namso gen - የውሸት ክሬዲት ካርድ ጀነሬተር - የማልዌር ማውረድ

ናምሶ ጂን እና ከውሸት ጀነሬተሮች ጀርባ ያለው ማልዌር

ናምሶ ጂን በመስመር ላይ በብዛት ከሚፈለጉ የውሸት የክሬዲት ካርድ ማመንጫዎች አንዱ ሲሆን፣ እንዲሁም በጣም ከተበደሉባቸው ውስጥ አንዱ ነው። አብዛኛዎቹ ገንቢዎች እና እሱን የሚፈልጉት የጥራት ማረጋገጫ ሞካሪዎች የክፍያ ፍሰትን ለመፈተሽ የውሸት የካርድ ቁጥሮችን ብቻ ነው የሚፈልጉት። አጥቂዎች ይህንን ያውቃሉ፣ እና ያንን ፍለጋ ወደ ማጥመጃ ቀይረውታል፡ መሣሪያውን ቀድመው ይገልብጡት፣ በተንኮል አዘል ዌር ይጠቅልሉት፣ እና አንድ ሰው እስኪጭነው ድረስ ይጠብቁ።

በዚህ ጽሑፍ ውስጥ፡ ማልዌር በናምሶ ጂን እና ተመሳሳይ የውሸት ጀነሬተሮች ውስጥ እንዴት እንደሚደበቅ፣ ለምን ለእርስዎ አስፈላጊ ነው SDLCእና ወደ ምርት ከመድረሱ በፊት እንዴት ማቆም እንደሚቻል።

እንደ ናምሶ ጄን ያሉ የውሸት ጀነሬተሮች ማልዌርን እንዴት እንደሚያሰራጩ

እንደ ናምሶ ጂን ያለ መሳሪያ በቀላሉ የሚታይ ይመስላል፤ የክፍያ ስርዓትን ለመፈተሽ የውሸት የክሬዲት ካርድ ቁጥሮችን ያመነጫል። አጥቂዎች ህጋዊ የሚመስሉ ጣቢያዎችን ወይም ማከማቻዎችን በመዝጋት እና ተንኮል አዘል ዌርን በዚፕ ፋይሎች፣ በአሳሽ ቅጥያዎች ወይም በጃቫስክሪፕት የክፍያ ጭነቶች ውስጥ በማስገባት ያንን ቀላልነት ይጠቀማሉ። የሙከራ-ውሂብ መሳሪያዎችን የሚፈልጉ ገንቢዎች ብዙውን ጊዜ ኮዱን ሳይመረምሩ እነዚህን መገልገያዎች ይይዟቸው እና ያሄዳሉ፣ ይህም አጥቂዎች የሚተማመኑበት ነው።

አንዳንድ የተገለበጡ ስሪቶች በማህበራዊ ምህንድስና ላይ የተመሰረቱ ናቸው፣ "ምንም መለየት የለም"፣ "premium ተጠቃሚዎችን ወደ ማውረድ አዝራር ለመግፋት፣ “ፈጣን ውጤቶችን” ለመድረስ። አንዴ ጠቅ ካደረጉ በኋላ፣ ጸጥ ያለ ኢንፌክሽን ያስነሳል፡ የኋላ በር፣ የመረጃ መስረቅ ወይም የክሪፕቶ ምንዛሬ ማዕድን አውጪ። ማልዌር ራሱ ብዙውን ጊዜ በተደበቁ ስክሪፕቶች፣ ጥገኞች ወይም ከተጫነ በኋላ ተደብቋል። hooksይህም በትክክል የገጽታ ደረጃ ቅኝቶችን እንዲያልፍ ያስችለዋል።

የውሸት ጀነሬተሮች የገንቢ የስራ ፍሰቶችን በቀጥታ ኢላማ ስለሚያደርጉ፣ ወደ የሶፍትዌር ልማት የህይወት ዑደትዎ ውስጥ መግባት ይችላሉ (SDLC) ሳይስተዋል የቀረበ። የተጎዳ የናምሶ ጂን ክሎን የሚከተሉትን ሊያደርግ ይችላል፦

