軟體供應鏈遭攻擊,惡意程式 Shai-Hulud 變種 Miasma 透過複雜步驟擴散,並針對加密貨幣與 Web3 開發者進行攻擊。攻擊者利用 Rust 語言重寫程式碼,企圖竊取加密貨幣錢包或竊取開發者個資。此事件顯示軟體供應鏈安全已成為新興詐騙與駭客攻擊的溫床。
🔍 防詐解析
攻擊者利用軟體供應鏈攻擊手法,將惡意程式碼植入常見的 NPM 套件中,當開發者下載並執行時,惡意程式便自動運行。變種 Miasma 透過多階段流程擴散,並針對加密貨幣開發者,企圖竊取錢包私鑰或敏感資訊。此類攻擊隱蔽性高,常混雜在正常開發流程中,難以被一般防毒軟體即時攔截。
一般開發者或使用者容易在不知情的情況下,從非官方或未經驗證的來源下載套件,或是未仔細檢查套件更新日誌與程式碼變更。由於攻擊者利用 Rust 語言重寫,使得惡意程式更具效能且難以被傳統特徵碼偵測,導致受害者可能在錢包被盜後才察覺。
建議開發者務必從官方來源下載套件,並定期檢查套件更新日誌與程式碼變更。對於加密貨幣相關開發,應加強錢包安全防護,避免將私鑰儲存於易受攻擊的開發環境中。同時,定期更新開發工具與防毒軟體,並對異常網路流量保持警覺,以預防類似供應鏈攻擊。
🚩 紅旗特徵
- •開發者下載的 NPM 套件被植入惡意程式碼
- •攻擊者針對加密貨幣錢包進行竊取
- •程式碼被重新編寫以隱匿攻擊痕跡
關鍵字
NPM供應鏈攻擊加密貨幣Web3惡意程式IronWorm
查看原始報導 ↗(iThome)
