軟體供應鏈攻擊利用開發者對熱門開源函式庫的信任,將名稱與正版套件相近的仿冒版本上架至套件庫。NPM與RubyGems廣泛用於JavaScript及Ruby專案,一旦惡意套件被納入開發流程,可能讓個人電腦、企業系統及加密資產同時暴露於風險。
資安研究人員近期在NPM與RubyGems發現共56個仿冒熱門函式庫的惡意套件。這些套件會在安裝時自動下載並執行以Go語言撰寫的竊密程式,主要鎖定Windows環境,蒐集瀏覽器帳號密碼、支付卡資料,以及加密貨幣錢包資訊與可用於復原資產的助記詞。
全部報導
1 篇原始報導馬克翻舊帳
這個事件的歷史脈絡這個訊號沒有歷史回聲
訂閱馬克雷達週報
每週五,本週最強訊號送進收件匣。隨時一鍵退訂。