CrowdStrike: npm stealer PhantomRaven me gjasë i shkruar nga AI

CrowdStrike: npm stealer PhantomRaven me gjasë i shkruar nga AI

CrowdStrike thotë se npm stealer PhantomRaven, i përhapur përmes mbi 100 paketave, me gjasë u shkrua me një model AI.

Sulmi në zinxhirin e furnizimit të npm pas information stealer PhantomRaven me gjasë u shkrua me ndihmën e një modeli të madh gjuhësor, sipas një analize nga Counter Adversary Operations e CrowdStrike të publikuar këtë javë. npm është biblioteka publike ku zhvilluesit e JavaScript shkarkojnë pjesë kodi të gatshme, të quajtura paketa, dhe një sulm përmes saj abuzon me besimin që zhvilluesit vendosin në atë bibliotekë. CrowdStrike tha se e arriti këtë vlerësim me besim të lartë, duke u mbështetur në komente të gjata, kod placeholder (seksione të një programi të lëna të papërfunduara) dhe modele të analizës statistikore të token-ëve, të cilat shqyrtojnë se si është shkruar kodi dhe jo çfarë bën ai. Kompania e përshkruan operacionin si të motivuar financiarisht.

Një information stealer është një lloj malware-i që kopjon të dhëna private si fjalëkalime, çelësa aksesi dhe informacione sesioni nga një kompjuter dhe i dërgon atij që e kontrollon. PhantomRaven u sinjalizua për herë të parë nga Koi Security dhe DCODX në fund të tetorit 2025, kur ata tërhoqën vëmendjen për një fushatë në të cilën mbi 100 paketa malicioze u ngarkuan në npm për të vjedhur token-ë autentikimi, sekrete CI/CD dhe kredenciale GitHub nga makinat e zhvilluesve. Sipas CrowdStrike, fushata kombinoi slopsquatting me typosquatting. Typosquatting do të thotë të publikosh një paketë emri i së cilës duket pothuajse identik me një të njohur, kështu që një zhvillues instalon gabimisht gjënë e gabuar. Slopsquatting do të thotë të regjistrosh një emër që një mjet kodimi AI mund ta shpikë kur sugjeron një paketë që në fakt nuk ekziston.

Vetë paketat ishin vetëm maskimi. Në vend që të mbanin kodin vjedhës, ato sillnin një varësi dinamike në distancë, domethënë kod të shkarkuar nga një server i jashtëm pas instalimit, në mënyrë që bibliotekat e vendosura në regjistër të mos shënoheshin nga mjetet e sigurisë. Pasi ekzekutohej, ai kod në distancë skanonte mjedisin e zhvilluesit për adresa email, mblidhte informacione rreth mjedisit CI/CD (tubacioni i automatizuar që ndërton, teston dhe lëshon software) dhe grumbullonte një gjurmë gishtash të sistemit që përfshinte adresën IP publike. Më pas i transmetonte rezultatet në një server të kontrolluar nga sulmuesi. Malware-i ishte gjithashtu i ndërtuar për të mbledhur detaje runtime, datën dhe orën aktuale, emrin e përdoruesit dhe adresat email të ruajtura në konfigurimet Git dhe npm, si dhe variablat e mjedisit CI/CD të përdorura nga GitHub Actions, GitLab CI, Jenkins dhe CircleCI. Ato variabla shpesh përmbajnë çelësat dhe token-ët që lejojnë një sistem ndërtimi të publikojë kod, të vendosë një faqe ose të arrijë një llogari cloud.

Gjetjet më të fundit të CrowdStrike thonë se aktori pas operacionit ka qenë aktiv që nga nëntori 2022 dhe pretendon se është një gjuetar bug bounty që ka mbledhur shpërblime nga të paktën nëntë organizata në sektorët e teknologjisë, shitjes me pakicë dhe mikpritjes. Programet bug bounty paguajnë njerëzit që raportojnë me përgjegjësi dobësi sigurie. Kompania tha se nuk ka vërejtur informacione të vjedhura nga ky malware që shfaqen në dyqanet e log-eve të stealer-ëve, tregjet ku tregtohen kredencialet e vjedhura, gjë që sipas saj sugjeron se operatori me gjasë përdor information stealer-in vetëm për të identifikuar mundësi bug bounty. CrowdStrike e kundërvesh këtë me modelin e zakonshëm, në të cilin aktorë kriminalë marrin me qira mjete të gatshme ose drejtojnë malware-in e tyre, dhe tha se ky aktor duket se e ka ndërtuar vetë PhantomRaven për të komprometuar asetet e kompanive dhe më pas i ka përdorur ato komprometime si levë kur kërkon shpërblime nga programet e njohura të zbulimit.

Të paktën dy llogari npm të mbajtura nga operatori u vëzhguan duke shtyrë paketa që mbanin PhantomRaven: jpdhellonpm1, e lidhur me një paketë të quajtur transform-jsbi-to-bigint, dhe jpd15, e lidhur me një të quajtur sort-imports-es6-autofix. Të dyja llogaritë npm nuk janë më të aksesueshme. Identitete të tjera online të lidhura me të njëjtin operacion përfshijnë jpd12, jpd13, npmhell, npmpackagejpd, npmtestdharsh, jpdhackerone11 dhe packagedharsh.

