Microsoft 威脅情報發現了兩個遭到入侵的 npm 套件,正在散布遠端存取木馬惡意程式,目標鎖定開發人員與加密貨幣使用者。這些惡意套件被辨識為
[email protected] 與
[email protected],它們會從遭入侵的系統竊取按鍵紀錄、截圖以及加密貨幣錢包憑證。攻擊者使用 Hugging Face 相關的存放庫來外傳遭竊資訊,使資安團隊的偵測更具挑戰。該活動鎖定包含瀏覽器型加密貨幣錢包、私鑰、交易所 API 憑證與雲端服務憑證的開發者工作站。此發現屬於持續中的軟體供應鏈風險的一部分,影響開發者與在開發機器上儲存敏感資產的加密貨幣使用者。 Microsoft 識別出散布 RAT 惡意程式的惡意 npm 套件 Microsoft 警告,網路犯罪分子正透過隱藏在公用 npm 套件中的惡意軟體,鎖定開發人員與加密貨幣使用者。根據 Microsoft 威脅情報,兩個遭到入侵的 npm 套件(分別為
[email protected] 與
[email protected])被發現正在散布可從遭入侵系統竊取敏感資訊的遠端存取木馬(RAT)。 據稱,這些惡