LONDON (IT BOLTWISE) – PhantomRaven wird offenbar über manipulierte npm-Pakete verbreitet, die Entwicklerrollen gezielt imitieren. Die Schadsoftware soll Authentifizierungs-Token, CI/CD-Umgebungsdetails und GitHub-Credentials auslesen. Der Angriff nutzt dabei einen Mechanismus für dynamische Abhängigkeiten, um Erkennung durch Sicherheitslösungen... Weiterlesen
Intelligence View
PhantomRaven: Malware klaut Token und CI/CD-Geheimnisse über npm-Pakete
LONDON (IT BOLTWISE) – PhantomRaven wird offenbar über manipulierte npm-Pakete verbreitet, die Entwicklerrollen gezielt imitieren. Die Schadsoftware soll Authentifizierungs-Token, CI/CD-Umgebungsdetails und GitHub-Credentials auslesen. Der …
SOCIAL SHARE CARD GENERATOR