Close Menu
TechReport.grTechReport.gr
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology

Subscribe to Updates

Get the latest creative news from FooBar about art, design and business.

What's Hot
Γερμανία: Η Σοκαριστική Παγίδα των Δικηγόρων που Σταματά την Αλλαγή!

Γερμανία: Η Σοκαριστική Παγίδα των Δικηγόρων που Σταματά την Αλλαγή!

14 Δεκεμβρίου 2025
Wall Street: Επιστροφή στις Ρίζες – Η Τεχνολογία στην Άκρη για Ανάπτυξη το 2026!

Wall Street: Επιστροφή στις Ρίζες – Η Τεχνολογία στην Άκρη για Ανάπτυξη το 2026!

14 Δεκεμβρίου 2025
Χρέος: Η Σκοτεινή Σκιά που Πιέζει Μόνιμα την Παγκόσμια Οικονομία!

Χρέος: Η Σκοτεινή Σκιά που Πιέζει Μόνιμα την Παγκόσμια Οικονομία!

14 Δεκεμβρίου 2025
Facebook X (Twitter) Instagram
  • Home
  • Πολιτική απορρήτου
  • Σχετικά με εμάς
  • Contact With TechReport
  • Greek Live Channels IPTV 2025
Facebook X (Twitter) Instagram Pinterest Vimeo
TechReport.grTechReport.gr
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology
TechReport.grTechReport.gr
Αρχική » Η επίθεση PhantomRaven πλημμυρίζει npm με πακέτα κλοπής διαπιστευτηρίων
Security

Η επίθεση PhantomRaven πλημμυρίζει npm με πακέτα κλοπής διαπιστευτηρίων

Marizas DimitrisBy Marizas Dimitris29 Οκτωβρίου 2025Δεν υπάρχουν Σχόλια3 Mins Read
Share Facebook Twitter Pinterest LinkedIn Tumblr Reddit Telegram Email
Share
Facebook Twitter LinkedIn Pinterest Tumblr Telegram WhatsApp Email


Μια ενεργή καμπάνια με το όνομα «PhantomRaven» στοχεύει προγραμματιστές με δεκάδες κακόβουλα πακέτα npm που κλέβουν διακριτικά ελέγχου ταυτότητας, μυστικά CI/CD και διαπιστευτήρια GitHub.

Η δραστηριότητα ξεκίνησε τον Αύγουστο και ανέπτυξε πακέτα 126 npm που μέτρησαν περισσότερες από 86.000 λήψεις.

Το Node Package Manager (NPM) είναι ο προεπιλεγμένος διαχειριστής πακέτων για το Node.js, που χρησιμοποιείται από προγραμματιστές JavaScript για κοινή χρήση και εγκατάσταση επαναχρησιμοποιήσιμου κώδικα που έχει τη μορφή κατανεμημένων πακέτων.

Το PhantomRaven εντοπίστηκε από ερευνητές στο Koi Security και περιλαμβάνει πακέτα που μιμούνται νόμιμα έργα, και πολλά είναι το αποτέλεσμα συστάσεων με παραισθήσεις AI (“slopsquatting”).

Το Slopsquatting συμβαίνει όταν οι προγραμματιστές ζητούν από τους LLM να προτείνουν πακέτα για ένα έργο και οι βοηθοί AI συνιστούν ανύπαρκτα ονόματα πακέτων που φαίνονται νόμιμα.

Οι ερευνητές λένε ότι ορισμένα κακόβουλα πακέτα υποδύονται τα εργαλεία GitLab ή Apache. Τα περισσότερα από αυτά εξακολουθούν να είναι παρόντα στην πλατφόρμα npm τη στιγμή που γράφονται αυτές οι γραμμές.

Επισκόπηση της επίθεσης

Τα πακέτα που χρησιμοποιούνται στην καμπάνια PhantomRaven αξιοποιούν ένα σύστημα απομακρυσμένων δυναμικών εξαρτήσεων (RDD) όπου δηλώνουν μηδενικές εξαρτήσεις, αλλά λαμβάνουν αυτόματα ωφέλιμα φορτία από εξωτερικές διευθύνσεις URL κατά την εγκατάσταση.

Κωδικός που δηλώνει μηδενικές εξαρτήσεις
Κωδικός που δηλώνει μηδενικές εξαρτήσεις
Πηγή: Koi Security

Ο μηχανισμός ανακτά πακέτα και τα εκτελεί αυτόματα κατά την εκτέλεση του ‘npm install’ και δεν απαιτεί αλληλεπίδραση με τον χρήστη.

Το “πλευρικά φορτωμένο” ωφέλιμο φορτίο διαμορφώνει τα προφίλ της μολυσμένης συσκευής για να καθορίσει την τιμή του στόχου και πραγματοποιεί αναζήτηση στις μεταβλητές περιβάλλοντος του θύματος για διευθύνσεις email.

