- Origen
- The CyberWire, CrowdStrike
- Fecha
- 2026-10-11T04:02:12.189903+00:00
- Resumen
- Según múltiples fuentes, incluido Adam Meyers, jefe de Operaciones contra Adversarios en CrowdStrike, se ha identificado un malware llamado PhantomRaven, un ladrón de información basado en JavaScript distribuido a través de paquetes npm maliciosos. Este software malicioso, desarrollado por un actor financiero que se hace pasar por cazador de recompensas de bugs, apunta a obtener información del sistema y variables de entornos CI/CD, probablemente para robar credenciales. El análisis indica que el código fue generado mediante un modelo de lenguaje grande (LLM), lo que evidencia cómo las herramientas de IA pueden facilitar la creación de malware. Se recomienda a las organizaciones restringir la ejecución de scripts en la instalación de paquetes, usar registros npm privados y monitorizar las dependencias para mitigar estos riesgos.