共 2 筆相關內容
攻擊者利用 Valve 的 Steam 工作坊社群平台,將隱藏的惡意軟體偽裝成桌布軟體包進行分發。受害者若下載並執行這些偽裝的應用程式,電腦將遭受惡意軟體感染,導致個資外洩或系統受損。
攻擊者接管無人維護的 Arch Linux 社群套件庫(AUR)套件,修改安裝指令並透過 NPM 下載惡意程式,導致使用者系統被入侵。此事件雖非傳統金錢詐騙,但屬於利用軟體供應鏈漏洞進行的科技攻擊,可能竊取敏感資料或破壞系統。