CrowdStrike/官方:揭露 PhantomRaven——LLM 生成 npm 資訊竊取器;依賴混淆+preinstall;用於漏洞賞金而非黑市售賣日誌

Key takeaway

CrowdStrike Counter Adversary Operations 公開分析顯示,有財務動機的威脅行為者以「漏洞賞金獵人」自居,經 npm 散布名為 PhantomRaven 的 JavaScript 資訊竊取器:以錯字仿冒套件與遠端動態依賴(RDD)在安裝時拉回惡意碼,再以 preinstall 腳本自動執行,蒐集系統資訊與 CI/CD 環境變數。官方以高置信度判斷程式碼由大型語言模型(LLM)生成,並指目前未見相關日誌在黑市售賣,較像用來向受害機構通報並索取賞金。來源真實性已驗證:本文核對自 CrowdStrike 官方網誌原文。

CrowdStrike/官方:揭露 PhantomRaven——LLM 生成 npm 資訊竊取器;依賴混淆+preinstall;用於漏洞賞金而非黑市售賣日誌

CrowdStrike Counter Adversary Operations 公開分析顯示,有財務動機的威脅行為者以「漏洞賞金獵人」自居,經 npm 散布名為 PhantomRaven 的 JavaScript 資訊竊取器:以錯字仿冒套件與遠端動態依賴(RDD)在安裝時拉回惡意碼,再以 preinstall 腳本自動執行,蒐集系統資訊與 CI/CD 環境變數。官方以高置信度判斷程式碼由大型語言模型(LLM)生成,並指目前未見相關日誌在黑市售賣,較像用來向受害機構通報並索取賞金。來源真實性已驗證:本文核對自 CrowdStrike 官方網誌原文。

對依賴 Node.js/npm 的香港產品與外包團隊,這是供應鏈與開發者機器憑證外洩的實務警報——LLM 已把「寫得出能跑的竊取器」門檻拉低,私有 registry、忽略安裝腳本與 npm 12 起預設阻擋 preinstall 成為最低限度防線。

CrowdStrike/官方:揭露 PhantomRaven——LLM 生成 npm 資訊竊取器;依賴混淆+preinstall;用於漏洞賞金而非黑市售賣日誌

CrowdStrike 在官方網誌〈PhantomRaven: An LLM-Generated Information Stealer Developed for Bug Bounty Hunting〉(二零二六年九月十五日)指出,Counter Adversary Operations 識別出一名自二零二二年十一月起活躍、自稱漏洞賞金獵人的行為者:以 Bugcrowd、Intigriti、YesWeHack、HackenProof、HackerOne 等平台向至少九個科技、零售與酒店業實體提交回報;公開 X 檔案亦展示相關賞金紀錄。Falcon Complete 託管偵測與回應曾處理多宗 PhantomRaven 事件,並點名兩個含惡意腳本的 npm 套件:transform-jsbi-to-bigint(發布者 jpdhellonpm1)與 sort-imports-es6-autofix(發布者 jpd15);官方以高置信度認為兩者屬同一操作者,因檔案描述/作者欄出現其姓名與縮寫,且用戶名皆含與初期接觸電郵一致的 JPD 字串。

行為模式上,二零二五年十一月該行為者曾以含 JPD 的電郵聯絡潛在受害機構,聲稱發現裝置遭依賴混淆攻擊、經惡意 npm 套件部署 PhantomRaven。CrowdStrike 至今未在日誌販售市場看到 PhantomRaven 日誌上架,因而評估其用途偏向「先入侵、再以發現作為賞金籌碼」,而非典型賣日誌變現。

一、核心事件:賞金獵人+依賴混淆+LLM 產線

技術細節

感染鏈並非把巨型惡意碼直接塞進公開 npm 頁面,而是發布「看起來無害」的錯字仿冒套件(常只含 Hello, world!),再以 HTTP URL(而非標準套件名稱)指定遠端依賴;安裝時 npm 會向攻擊者基礎設施拉取真正的 PhantomRaven 負載。該負載含 preinstall 腳本,於安裝階段自動執行。官方亦提到:二零二六年六月起,npm 新版套件管理器預設阻擋依賴套件的 preinstall,除非開發者明確核准;npm 12 或之後版本會警告 install scripts 被 allowScripts 擋下,須 npm install-scripts approve 才執行。

C2/基礎設施方面,與 jpdhellonpm1/jpd15 相關的 npm 設定檔曾含指向 npm[.]jpartifacts[.]com 的 RDD 連結;二零二五年十一月事件亦用該網域作指揮控制。官方另列出 packages[.]storeartifact[.]com、registry[.]storageartifact[.]com、packages[.]storageartifact[.]com 等網域,以及 IP 54.173.15[.]59,並公布三組 PhantomRaven SHA256 雜湊。

資料蒐集目標偏「開發者/CI 金鑰」:作業系統、架構、主機名、內外網 IP(外網經 api64[.]ipify[.]org)、工作目錄、行程 ID、Node.js 版本、命令列參數、環境變數、Git/npm 設定中的用戶名與電郵,以及 GitHub Actions、GitLab CI、Jenkins、CircleCI 等一長串 CI/CD 變數(如 GITHUB_TOKEN 類敏感值可能出現在環境中、BUILD_URL、CI_PROJECT_PATH 等)。外洩同時走 HTTP GET(查詢字串)與 POST(JSON 本文);User-Agent 僅極簡 Mozilla/5.0 (Windows NT 10.0; Win64; x64)。程式另含未完成的 WebSocket 備援,硬編碼位址為 wss[:]//yourserver[.]com/socket——官方指這幾乎肯定是 LLM 留下的占位符,而非真實惡意基建。

