共 2 筆相關內容
攻擊者接管無人維護的 Arch Linux 社群套件庫(AUR)套件,修改安裝指令並透過 NPM 下載惡意程式,導致使用者系統被入侵。此事件雖非傳統金錢詐騙,但屬於利用軟體供應鏈漏洞進行的科技攻擊,可能竊取敏感資料或破壞系統。
駭客入侵 Arch User Repository (AUR),在超過 400 個軟體套件中植入 Rootkit 與資訊竊取惡意軟體,旨在竊取用戶的帳號密碼與存取權杖。此攻擊直接威脅系統安全與用戶個資,屬於典型的科技基礎設施詐騙與攻擊事件。