Retour de PhantomRaven : 88 paquets npm malveillants (vagues 2â4) via dĂ©pendances URL
Endor Labs publie une analyse dĂ©taillĂ©e du retour de la campagne PhantomRaven, rĂ©vĂ©lant trois nouvelles vagues (2, 3 et 4) rĂ©parties entre novembre 2025 et fĂ©vrier 2026, totalisant 88 paquets npm malveillants, dont 81 encore disponibles au moment de lâĂ©criture, et 2 C2 sur 3 toujours actifs. Une mise Ă jour prĂ©cise que lâopĂ©rateur a modifiĂ© lâinfrastructure et les charges utiles servies Ă distance (ex. un script minimal « Hello, world! » dĂ©sormais renvoyĂ© par le domaine de la vague 2), illustrant le risque des dĂ©pendances URL qui permettent de changer silencieusement le code sans nouvelle version publiĂ©e. ...