PhantomRaven: охота за наградами через кражу секретов

PhantomRaven — написанный на JavaScript похититель данных, который распространялся через реестр npm и атаковал разработчиков вместе с их рабочим окружением. Кампанию впервые обнаружили Koi Security и DCODX в конце октября 2025 года. К тому времени злоумышленник успел задействовать свыше 100 вредоносных пакетов, используя слопсквоттинг, тайпсквоттинг и удалённые динамические зависимости, или RDD.
PhantomRaven: охота за наградами через кражу секретов
Изображение носит иллюстративный характер

Опубликованные в npm пакеты служили приманками. После установки они загружали RDD с внешнего сервера, поэтому основная вредоносная логика не лежала внутри пакета и могла меняться без выпуска новой версии. Такая схема затрудняла статический анализ: защитный инструмент видел сравнительно безобидную оболочку, тогда как рабочий код приходил позднее из сети.
Попав в среду разработки, PhantomRaven собирал токены аутентификации, секреты CI/CD, учётные данные GitHub, адреса электронной почты и сведения о конвейерах сборки. В добычу также входили системный отпечаток, публичный IP-адрес, параметры среды выполнения, текущие дата и время, а ещё имена пользователей и почтовые адреса из конфигураций Git и npm. Отдельно проверялись переменные окружения GitHub Actions, GitLab CI, Jenkins и CircleCI. Всё найденное отправлялось на подконтрольный оператору сервер.
CrowdStrike Counter Adversary Operations связывает кампанию с финансово мотивированным оператором, активным с ноября 2022 года. Он называл себя охотником за ошибками и, по имеющимся данным, получил вознаграждения как минимум от девяти организаций из технологического, розничного и гостиничного секторов. При этом похищенные сведения не появлялись на торговых площадках, где продают журналы стилеров.
Отсутствие таких продаж привело CrowdStrike к необычной оценке: оператор, вероятно, применял PhantomRaven исключительно для поиска возможностей получить bug bounty. Иными словами, сначала он незаконно проникал в корпоративную инфраструктуру, а затем мог использовать обнаруженные там слабые места для обращения в легальные программы раскрытия уязвимостей. Само наличие программы вознаграждений, разумеется, не разрешает заражать чужие машины или красть секреты за пределами установленного регламента.
PhantomRaven распространяли как минимум две учётные записи npm. Аккаунт jpdhellonpm1 опубликовал пакет transform-jsbi-to-bigint, а jpd15sort-imports-es6-autofix. На момент подготовки анализа обе записи уже были недоступны. С операцией также связали идентификаторы jpd12, jpd13, npmhell, npmpackagejpd, npmtestdharsh, jpdhackerone11 и packagedharsh.
Исследователь безопасности Мэдди Стюарт сообщила ещё об одном эпизоде. В августе 2025 года оператор утверждал, что обнаружил уязвимость удалённого выполнения кода, RCE, при помощи собственного вредоносного npm-пакета. По его версии, целевая машина была скомпрометирована после запуска сценария preinstall, который якобы и обеспечил RCE. Такая «находка» возникла не в ходе разрешённой проверки, а после публикации кода, рассчитанного на выполнение при установке.
Следы операции не ограничились экосистемой JavaScript. Имеются свидетельства попыток разместить пакеты в Python Package Index, PyPI. В них находился код для кражи информации, похожий на PhantomRaven. Это указывает на перенос одной схемы атаки между реестрами: доверие разработчика к менеджеру пакетов превращается в канал доставки, а установочные механизмы запускают сбор данных.
CrowdStrike с высокой уверенностью считает, что при создании вредоносной программы использовалась большая языковая модель, LLM. На это указывали многословные комментарии, оставленные фрагменты-заглушки и статистические закономерности анализа токенов. Каждый признак по отдельности допускает иное объяснение, но их сочетание в кодовой базе позволило аналитикам говорить о вероятной машинной помощи.
LLM в этой истории не придумала новый класс атаки. Она, вероятнее всего, сократила время на написание JavaScript-кода, обработку множества переменных CI/CD и перенос стилера в пакеты PyPI. Вместо аренды массового криминального инструмента или разработки обычного закрытого вредоноса оператор, по оценке CrowdStrike, собрал PhantomRaven под конкретную схему: компрометировать активы компаний, находить уязвимости с помощью украденного доступа и затем добиваться выплат от авторитетных программ раскрытия уязвимостей.


Новое на сайте

Ссылка