被植入特洛伊木马的 Newtonsoft.Json 分支在正... 笔记

被植入特洛伊木马的 Newtonsoft.Json 分支在正常库中隐藏了游戏作弊代码

网络安全研究人员发现了一个 NuGet 同形异义攻击,其不同于通过包注册表分发的典型信息窃取恶意软件:通常的信息窃取者旨在窃取数据,而该恶意软件旨在操纵 Digitain 上的实时游戏结果。该包名为"Newtonsoftt.Json.Net",伪装成 Newtonsoft.Json 库,实为一个被植入木马的分支版本。已有七个版本的该包被发布到
CdXz5zHNQW_9HtwczgqGz.jpeg