北韓駭客團體Lazarus在NPM上架偽裝成Rollup建置工具的惡意套件,透過遠端存取木馬竊取開發者的加密貨幣錢包與機密資料。此攻擊針對開發與CI/CD環境,嚴重威脅數位資產安全。
🔍 防詐解析
北韓駭客團體Lazarus利用開發者對Rollup Polyfill工具的需求,在NPM上架偽裝的惡意套件。一旦開發者安裝該套件,系統便會執行多層次酬載,將受害者導向遠端存取木馬,進而竊取瀏覽器資料與加密貨幣錢包金鑰。此手法針對開發環境,利用技術信任漏洞進行攻擊,導致機密資料外洩與資產損失。一般開發者容易在追求新功能或修補相容性時,忽略對第三方套件來源的嚴格審查,從而中招。建議開發者僅從官方或可信來源下載套件,並定期掃描專案依賴,避免安裝未經驗證的NPM套件。
🚩 紅旗特徵
- •開發工具來源不明或未經官方驗證
- •惡意套件隱藏在正常的開發流程中
- •軟體包含監控剪貼簿與竊取錢包功能
關鍵字
NPMLazarus加密貨幣錢包惡意套件遠端存取木馬
查看原始報導 ↗(iThome)
