ha nem csökkentjük radikálisan a kibocsátásokat, könnyen egy olyan „üvegházbolygó” korszakába léphetünk, amely kontrollálhatatlan klímaválsághoz vezet...

MA 15:01

Az új ChatGPT Atlas böngésző menő újdonság, vagy csak egy kémeszköz

Az OpenAI bemutatta a ChatGPT Atlas nevű böngészőt, amelynek középpontjában a ChatGPT áll, és amelyet úgy terveztek, hogy újragondolja a webhasználat élményét...

MA 14:30

Az avar harcos ritka kardja forog a sírjában

⚔️ Egy 1300 éves avar harcos sírját tárták fel Székesfehérvár mellett, ahol kivételesen ritka vas szablyát, ékszereket és más tárgyakat találtak...

MA 13:59

Az MI-csalások és a nagy tech tehetetlensége: veszélyben a felhasználók

⚠ A mesterséges intelligencia egyre kifinomultabb csalásokhoz ad eszközöket, miközben a legnagyobb techcégek nem védik meg eléggé a felhasználókat...



MA 13:30

Az Uber San Franciscóban indítja el az önvezető taxikat

Újabb mérföldkőhöz érkezett az Uber: jövőre San Francisco lesz az első város, ahol megjelennek a cég saját fejlesztésű, teljesen önvezető taxijai...



MA 12:59

A pókháló-díszek segítik a pókot a vadászatban

Halloween közeledtével rengetegen díszítik otthonukat műpókhálókkal, de maga a természet az igazi mestere a sejtelmes dekorációknak...

MA 12:01

Az új YouTube-szigor: jön a nagy játékos-tisztogatás

🔧 November 17-től a YouTube komolyabban veszi az erőszakos és szerencsejátékos tartalmakat – különösen a videojátékos videókban...



MA 12:00

Az ember és a Hold, egy óriási ütközés nyomában

🌕 A Hold keletkezése a bolygónk történetének egyik legnagyobb rejtélye. Körülbelül 4,5 milliárd évvel ezelőtt a Föld még izzó, olvadt állapotban létezett, amikor egy Mars-méretű égitest, a Theia becsapódott bolygónkba...

MA 11:02

A neandervölgyiek művészete új fényben mutatkozik

Bár a képzőművészetet sokáig kizárólag modern emberi „tulajdonságnak” tartották, az elmúlt években világossá vált, hogy a neandervölgyiek sem voltak híján kreativitásnak...

MA 10:57

Az Apple Vision Pro M5 kényelmesebb, de még mindig magányos

Az új Vision Pro, immár M5-ös chippel, néhány kényelmi fejlesztést hoz: gyorsabb működés, hosszabb akkumulátor-üzemidő és egy jelentősen jobb fejpánt...

MA 10:49

Az űrbe költözhet az MI: a Samsung modemet gyárt a Starlinknak

🚀 A Starlink és a Samsung összefogásából születhet meg az a korszakváltó MI-modem, amely forradalmasíthatja a műholdas kommunikációt...

MA 10:32

Óriási adatlopás a Dentsunál: veszélyben a dolgozók és ügyfelek adatai

A japán reklámóriás Dentsu bejelentette, hogy egyik amerikai leányvállalata, a Merkle kibertámadás áldozata lett, amelynek során dolgozók és ügyfelek adatai is illetéktelen kezekbe kerültek...

MA 10:17

Az önvezető kamionok új királya: így tarol a Waabi és a Volvo

🚗 A Waabi, a Volvo és néhány komoly befektető – többek között az Uber és az Nvidia – most mutatta be a Volvo VNL Autonomous kamiont, amely teljesen új szintre emeli az önvezető járművek világát...

MA 10:10

Az erdők hűtőhatása Kelet-Amerika klímacsodája

A 20. század döntő részében az Egyesült Államok keleti vidékei más klímafejlődést mutattak, mint az ország többi része: ahelyett, hogy a globális trendhez igazodva felmelegedtek volna, inkább hűvösebbé vált az időjárás...



MA 10:02

Felszáll az X-59, új szuperszonikus korszakot indít a NASA

A NASA X-59 tesztgépe végre a levegőbe emelkedett Kaliforniában. A néhány perces, sikeres felszállás ugyan még csak a rendszerek alapellenőrzése és a repülőképesség vizsgálata volt, de az esemény új korszakot indíthat el a szuperszonikus utazásban...