Краткое содержание
В рамках кампании PhantomRaven с августа 2024 года в реестр npm загружено 126 вредоносных пакетов с инфостилерами, суммарно скачанных более 86 000 раз, атаки используют малоизвестную особенность npm для обхода защиты.
Темы
Кибербезопасность
атаки на цепочки поставок
Теги
npm
инфостилер
вредоносное ПО
PhantomRaven
безопасность
кибератака
Упомянутые сущности
npm
Koi Security
PhantomRaven
xakep_ru
Полный текст
Кампания PhantomRaven: в npm загрузили более 100 пакетов с инфостилерамиС августа 2024 года, в рамках кампании PhantomRaven в npm загрузили 126 вредоносных пакетов, которые суммарно скачали более 86 000 раз. Кампанию обнаружили специалисты Koi Security, которые пишут, что атаки осуществлялись благодаря малоизвестной особенности npm, которая позволяет обходить защиту и детектирование.https://xakep.ru/2025/10/30/phantomraven/
Другие посты из xakep_ru
xakep_ru
2025-10-27T13:35:18+00:00
Пост описывает эксплуатацию уязвимости в TensorFlow для выполнения команд на сервере, получения учетных данных и повышения привилегий через Backrest для restic backup.
Читать