Mini wiki
供应链攻击
编辑
供应链攻击是一种传播
间谍软件
的方式,一般通过产品软件
官网
或
软件包
存储库进行传播。通常来说,
黑客
会瞄准部署知名
软件
官网的服务器,篡改服务器上供普通用户下载的软件
源代码
,将间谍软件传播给前往官网下载软件的用户。 此外,黑客还会向一些软件开发者常用的
软件包
存储库
如
Npm
、
PyPI
和
RubyGems
等注入带有
恶意代码
的
软件包
。这些软件包在用户下载后安装时会触发恶意行为。比较知名的供应链攻击事有
XcodeGhost风波
。
5