https://www.bleepingcomputer.com/news/security/over-3-000-github-accounts-used-by-malware-distribution-service/ 2、SocGholish 恶意软件利用 BOINC 开源项目进行隐蔽网络攻击 名为SocGholish(又名FakeUpdates)的JavaScript下载器恶意软件被用于传递一种名为AsyncRAT的远程访问木马以及名为BOINC的合法开源项目。这些恶...