O Info-Stealer Gerado por IA Revela Brechas em Cadeias de Suprimentos de Software
Aprofundamento CEVIU
Aprofundamento
O PhantomRaven não é uma ameaça novata. Desde novembro de 2025, o CEVIU News já alertava para suas atividades. Em março de 2026, por exemplo, publicamos sobre uma "Nova Onda de Ataques PhantomRaven no NPM Rouba Dados de Desenvolvedores Através de 88 Pacotes Maliciosos", e dias depois, em "O Retorno de PhantomRaven: Detecção de Três Novas Ondas de Ataques à Supply Chain do npm", detalhamos as ondas de ataques entre novembro de 2025 e fevereiro de 2026. Este info-stealer baseado em JavaScript, que agora sabemos ser gerado por IA, continua a usar pacotes npm maliciosos e a técnica de typosquatting. Ele se aproveita de dependências HTTP-URL para carregar seu payload durante a instalação, um vetor de ataque persistente que exfiltra dados sensíveis como informações do sistema operacional, credenciais Git/npm e variáveis de ambiente de CI/CD de plataformas como GitHub Actions e Jenkins.
A curiosidade é que o operador do PhantomRaven usa as informações roubadas para reivindicar recompensas de bug bounty, não para venda de dados em mercados clandestinos. Isso mostra uma evolução no perfil do atacante. Embora o ator por trás do PhantomRaven tenha uma sofisticação técnica aparentemente baixa, a capacidade de usar IA para gerar o malware reduz a barreira de entrada para ataques de cadeia de suprimentos. Esta tendência, com mais atores maliciosos integrando ferramentas geradas por IA em suas operações, tem sido observada em outras campanhas por adversários como o TRAVELING SPIDER INC e PUNK SPIDER, que implantaram scripts PowerShell gerados por IA entre o final de 2025 e o início de 2026.
O que mudou
A principal mudança, e uma vitória para a segurança do ecossistema de desenvolvimento, é a contramedida implementada pelo npm. A partir da versão 12+, o gerenciador de pacotes agora bloqueia scripts de pré-instalação por padrão. Isso significa que a vulnerabilidade explorada pelo PhantomRaven, que dependia da execução automática desses scripts, está mitigada por design. Anteriormente, os desenvolvedores eram mais expostos a pacotes maliciosos que executavam código arbitrário logo na instalação.
Agora, um aviso é emitido e a aprovação explícita do desenvolvedor é necessária para que um script de pré-instalação seja executado. Esta é uma evolução significativa em relação à postura de segurança anterior. Além disso, as recomendações de segurança da CrowdStrike, como o uso da flag `--ignore-scripts` e a adoção de registros privados, continuam válidas, mas o bloqueio padrão adiciona uma camada de proteção fundamental que antes não existia diretamente no npm.
Por que isso importa
Este caso é um balde de água fria para quem pensa que IA é só para o bem. Ele escancara como a inteligência artificial está abaixando a régua para cibercriminosos, permitindo que atacantes com pouca expertise técnica criem e deployem malware complexo. O PhantomRaven é a prova disso, um info-stealer gerado por IA que não apenas compromete dados sensíveis de desenvolvedores, mas também explora uma via incomum para lucro: os programas de bug bounty. Isso destaca uma nova dinâmica no cenário de ameaças, onde a linha entre a descoberta legítima de vulnerabilidades e a exploração maliciosa se torna mais tênue.
Para empresas e governos, este incidente sublinha a fragilidade das cadeias de suprimentos de software. A dependência de pacotes open-source, como os do npm, exige uma vigilância constante. A resposta do npm, bloqueando scripts de pré-instalação por padrão, é um passo crucial. Mas a responsabilidade também recai sobre os desenvolvedores para atualizar suas ferramentas, praticar a higiene de segurança com cautela na instalação de pacotes e considerar o uso de registros privados, blindando suas infraestruturas contra vetores de ataque cada vez mais sofisticados e gerados por IA.
Linha do tempo
Operador PhantomRaven inicia atividades como bug bounty hunter.
Operador tenta upload para PyPI, é acusado de tentar criar info-stealer.
Ator ameaçador alega RCE via pacote npm malicioso.
Campanhas PhantomRaven exploram dependências HTTP-URL e ator contata vítima.
CrowdStrike identifica conta GitHub do ator ameaçador.
CEVIU noticia 'Nova Onda de Ataques PhantomRaven no NPM Rouba Dados de Desenvolvedores'.
CEVIU noticia 'O Retorno de PhantomRaven: Detecção de Três Novas Ondas de Ataques à Supply Chain do npm'.
npm lança versão 12+ bloqueando scripts de pré-instalação por padrão.
Pesquisadores detalham o info-stealer PhantomRaven, gerado por IA, e suas operações.
Perguntas frequentes
O que é PhantomRaven?
PhantomRaven é um info-stealer baseado em JavaScript, gerado por IA, que se espalha por meio de pacotes npm maliciosos usando a técnica de typosquatting. Ele é projetado para roubar informações sensíveis de sistemas e ambientes de desenvolvimento.
Como o PhantomRaven consegue roubar dados?
Ele explora dependências HTTP-URL para carregar seu código malicioso durante a instalação de pacotes npm. Através de scripts de pré-instalação, o malware é executado e exfiltra dados como informações do sistema operacional, credenciais Git/npm e variáveis de ambiente de CI/CD.
Qual a motivação do atacante por trás do PhantomRaven?
Diferente de muitos info-stealers que visam vender dados roubados, o operador do PhantomRaven usa as informações para identificar e reivindicar recompensas em programas de bug bounty. Ele procura por vulnerabilidades em sistemas que ele mesmo comprometeu.
O que o npm fez para se defender do PhantomRaven e ataques similares?
A partir da versão 12, o npm passou a bloquear a execução de scripts de pré-instalação por padrão quando um pacote é instalado como dependência. Desenvolvedores agora recebem um aviso e precisam aprovar explicitamente a execução desses scripts, aumentando a segurança contra essa classe de ataques.
Fontes
- crowdstrike.comfonte original
- Categoria
- CEVIU Segurança da Informação
- Publicado
- 25 de setembro de 2026
- Editoria
- CEVIU Segurança da Informação

