待验证50% 置信事实精确时间
封装安装包常见的恶意植入手段包括键盘记录器、后台挖矿程序和凭证窃取模块(扫描浏览器Cookie、本地密码管理文件和SSH密钥)
1
来源数
50%
置信度
长期有效
时效性
2026/7/18
首次发现
来源
相关事实
待验证恶意包一旦被安装,可在安装脚本或运行时读取环境变量和配置文件,窃取真实API密钥、云凭证、数据库密码等敏感信息75% 相似待验证安全研究人员多次发现流行的IDE破解工具中捆绑了信息窃取木马(如RedLine Stealer、Raccoon Stealer),能够提取浏览器密码、加密货币钱包私钥、SSH密钥及AWS Access Key、GitHub Token等开发凭证74% 相似待验证被窃取的密钥被编码成数组形式伪装成正常数据外泄,可规避基于正则表达式的密钥泄露检测工具如GitHub Secret Scanning或TruffleHog72% 相似待验证现代浏览器的Cookie往往绑定设备密钥(如macOS Keychain中的加密密钥),EgoLite需在同一设备上才能正确解密使用凭证69% 相似待验证恶意载荷运行后会收集环境变量、SSH 密钥、云凭证、Kubernetes 服务账户令牌及各类供应商 API Key69% 相似
引用此条事实
Stable URI
https://kongchang.com/claim/556033API
curl https://kongchang.com/api/v1/knowledge/claims/556033MCP
get_claim(id=556033)