← 返回示範目錄
惡意軟體 beginner · 15 min
簽章引擎偵測鍵盤側錄程式樣本
7月29日的資安日報揭露,兩個合法的 joyfill npm 套件遭到植入後門,開發人員只要將套件匯入 Node.js 專案,惡意的遠端存取木馬便會立即執行——攻擊目標直指開發者電腦與 CI/CD 管線。鍵盤側錄程式正是這類被植入套件中最常見的酬載之一:一旦執行,它會攔截鍵盤輸入路徑,靜默竊取使用者輸入的帳密與敏感文字。Metascan 匯集 30 多個防毒引擎的掃描結果,可偵測已知的鍵盤側錄家族。基於安全考量,本示範檔案採用 EICAR 測試檔——業界公認的無害偵測樣本,不涉及任何真實惡意程式。
攻擊手法
Keylogger family
MITRE ATT&CK
T1056.001 ↗影響平台
linuxwindows
檔案類型
.txt
MetaDefender 防護能力
Metascan
真實事件報導
此攻擊手法對應真實發生的資安事件,可點擊連結閱讀當日摘要: 閱讀當日資安摘要 ↗