  • በእርስዎ ውስጥ አስቀድሞ ጥቅም ላይ የዋለ ማከማቻ ውስጥ ተቀድተው ይቅዱ CI/CD pipeline
  • በመያዣ ንብርብሮች በኩል ወደ የሙከራ አካባቢዎች ይቀላቀሉ
  • ደካማ በሆኑ ገለልተኛ ውቅሮች ውስጥ የተከማቹ ምስጢሮችን ወይም ቶከኖችን ይጠቀሙ

ምሳሌ፡ በpackage.json ውስጥ አደገኛ ጥገኝነት

የ namso gen ተንኮል አዘል ዌር ስሪቶች፣ የተደበቀ ምንም እንኳን መገልገያው ምንም ጉዳት የሌለው ቢመስልም እንኳ ጥቅሉን ከጫኑ በኋላ ወዲያውኑ የሚሰሩ የክፍያ ጭነቶች ወይም የድህረ ጭነት ስክሪፕቶች።

ተመሳሳይ አደጋ በ ውስጥ ይታያል Dockerfile:

ያ ነጠላ መስመር ኮድን በአንድ እርምጃ ይወስዳል እና ያሂዳል፣ ይህም በአብዛኛዎቹ ውስጥ ከባድ ዓይነ ስውር ቦታ ነው CI/CD pipelines. ባህላዊ ስካነሮች ብዙውን ጊዜ ይናፍቀኛል፣ በተለይም የክፍያ ጭነቱ በተወሰኑ ሁኔታዎች ውስጥ ብቻ ሲነቃ።

🔧 ተይዞ መውሰድ: ናምሶ ጂንን እና ማንኛውንም የውሸት የክሬዲት ካርድ ጀነሬተርን በነባሪነት እንደ የማይታመን ኮድ አድርገው ይያዙት። ምንጩን ያረጋግጡ፣ ይዘቱን ይመርምሩ እና ወደ የስራ ፍሰትዎ ከመግባቱ በፊት በራስ-ሰር ይቃኙት።

በናምሶ ጂን ክሎኖች ውስጥ እውነተኛ የማልዌር ክፍያዎች ተገኝተዋል

እንደ ናምሶ ጂን ያሉ የውሸት ጀነሬተሮች ረቂቅ መሳሪያዎች ብቻ ሳይሆኑ እንደ እውነተኛ የማልዌር ማከፋፈያ ቻናሎች ተመዝግበዋል። ተመራማሪዎች የውሸት የክሬዲት ካርድ ጀነሬተሮች በተለይ የገንቢ ማሽኖችን ኢላማ ለማድረግ ጥቅም ላይ የዋሉባቸው በርካታ አጋጣሚዎችን አግኝተዋል፣ እና ጥቃቱ ብዙውን ጊዜ ጉዳቱ እስኪጠናቀቅ ድረስ ሳይስተዋል ይቀራል።

