
1 LimboRunner 2023-12-13 08:21:01 +08:00 微软表示丢脸了,百度表示要那玩意儿干嘛。 |
2 neutrino 2023-12-13 09:00:46 +08:00 via Android 用 360 软件管家就没这事… |
3 Greendays 2023-12-13 09:05:10 +08:00 会用 7Zip 的反而不是小白。这招专骗那些半懂不懂的人啊 |
4 nothingistrue 2023-12-13 09:22:37 +08:00 看了半天,也没发现供应链投毒在哪里,只看到了冒牌应用,而冒牌应用被大量下载的主因还是百度。 |
5 Shura 2023-12-13 10:05:09 +08:00 @nothingistrue 你阅读理解能力不太行啊,这个病毒软件成功上架微软商店,这就叫供应链投毒啊。 |
6 timeance 2023-12-13 10:11:46 +08:00 “主要目的是窃取受害机器上的 txt 、doc 、rdp 、key 、wallet 、seed 、lnk 等类型的文件,所涉及的家族为 redline malware 、Lumma Stealer 、Amadey 。” 太恐怖了... 防不胜防啊 |
7 nothingistrue 2023-12-13 10:16:13 +08:00 @Shura #5 A->B->C 构成供应链,给 A 投毒导致 B 、C 中毒,并还可能不断往后传播,这才是供应链投毒。商店上架个李鬼,哪来的供应链,那只是绕过了审核。 |
8 106npo 2023-12-13 10:34:07 +08:00 via Android 一开始还以为 WindowsPackageManagerServer 被供应链投毒了,结果看完只是绕过了商店审核 |