LLM 生成特徵

CrowdStrike 以高置信度判定程式碼幾乎肯定由 LLM 產生:統計 token 分析模式、每個全域變數與函式前都有冗長註解(內容與符號名稱高度重複),以及占位符式設計(同時用 GET/POST 外洩、殘缺 WebSocket)。官方評估作者技術成熟度偏低,但這正是重點——生成式工具已足以產出可外洩 CI 環境變數的供應鏈木馬。

同一行為者亦曾在 PyPI/GitHub 留下痕跡:二零二五年二月於 PyPI 相關議題追問上傳失敗;平台方回覆涉及名稱衝突政策(防依賴混淆),並指控其嘗試建構資訊竊取器;主專案其後下架,但仍有 Python 檔可取,內容與 PhantomRaven 類似、改走 Python/PyPI 路徑,並出現與業界歸因一致的 jpdtester01@gmail[.]com 等標識。

二、技術原理深度解析

依賴混淆與「HTTP 遠端依賴」把信任邊界從「npm 網頁上看見的套件原始碼」移到「安裝當下才下載的第二段負載」:開發者或 CI 若未鎖定 registry、未審查 install scripts,就會在以為只是裝小組件時執行攻擊者程式。preinstall 的價值在於「安裝即執行、無需 import」;npm 12 起預設阻擋,等於把最後一道手動核准加回鏈路——但若團隊為了「裝得順」一律 approve,防護會立刻失效。

PhantomRaven 的蒐集清單顯示攻擊者不追求廣泛桌面木馬功能,而是對準軟體供應鏈高價值目標:Git/npm 身份、CI 變數中的權杖與專案路徑、主機與對外 IP。對使用 GitHub Actions 或自建 Jenkins 的團隊,一支被污染的 npm install 足以把建置環境變成憑證泵。LLM 占位符與雙通道外洩則提醒防禦方:偵測應同時看異常對外 HTTP、可疑 RDD URL,以及安裝腳本核准紀錄,而不是只掃「看似完整的專業惡意家族特徵」。

四、日常應用場景

1. 開發者與技術團隊

升級 npm 至最新版;預設 --ignore-scripts,只對可信套件開腳本。審查 package.json/lockfile 是否出現 HTTP(S) 形式依賴;對錯字套件名(仿冒常見工具)提高警覺。CI 勿把長期權杖放進可被子行程讀取的環境;改短效 OIDC/最小權限。

2. 企業與隱私敏感行業

優先部署私有 npm registry(可控制、阻擋與監控來源);對生產與建置節點啟用 EDR/MDR,並把「npm install scripts 突然被核准」納入告警。金融、電商與酒店業若本身有公開賞金計畫,應假設回報者可能先用惡意依賴取得環境證據——內部資安與漏洞協調流程要分開「善意披露」與「未授權入侵」。

3. 一般用戶與獨立開發者

個人專案同樣可被錯字套件打中;安裝前核對維護者、下載量與依賴圖。看到「允許 install scripts」提示時,先讀腳本再核准。

4. 香港與亞洲市場視角

香港大量外包與初創以 Node.js 交付 Web/API;筆電直接跑 npm install、再把同一組雲端金鑰用於客戶專案的情況並不罕見。本地團隊應把供應鏈控管寫進外包驗收:私有 registry、腳本政策、CI 密鑰輪替,以及端點/雲端零信任分段——避免一台被污染的開發機拖垮多個客戶租戶。

五、專業評價與潛在考量

優勢(情報價值)

  • 官方把行為者、npm 帳號、RDD 網域、IOCs 與 MITRE 技巧表一次攤開,方便 SOC 直接對照。
  • 明確連結「LLM 生成惡意碼」與「低技術門檻參與電詐/入侵賞金」趨勢,對治理與採購有說服力。
  • 點出 npm 12 預設擋 preinstall 的防禦窗口,建議可落地。

需要留意的地方

  • 報告日期為二零二六年九月十五日;部分戰役時間軸回溯至二零二五年,讀者應以 IOCs/行為特徵持續狩獵,而非假設威脅已過時。
  • 行為者對 RCE 等自我宣傳,CrowdStrike 未能全部獨立驗證;勿把單方說法當成已確認漏洞編號。
  • 更新 npm、擋腳本不能取代依賴審核與私有 registry;開發者若習慣一律 approve,控制會失效。
  • LLM 生成惡意碼會持續變體,靜態雜湊(文中三組 SHA256)需搭配行為與網路指標。

結語

PhantomRaven 展示一條正在成形的灰色路徑:用 LLM 快速拼出資訊竊取器,經 npm 依賴混淆打進開發者與 CI 環境,再以「我發現你們被入侵」向正規賞金平台求償——而不必先把日誌賣進黑市。對香港工程與資安團隊,當務之急是收緊 npm 信任邊界、預設拒絕安裝腳本,並把開發機與建置管線納入可監控的雲端與端點防護。

若你需要為香港辦公室規劃雲端遷移、防火牆與零信任網絡安全,降低供應鏈入侵後的橫向移動與資料暴露面,可參考 YSK Limited 的香港雲端遷移與網絡安全服務(外判計劃另含美國獨立 IP VPS 等選項,細節以服務頁為準):https://ysk.hk/services/cloud-security


參考來源

  1. CrowdStrike Blog:PhantomRaven: An LLM-Generated Information Stealer Developed for Bug Bounty Hunting(2026-09-15)https://www.crowdstrike.com/en-us/blog/phantomraven-llm-generated-information-stealer-for-bug-bounty-hunting/

Related services & products