  • የመረጃ ዘራፊዎች። አንዴ ከተንቀሳቀሱ በኋላ፣ እነዚህ ስክሪፕቶች በ GitHub tokens፣ AWS ውስጥ የተከማቹ ምስክርነቶችን ይፈልጋሉ .aws/ ወይም የአካባቢ ተለዋዋጮች፣ እና በአካባቢያዊ የአሳሽ ማከማቻ ውስጥ የተቀመጡ የይለፍ ቃሎች። የተሰረቀው መረጃ በተለምዶ በ Discord ድር በኩል ይጣራልhooks ወይም የቴሌግራም ቦቶች።
  • ክሪፕቶሚኒየሮች። አንዳንድ የናምሶ ጂን ክሎኖች የማሽንዎን ሲፒዩ ወይም ጂፒዩ በሚጠቀሙበት ጊዜ ክሪፕቶሚኒየሮችን ይደብቃሉ፣ ብዙውን ጊዜ ማግበርን ያዘገያሉ ወይም ማወቂያን ለማምለጥ በመጀመሪያ የአሸዋ ሳጥን አካባቢን ይፈትሹ።
  • RATs (የርቀት መዳረሻ ትሮጃኖች)። ሌሎች የሐሰት ናምሶ ጂን መሳሪያዎች ፋይሎችን ለመስቀል ወይም ለማውረድ፣ የስርዓት ትዕዛዞችን ለማስኬድ፣ የቁልፍ ጭነቶችን ለመመዝገብ እና ማያ ገጽዎን ለመቅዳት የሚያስችል ሙሉ የርቀት መዳረሻ የኋላ በሮችን ይጭናሉ፣ ይህም አጥቂ የምንጭ ኮድ መስረቅ፣ ማሻሻል እና ሌሎችንም የማድረግ ችሎታ ይሰጠዋል። pipelineወይም በአካባቢዎ በኩል ወደ ጎን ይንቀሳቀሱ።
  • ተንኮል አዘል የሚመስሉ ፓኬጆች። አጥቂዎች እንዲሁም ከ namso gen ጋር ተመሳሳይ በሆኑ ስሞች ስር የውሸት ፓኬጆችን ወደ npm ወይም PyPI ያትማሉ፣ በተደበቁ የድህረ-ጭነት ስክሪፕቶች፣ በተመሰጠሩ የክፍያ ጭነቶች ወይም እንደ ትዕዛዞች ያሉ curl | bash or rm -rf /እነዚህ በግንባታ ሂደቱ ወቅት በጸጥታ ይሰራሉ፣ ብዙውን ጊዜ ምንም አይነት ግልጽ ማስጠንቀቂያ ሳይኖር።

Xygeni የናምሶ ጂን ማልዌርን እንዴት እንደሚያውቅ እና ቀደም ብሎ እንደሚያግደው

አንድ የተጠቃ የውሸት የክሬዲት ካርድ ጀነሬተር የገንቢ ማሽንን ሊበክል ይችላል፣ leak secretወይም የኋላ በር ወደ pipelineምርትን ሳይነካ። ዚጌኒ የተገነባው ወደ ማከማቻዎ፣ ኮንቴይነርዎ ወይም ወደ CI ስክሪፕትዎ እንደገባ ለመያዝ ነው፣ ከእውነታው በኋላ አይደለም።

  • ጥገኛዎችን ይቃኛል፣ ስክሪፕቶችን እና ኮንቴይነሮችን ይገነባል በ commit ጊዜእንደ ናምሶ ጂን ያሉ የውሸት ጀነሬተሮች ከመስፋፋታቸው በፊት እንዲቆሙ ማድረግ።
  • የተደበቀ ማልዌርን ያግዳል, የbase64 የክፍያ ጭነቶችን፣ ከተጫነ በኋላ ያሉ ስክሪፕቶችን እና አጠራጣሪ የCLI ጥሪዎችን ጨምሮ።
  • የብዝበዛን ይፈትሻልስለዚህ ማንቂያዎች በኮድዎ ውስጥ ሊደረስባቸው ለሚችሉ ማልዌር ብቻ የተገደቡ ናቸው፣ ጫጫታ አይደለም።
  • ሹካዎችን፣ ተባባሪዎችን እና ያልተከታተሉ ማከማቻዎችን ይቆጣጠራል, የተዘጋ የውሸት የክሬዲት ካርድ ጀነሬተር ወደ ድርጅትዎ ሲገባ ምልክት ማድረግ።
  • ይመረምራል pipeline እክሎችን, እንደ ድንገተኛ የ namso ጂን ፋይል ለውጦች ወይም በ CI ውቅሮችዎ ውስጥ የተወጉ ስክሪፕቶች።

በየጥ

ናምሶ ጂን ማልዌር ነው?

ናምሶ ጂን ራሱ የክፍያ ፍሰቶችን ለመፈተሽ ቀላል የውሸት የክሬዲት ካርድ ቁጥር ማመንጫ ሆኖ ጀመረ። አደጋው የሚመጣው በመስመር ላይ ከሚሰራጩ የተገለበጡ ወይም የተቀረጹ ስሪቶች ነው፣ ከእነዚህም ውስጥ ብዙዎቹ ተንኮል አዘል ዌር፣ የተደበቁ የክፍያ ጭነቶች ወይም ተመሳሳይ መሳሪያ በሚመስሉ ውስጥ ከተጫነ በኋላ ስክሪፕቶች ይያያዛሉ።

የውሸት የክሬዲት ካርድ ጀነሬተር የገንቢዎችን ማሽን በእርግጥ ሊበክል ይችላል?

