8 replies    2023-12-13 10:34:07 +08:00
LimboRunner
    1
LimboRunner  
   Dec 13, 2023   ❤️ 1
微软表示丢脸了,百度表示要那玩意儿干嘛。
neutrino
    2
neutrino  
   Dec 13, 2023 via Android
用 360 软件管家就没这事…
Greendays
    3
Greendays  
   Dec 13, 2023
会用 7Zip 的反而不是小白。这招专骗那些半懂不懂的人啊
nothingistrue
    4
nothingistrue  
   Dec 13, 2023
看了半天,也没发现供应链投毒在哪里,只看到了冒牌应用,而冒牌应用被大量下载的主因还是百度。
Shura
    5
Shura  
   Dec 13, 2023
@nothingistrue 你阅读理解能力不太行啊,这个病毒软件成功上架微软商店,这就叫供应链投毒啊。
timeance
    6
timeance  
   Dec 13, 2023
“主要目的是窃取受害机器上的 txt 、doc 、rdp 、key 、wallet 、seed 、lnk 等类型的文件,所涉及的家族为 redline malware 、Lumma Stealer 、Amadey 。”

太恐怖了... 防不胜防啊
nothingistrue
    7
nothingistrue  
   Dec 13, 2023   ❤️ 3
@Shura #5 A->B->C 构成供应链,给 A 投毒导致 B 、C 中毒,并还可能不断往后传播,这才是供应链投毒。商店上架个李鬼,哪来的供应链,那只是绕过了审核。
106npo
    8
106npo  
   Dec 13, 2023 via Android
一开始还以为 WindowsPackageManagerServer 被供应链投毒了,结果看完只是绕过了商店审核😂
About   ·   Help   ·   Advertise   ·   Blog   ·   API   ·   FAQ   ·   Solana   ·   1117 Online   Highest 6679   ·     Select Language
创意工作者们的社区
World is powered by solitude
VERSION: 3.9.8.5 · 36ms · UTC 23:30 · PVG 07:30 · LAX 16:30 · JFK 19:30
♥ Do have faith in what you're doing.