馬克雷達MARK RADAR
關於
EN
登入
事件檔案 CRYPTO 加密貨幣錢包

NPM與RubyGems現仿冒套件,竊取加密錢包與敏感資料

1 篇報導 · 首次偵測 2026-08-20 · 最後活動 2026-08-20

軟體供應鏈攻擊利用開發者對熱門開源函式庫的信任,將名稱與正版套件相近的仿冒版本上架至套件庫。NPM與RubyGems廣泛用於JavaScript及Ruby專案,一旦惡意套件被納入開發流程,可能讓個人電腦、企業系統及加密資產同時暴露於風險。

資安研究人員近期在NPM與RubyGems發現共56個仿冒熱門函式庫的惡意套件。這些套件會在安裝時自動下載並執行以Go語言撰寫的竊密程式,主要鎖定Windows環境,蒐集瀏覽器帳號密碼、支付卡資料,以及加密貨幣錢包資訊與可用於復原資產的助記詞。

全部報導

1 篇原始報導

馬克翻舊帳

這個事件的歷史脈絡

這個訊號沒有歷史回聲

馬克雷達|MARK RADAR

習慣在 Google 搜新聞的話,可以把馬克雷達設為偏好來源,搜尋結果會更常出現本站的整理。在 Google 設為偏好來源 →

全站時間均為台北時間(GMT+8)