• 全部
  • 产业
  • Web 3.0
  • DAO
  • DeFi
  • 符文
  • 空投再质押
  • 以太坊
  • Meme
  • 比特币L2
  • 以太坊L2
  • 研报
  • 头条
  • 投资

免责声明:内容不构成买卖依据,投资有风险,入市需谨慎!

微软警告:npm包中暗藏窃取加密资产的恶意软件

2026-06-03 18:48:03
收藏

攻击者利用开源平台窃取数据

据报告,攻击者通过托管在开放代码库中的恶意程序窃取信息,该手段显著增加了安全检测的难度。此类攻击已成为开发者与加密货币用户面临的持续软件供应链风险之一,尤其威胁到在开发设备中存储钱包凭证、API密钥及其他敏感资产的群体。

微软披露新型恶意软件活动

微软安全团队近日发布警告,指出网络犯罪分子正通过隐藏在公共软件包中的恶意软件针对开发者与加密货币用户展开攻击。根据微软威胁情报中心的分析,两个被篡改的软件包被发现投放具备远程控制功能的恶意程序,能够从受感染系统中窃取敏感信息。

这些恶意软件包被设计用于收集多种数据类型,包括键盘输入记录、屏幕截图、加密货币钱包凭证及其他机密信息。鉴于该软件注册表在全球开发者社区中广泛应用,大量用户在构建应用程序或网络服务时若无意中安装受污染的依赖项,将面临严重的安全威胁。

微软在报告中说明,攻击者在数据外传过程中利用了人工智能领域的开源平台作为中转节点。通过可信平台传输窃取的信息,可使恶意活动比传统控制服务器通信更隐蔽,从而大幅增加安全团队的分析难度。

此类攻击对加密货币开发者与投资者构成特殊威胁。开发者工作站通常存储基于浏览器的加密货币钱包、私钥、助记词备份、交易平台API凭证、代码仓库访问令牌及云服务凭据。一旦攻击者获取这些资产,可能直接危及加密货币持仓、开发环境、交易系统及源代码仓库的安全。

微软的研究结果与软件供应链攻击的增长趋势相吻合。今年五月,安全研究人员曾发现通过多个软件仓库传播的恶意活动,该行动专门针对加密货币与人工智能开发者,企图窃取钱包数据、云凭证、API密钥及安全访问权限。

安全防护建议

最新的安全警告发布前,微软曾披露利用搜索引擎投毒与人工智能对话操纵传播加密货币挖矿软件的案例。此类恶意程序在用户不知情时占用系统资源进行加密挖矿活动。

安全专家建议开发者采取以下防护措施:审慎检查新安装的软件包、及时移除可疑依赖项、定期更新可能暴露的访问凭证、持续监控钱包异常交易行为。同时提醒加密货币用户避免在联网设备存储助记词,并在确认每笔交易前进行多重验证。

免责声明:

本网站、超链接、相关应用程序、论坛、博客等媒体账户以及其他平台和用户发布的所有内容均来源于第三方平台及平台用户。百亿财经对于网站及其内容不作任何类型的保证,网站所有区块链相关数据以及其他内容资料仅供用户学习及研究之用,不构成任何投资、法律等其他领域的建议和依据。百亿财经用户以及其他第三方平台在本网站发布的任何内容均由其个人负责,与百亿财经无关。百亿财经不对任何因使用本网站信息而导致的任何损失负责。您需谨慎使用相关数据及内容,并自行承担所带来的一切风险。强烈建议您独自对内容进行研究、审查、分析和验证。

展开阅读全文
更多新闻
自选
我的自选
查看全部
市值 价格 24h%