Unverified50% confidenceFactExact time
封装安装包常见的恶意植入手段包括键盘记录器、后台挖矿程序和凭证窃取模块(扫描浏览器Cookie、本地密码管理文件和SSH密钥)
1
Sources
50%
Confidence
Long-term
Relevance
7/18/2026
First Seen
Sources
Related Claims
Unverified恶意包一旦被安装,可在安装脚本或运行时读取环境变量和配置文件,窃取真实API密钥、云凭证、数据库密码等敏感信息75% similarUnverified安全研究人员多次发现流行的IDE破解工具中捆绑了信息窃取木马(如RedLine Stealer、Raccoon Stealer),能够提取浏览器密码、加密货币钱包私钥、SSH密钥及AWS Access Key、GitHub Token等开发凭证74% similarUnverified被窃取的密钥被编码成数组形式伪装成正常数据外泄,可规避基于正则表达式的密钥泄露检测工具如GitHub Secret Scanning或TruffleHog72% similarUnverified现代浏览器的Cookie往往绑定设备密钥(如macOS Keychain中的加密密钥),EgoLite需在同一设备上才能正确解密使用凭证69% similarUnverified恶意载荷运行后会收集环境变量、SSH 密钥、云凭证、Kubernetes 服务账户令牌及各类供应商 API Key69% similar
Cite This Claim
Stable URI
https://kongchang.com/claim/556033API
curl https://kongchang.com/api/v1/knowledge/claims/556033MCP
get_claim(id=556033)