Αναζήτηση για τη διεύθυνση email του θύματος
Αναζήτηση για τη διεύθυνση email του θύματος
Πηγή: Koi Security

Το πιο ανησυχητικό είναι ότι το κακόβουλο λογισμικό συλλέγει διακριτικά για το NPM, το GitHub Actions, το GitLab, το Jenkins και το CircleCI, τα οποία θα μπορούσαν να χρησιμοποιηθούν για την εισαγωγή κακόβουλων αλλαγών σε άλλα έργα και πιθανώς να ξεκινήσουν επιθέσεις στην αλυσίδα εφοδιασμού.

Στοχευμένα μυστικά για το παραβιασμένο περιβάλλον
Μυστικά που στοχεύουν σε παραβιασμένα περιβάλλοντα
Πηγή: Koi Security

Σύμφωνα με την Koi Security, οι χειριστές πίσω από την καμπάνια PhantomRaven χρησιμοποιούν τρεις μεθόδους εξαγωγής δεδομένων: αιτήματα HTTP GET με δεδομένα κωδικοποιημένα στη διεύθυνση URL, αιτήματα HTTP POST με δεδομένα JSON και μέσω σύνδεσης WebSocket.

Το PhantomRaven απέφυγε την ανίχνευση για μεγάλο χρονικό διάστημα λόγω απομακρυσμένων δυναμικών εξαρτήσεων, οι οποίες δεν είναι ορατές μέσω στατικής ανάλυσης. Η Koi Security σημειώνει ότι αυτό επιτρέπει στους εξελιγμένους παράγοντες απειλών να αποφύγουν τον εντοπισμό.

Οι προγραμματιστές λογισμικού θα πρέπει να βεβαιωθούν ότι χρησιμοποιούν νόμιμα πακέτα που δημοσιεύονται από αξιόπιστους προμηθευτές. Θα πρέπει να αποφεύγουν να συμβουλεύονται LLM για προτάσεις πακέτων και να ελέγχουν τα αποτελέσματα αναζήτησης για να διακρίνουν μεταξύ αυθεντικών και τυπογραφικών έργων.

Η αναφορά της Koi Security περιλαμβάνει δείκτες συμβιβασμού (IoC) για την υποδομή που χρησιμοποιείται στις επιθέσεις PhantomRaven και την πλήρη λίστα των κακόβουλων πακέτων.


Έκθεση Picus Blue 2025

Το 46% των περιβαλλόντων είχαν σπάσει κωδικούς πρόσβασης, σχεδόν διπλασιασμένος από 25% πέρυσι.

Λάβετε τώρα την Έκθεση Picus Blue 2025 για μια ολοκληρωμένη ματιά σε περισσότερα ευρήματα σχετικά με τις τάσεις πρόληψης, ανίχνευσης και διείσδυσης δεδομένων.



VIA: bleepingcomputer.com

Related Posts


Το κακόβουλο λογισμικό Shai-Hulud μολύνει πακέτα 500 npm, διαρρέει μυστικά στο GitHub
Security

Το Open VSX εναλλάσσει τα διακριτικά πρόσβασης που χρησιμοποιούνται στην επίθεση κακόβουλου λογισμικού στην αλυσίδα εφοδιασμού
Security

Η επίθεση κακόβουλου λογισμικού Shai-Hulud 2.0 NPM εξέθεσε έως και 400.000 μυστικά προγραμματιστών
Security
npm ασφάλεια Ενδειξη Επίθεση εφοδιαστικής αλυσίδας Κωδικοποίηση Πακέτα Προγραμματιστής
Share. Facebook Twitter Pinterest LinkedIn Tumblr Reddit Telegram WhatsApp Email
Previous ArticleΗ Apple ξοδεύει τώρα πάνω από 8 εκατομμύρια δολάρια για να ασκήσει πίεση στην ΕΕ ετησίως
Next Article Οι επιστήμονες ξεκλειδώνουν τα μυστικά των δομικών στοιχείων του Σύμπαντος
Marizas Dimitris
  • Website
  • Facebook

Ο Δημήτρης είναι παθιασμένος με την τεχνολογία και τις καινοτομίες. Λατρεύει να εξερευνά νέες ιδέες, να επιλύει σύνθετα προβλήματα και να βρίσκει τρόπους ώστε η τεχνολογία να γίνεται πιο ανθρώπινη, απολαυστική και προσιτή για όλους. Στον ελεύθερο χρόνο του ασχολείται με το σκάκι και το poker, απολαμβάνοντας την στρατηγική και τη δημιουργική σκέψη που απαιτούν.

