חוקרי אבטחה חשפו קמפיין של הפצת תוכנה זדונית באמצעות ספריית NuGet מזויפת בשם Newtonsoftt.Json.Net, המתחזה לספריית Newtonsoft.Json הפופולרית. בניגוד לתוכנות גניבת מידע סטנדרטיות, החבילה הטרויאנית כוללת קוד זדוני שנועד להטות באופן פעיל תוצאות של משחקים חיים בפלטפורמת Digitain. התוקפים פרסמו שבע גרסאות שונות של החבילה המזוהמת במאגר החבילות, תוך שימוש בשיטת ה-typosquatting כדי להטעות מפתחים. מדובר במקרה חריג של שימוש בספריות קוד פתוח לצורך מניפולציה ישירה של תוצאות דיגיטליות, דבר המדגיש את הסיכונים המשמעותיים הטמונים באספקת תוכנה ממקורות לא מאומתים בשרשרת האספקה של פיתוח תוכנה.
מקור: The Hacker News
