サプライチェーン攻撃の一種である「タイポスクワッティング(Typosquatting)」が、ソフトウェア開発ライブラリ(npm, PyPI等)で悪用される手口はどれか。

人気のあるパッケージ名に酷似した名前で悪意あるパッケージを登録し、開発者の入力ミスを待ち受けるが該当