አዎ። ተመራማሪዎች ለገንቢ ማሽኖች የመረጃ-ስርቆት፣ ክሪፕቶሚኒየሮች እና የርቀት መዳረሻ ትሮጃኖች (RATs) ለማቅረብ የሚያገለግሉ የውሸት የክሬዲት ካርድ ማመንጫዎችን መዝግበዋል፣ ብዙውን ጊዜ በተገለበጡ ሪፖዎች፣ በአሳሽ ቅጥያዎች ወይም ተመሳሳይ ስም በመጠቀም በተንኮል አዘል npm/PyPI ፓኬጆች።

የወረደሁት የናምሶ ጂን መሳሪያ ደህንነቱ የተጠበቀ መሆኑን እንዴት አውቃለሁ?

በነባሪነት እንደ የማይታመን ኮድ አድርገው ይመለከቱት፦ ምንጩን ያረጋግጡ፣ ከማስኬድዎ በፊት ይዘቱን ይመርምሩ እና በእይታ ፍተሻ ላይ ከመመካት ይልቅ በራስ-ሰር ይቃኙት። ተንኮል አዘል ስሪቶች በተለይ ከትክክለኛው መሣሪያ ጋር ተመሳሳይ እንዲመስሉ የተገነቡ ናቸው።

ባህላዊ ስካነሮች እንደ ናምሶ ጂን ባሉ የውሸት ጀነሬተሮች ውስጥ የተደበቀ ማልዌር ሊይዙ ይችላሉ?

አስተማማኝ አይደለም። የክፍያ ጭነቶች ብዙውን ጊዜ የተደበቁ ወይም ሁኔታዊ በሆነ መልኩ የሚቀሰቀሱ ናቸው፣ ይህም የወለል ደረጃ ቅኝቶችን እንዲያልፉ ያስችላቸዋል። ምርመራው በ... ላይ መከናወን አለበት። commit ጊዜ እና የብዝበዛ ግምት፣ መገኘት ብቻ ሳይሆን።

የመጨረሻ Takeaways

  • የሙከራ ውሂብን እንኳን ቢሆን እያንዳንዱን መሳሪያ ያረጋግጡ። ካልታወቁ ምንጮች ኮድ አይጫኑ ወይም አያሂዱ፣ ከዋናው ጋር ተመሳሳይ የሆነ የናምሶ ጂን ክሎን እንኳን።
  • ማልዌር የምርት መዳረሻ አያስፈልገውም። አንድ የተጎዳ የገንቢ ማሽን ለዚህ በቂ ነው leak secretወይም አንድ ግንባታን ያጠቃል።
  • የውሸት ጀነሬተሮች የጥቃትዎ ገጽ አካል ናቸው። እንደማንኛውም ሌላ የማይታመን ጥገኝነት ወይም የሶስተኛ ወገን ስክሪፕት ይይዟቸው።
  • ቀደም ብለው ይወቁ እና ያግዱ። Xygeni የማልዌር ውርዶችን ይቃኛል፣ አጠራጣሪ ባህሪን ያሳያል፣ እና የናምሶ ጂን አይነት ስጋቶች ምርት ላይ ከመድረሳቸው በፊት በመልሶ ማከማቻዎ ላይ ሙሉ ታይነትን ይሰጣል።

Xygeni ማልዌርን እንዴት ቀደም ብሎ እንደሚያቆም ይመልከቱ

sca-tools-software-composition-analyse-tools
የሶፍትዌር አደጋዎችዎን ቅድሚያ ይስጡ፣ ያስተካክሉ እና ይጠብቁ
ነፃ መለያ ያግኙ።
ምንም ዱቤ ካርድ አያስፈልግም።

የሶፍትዌር ልማትዎን እና አቅርቦትዎን ደህንነት ይጠብቁ

ከ Xygeni Product Suite ጋር