1
LimboRunner 350 天前 1
微软表示丢脸了,百度表示要那玩意儿干嘛。
|
2
neutrino 350 天前 via Android
用 360 软件管家就没这事…
|
3
Greendays 350 天前
会用 7Zip 的反而不是小白。这招专骗那些半懂不懂的人啊
|
4
nothingistrue 350 天前
看了半天,也没发现供应链投毒在哪里,只看到了冒牌应用,而冒牌应用被大量下载的主因还是百度。
|
5
Shura 349 天前
@nothingistrue 你阅读理解能力不太行啊,这个病毒软件成功上架微软商店,这就叫供应链投毒啊。
|
6
timeance 349 天前
“主要目的是窃取受害机器上的 txt 、doc 、rdp 、key 、wallet 、seed 、lnk 等类型的文件,所涉及的家族为 redline malware 、Lumma Stealer 、Amadey 。”
太恐怖了... 防不胜防啊 |
7
nothingistrue 349 天前 3
@Shura #5 A->B->C 构成供应链,给 A 投毒导致 B 、C 中毒,并还可能不断往后传播,这才是供应链投毒。商店上架个李鬼,哪来的供应链,那只是绕过了审核。
|
8
xmumiffy 349 天前 via Android
一开始还以为 WindowsPackageManagerServer 被供应链投毒了,结果看完只是绕过了商店审核😂
|