Studiuesja e sigurisë Maddie Stewart vuri gjithashtu në dukje se në gusht 2025 aktori pretendoi se kishte zbuluar një dobësi remote code execution (RCE) përmes një pakete malicioze npm që kishte publikuar. RCE do të thotë të jesh në gjendje të ekzekutosh komandat e tua në makinën e dikujt tjetër. Sipas atij raporti, aktori tha se kishte komprometuar makinën e synuar dhe kishte ekzekutuar skriptin e tij preinstall, një pjesë e vogël kodi që ekzekutohet automatikisht gjatë instalimit, gjë që sipas tij i lejoi të arrinte RCE.

Ka më shumë. Kanë dalë prova se i njëjti aktor u përpoq të shtynte paketa në Python Package Index (PyPI), ekuivalenti i npm për Python, që përmbanin kod për një information stealer që tregon ngjashmëri me PhantomRaven. CrowdStrike vëren se përdorimi i mundshëm i një modeli të madh gjuhësor nënvizon se si aktorët e kërcënimit po e adoptojnë gjithnjë e më shumë teknologjinë, duke kompresuar kohën dhe përpjekjen që kërkojnë fushata të tilla. Për pronarët e faqeve dhe ekipet IT, pyetja praktike është se ku qëndron rreziku. Kodi që ekzekutohet gjatë instalimit mund të arrijë të njëjtat sekrete që një tubacion ndërtimi përdor për të publikuar një faqe, kështu që edhe kopja e një projekti që nuk prek kurrë prodhimin meriton vëmendje.

Kjo është edhe arsyeja pse një rishikim periodik i mënyrës se si ndërtohet dhe vendoset software-i ia vlen. AEU-I, shërbimi ynë i IT, infrastrukturës dhe konsulencës i fokusuar te siguria, është një vend për të filluar për ekipet që duan ndihmë për të shqyrtuar pikërisht këtë. Deri atëherë, bazat qëndrojnë: dijeni nga se varet projekti juaj dhe zëvendësoni çelësat që përdor nëse rezulton se diçka është manipuluar.

Si të Mbroheni

  1. Nëse ndonjë nga faqet tuaja të internetit ose aplikacionet përdor paketat npm transform-jsbi-to-bigint ose sort-imports-es6-autofix, kërkojini atij që i mirëmban ato t'i heqë ato paketa dhe të ndryshojë çdo fjalëkalim ose çelës aksesi që ka
  2. Aktivizoni hyrjen me dy hapa për llogaritë tuaja GitHub dhe npm, në mënyrë që një fjalëkalim i vjedhur i vetëm të mos mjaftojë që dikush të hyjë.
  3. Kërkojini zhvilluesit tuaj të listojë bibliotekat e jashtme të kodit nga të cilat varet faqja juaj dhe të shpjegojë çdo gjë që asnjëri prej jush nuk e njeh.
  4. Trajtoni çdo fjalëkalim ose çelës aksesi të ruajtur në një projekt si të ekspozuar nëse ndonjëherë është instaluar një paketë e çuditshme, dhe zëvendësojeni atë në vend që ta ripërdorni.
  5. Jini të dyshimtë ndaj një pakete emri i së cilës është pothuajse i njëjtë me një që ju tashmë e përdorni, ose që e keni gjetur përmes një asistenti kodimi AI në vend të një burimi zyrtar.
  6. Mbani të përditësuara mjetet tuaja të ndërtimit dhe vendosjes, dhe jepuni atyre vetëm nivelin e aksesit që u nevojitet për të bërë punën e tyre.

Termat e Shpjeguar

  • npm Një bibliotekë publike online ku zhvilluesit shkarkojnë pjesë kodi të gatshme, të quajtura paketa, për projektet JavaScript.
  • information stealer Një lloj malware-i që kopjon fjalëkalime, çelësa dhe të dhëna të tjera private nga një kompjuter dhe i dërgon ato te një sulmues.
  • large language model Një program AI i trajnuar me sasi të mëdha teksti dhe kodi që mund të prodhojë tekst ose kod të ri kur i kërkohet.
  • CI/CD Tubacioni i automatizuar që ndërton, teston dhe lëshon software, duke përfshirë çelësat e aksesit që i nevojiten për të publikuar një faqe.
  • typosquatting Publikimi i një pakete me një emër që është pothuajse kopje e një pakete të njohur, me shpresën që njerëzit ta instalojnë gabimisht.
  • slopsquatting Regjistrimi i një emri pakete që një mjet kodimi AI mund ta shpikë, me shpresën që një zhvillues të kopjojë emrin e shpikur nga një sugjerim.
  • remote dynamic dependency Kod që një paketë e shkarkon dhe e ekzekuton nga një server i jashtëm pas instalimit, në vend që të vijë brenda paketës.
  • remote code execution (RCE) Aftësia e një sulmuesi për të ekzekutuar komandat e tij në kompjuterin e dikujt tjetër.

Shërbime AEU të lidhura

  • AEU DNS Resolver DNS i enkriptuar