妥协软件供应链
对手可能会在最终消费者收到应用软件之前操纵该软件,以实现数据或系统妥协。软件供应链的妥协可以通过多种方式进行,包括操纵应用程序源代码、操纵该软件的更新/分发机制,或用修改版本替换已编译的发布版本。 目标可能是特定的受害者集,也可能分发给广泛的消费者,但仅对特定受害者采取额外的策略。(引用: Avast CCleaner3 2018)(引用: Command Five SK 2011)
对手可能会在最终消费者收到应用软件之前操纵该软件,以实现数据或系统妥协。软件供应链的妥协可以通过多种方式进行,包括操纵应用程序源代码、操纵该软件的更新/分发机制,或用修改版本替换已编译的发布版本。 目标可能是特定的受害者集,也可能分发给广泛的消费者,但仅对特定受害者采取额外的策略。(引用: Avast CCleaner3 2018)(引用: Command Five SK 2011)