1
LimboRunner 2023-12-13 08:21:01 +08:00 1
微软表示丢脸了,百度表示要那玩意儿干嘛。
|
2
neutrino 2023-12-13 09:00:46 +08:00 via Android
用 360 软件管家就没这事…
|
3
Greendays 2023-12-13 09:05:10 +08:00
会用 7Zip 的反而不是小白。这招专骗那些半懂不懂的人啊
|
4
nothingistrue 2023-12-13 09:22:37 +08:00
看了半天,也没发现供应链投毒在哪里,只看到了冒牌应用,而冒牌应用被大量下载的主因还是百度。
|
5
Shura 2023-12-13 10:05:09 +08:00
@nothingistrue 你阅读理解能力不太行啊,这个病毒软件成功上架微软商店,这就叫供应链投毒啊。
|
6
timeance 2023-12-13 10:11:46 +08:00
“主要目的是窃取受害机器上的 txt 、doc 、rdp 、key 、wallet 、seed 、lnk 等类型的文件,所涉及的家族为 redline malware 、Lumma Stealer 、Amadey 。”
太恐怖了... 防不胜防啊 |
7
nothingistrue 2023-12-13 10:16:13 +08:00 3
@Shura #5 A->B->C 构成供应链,给 A 投毒导致 B 、C 中毒,并还可能不断往后传播,这才是供应链投毒。商店上架个李鬼,哪来的供应链,那只是绕过了审核。
|
8
xmumiffy 2023-12-13 10:34:07 +08:00 via Android
一开始还以为 WindowsPackageManagerServer 被供应链投毒了,结果看完只是绕过了商店审核😂
|