PlushDaemon黑客利用供应链攻击劫持软件更新

近期,安全研究人员警告称,一起由PlushDaemon黑客组织发起的新型供应链攻击事件中,黑客通过劫持软件更新流程,向用户设备植入恶意代码供应链攻击通常通过篡改受信任的软件分发渠道,使用户在毫不知情的情况下安装包含恶意组件的更新。

据悉,攻击者以多个知名软件为目标,通过伪造或篡改更新包,将恶意文件伪装成合法更新内容,成功绕过部分传统安全检测机制。一旦受害系统下载并应用被篡改的更新,相关恶意代码即可实现远程控制、数据窃取等破坏行为。

安全专家建议企业和用户提高对供应链安全的重视,定期校验软件下载渠道与数字签名,及时更新防护措施,以降低风险。

来源