待验证50% 置信权衡取舍精确时间
来源不明的可执行软件或源码包可能内嵌键盘记录、Cookie窃取或远程控制后门,导致账号凭证、客户聊天记录及支付信息被盗取
1
来源数
50%
置信度
长期有效
时效性
2026/9/15
首次发现
来源
涉及实体
相关事实
待验证信息窃取木马会窃取浏览器保存的密码、Cookie、加密货币钱包私钥及会话令牌79% 相似待验证被窃取的密钥被编码成数组形式伪装成正常数据外泄,可规避基于正则表达式的密钥泄露检测工具如GitHub Secret Scanning或TruffleHog72% 相似待验证封装安装包常见的恶意植入手段包括键盘记录器、后台挖矿程序和凭证窃取模块(扫描浏览器Cookie、本地密码管理文件和SSH密钥)71% 相似待验证对企业开发者而言,商业代码通过来路不明的账号池传输可能构成数据泄露与合规违规问题69% 相似待验证通过非官方平台获取的API密钥,其请求经中间服务器转发,对话内容、代码、提示词可能被中间方记录,存在敏感数据泄露风险69% 相似
引用此条事实
Stable URI
https://kongchang.com/claim/923075API
curl https://kongchang.com/api/v1/knowledge/claims/923075MCP
get_claim(id=923075)