Related Posts

Το Empire 6.3.0 κυκλοφορεί με νέες δυνατότητες για Red Teams και Penetration Testers
Security

Το Empire 6.3.0 κυκλοφορεί με νέες δυνατότητες για Red Teams και Penetration Testers

13 Δεκεμβρίου 2025
Η Google προειδοποιεί ότι πολλές ομάδες χάκερ εκμεταλλεύονται το React2Shell για να διαδώσουν κακόβουλο λογισμικό
Security

Η Google προειδοποιεί ότι πολλές ομάδες χάκερ εκμεταλλεύονται το React2Shell για να διαδώσουν κακόβουλο λογισμικό

13 Δεκεμβρίου 2025
Η CISA προειδοποιεί για την εκμετάλλευση ευπάθειας 0 ημερών του Google Chromium σε επιθέσεις
Security

Η CISA προειδοποιεί για την εκμετάλλευση ευπάθειας 0 ημερών του Google Chromium σε επιθέσεις

13 Δεκεμβρίου 2025
Add A Comment
Leave A Reply Cancel Reply

Top Posts

Οδηγός για το Πρόγραμμα «Ψηφιακές Συναλλαγές Β’» (2025) – Όσα πρέπει να γνωρίζουμε

13 Νοεμβρίου 20251.156 Views

Ο διαλογισμός έχει επικίνδυνες παρενέργειες. Τι λένε οι επιστήμονες;

30 Οκτωβρίου 2025570 Views
Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα οδηγός

Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα: Πλήρης Οδηγός για 100.000 Νέους Δικαιούχους

12 Νοεμβρίου 2025468 Views
Stay In Touch
  • Facebook
  • YouTube
  • TikTok
  • WhatsApp
  • Twitter
  • Instagram
Latest News
Γερμανία: Η Σοκαριστική Παγίδα των Δικηγόρων που Σταματά την Αλλαγή! Business

Γερμανία: Η Σοκαριστική Παγίδα των Δικηγόρων που Σταματά την Αλλαγή!

Marizas Dimitris14 Δεκεμβρίου 2025
Wall Street: Επιστροφή στις Ρίζες – Η Τεχνολογία στην Άκρη για Ανάπτυξη το 2026! Business

Wall Street: Επιστροφή στις Ρίζες – Η Τεχνολογία στην Άκρη για Ανάπτυξη το 2026!

Marizas Dimitris14 Δεκεμβρίου 2025
Χρέος: Η Σκοτεινή Σκιά που Πιέζει Μόνιμα την Παγκόσμια Οικονομία! Business

Χρέος: Η Σκοτεινή Σκιά που Πιέζει Μόνιμα την Παγκόσμια Οικονομία!

Marizas Dimitris14 Δεκεμβρίου 2025
Most Popular

Οδηγός για το Πρόγραμμα «Ψηφιακές Συναλλαγές Β’» (2025) – Όσα πρέπει να γνωρίζουμε

13 Νοεμβρίου 20251.156 Views

Ο διαλογισμός έχει επικίνδυνες παρενέργειες. Τι λένε οι επιστήμονες;

30 Οκτωβρίου 2025570 Views
Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα οδηγός

Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα: Πλήρης Οδηγός για 100.000 Νέους Δικαιούχους

12 Νοεμβρίου 2025468 Views
About TechReport.gr

Το TechReport.gr ιδρύθηκε με στόχο να αποτελέσει την πρώτη πηγή ενημέρωσης για όσους αναζητούν αξιόπιστη και εμπεριστατωμένη κάλυψη του τεχνολογικού κόσμου. Από την αρχή της λειτουργίας του, το site έχει δεσμευτεί στην παροχή ποιοτικού περιεχομένου που συνδυάζει ενημέρωση, ανάλυση και πρακτικές συμβουλές.
• Email: [email protected]
• Phone: +30 6980 730 713
Copyright © 2025| TechReport.gr | A project by: Δημήτρης Μάριζας
Λογότυπα, επωνυμίες, εμπορικά σήματα και γνωρίσματα ανήκουν στους νόμιμους ιδιοκτήτες.

Our Picks
Γερμανία: Η Σοκαριστική Παγίδα των Δικηγόρων που Σταματά την Αλλαγή!

Γερμανία: Η Σοκαριστική Παγίδα των Δικηγόρων που Σταματά την Αλλαγή!

14 Δεκεμβρίου 2025
Wall Street: Επιστροφή στις Ρίζες – Η Τεχνολογία στην Άκρη για Ανάπτυξη το 2026!

Wall Street: Επιστροφή στις Ρίζες – Η Τεχνολογία στην Άκρη για Ανάπτυξη το 2026!

14 Δεκεμβρίου 2025
Χρέος: Η Σκοτεινή Σκιά που Πιέζει Μόνιμα την Παγκόσμια Οικονομία!

Χρέος: Η Σκοτεινή Σκιά που Πιέζει Μόνιμα την Παγκόσμια Οικονομία!

14 Δεκεμβρίου 2025
Facebook X (Twitter) Instagram Pinterest
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology
© 2025 TechReport.gr Designed and Developed by Dimitris Marizas.

Type above and press Enter to search. Press Esc to cancel.

Ad Blocker Enabled!
Ad Blocker Enabled!
Our website is made possible by displaying online advertisements to our visitors. Please support us by disabling your Ad Blocker.