নামসো জেন - নকল ক্রেডিট কার্ড জেনারেটর - ম্যালওয়্যার ডাউনলোড

নামসো জেন এবং নকল জেনারেটরগুলোর পেছনের ম্যালওয়্যার

সুচিপত্র

অবশ্যই পঠনীয় পোস্ট

আগ্রহের সর্বশেষ পোস্টগুলি

নামসো জেন অনলাইনে সবচেয়ে বেশি খোঁজা নকল ক্রেডিট কার্ড জেনারেটরগুলোর মধ্যে অন্যতম, এবং এটি সবচেয়ে বেশি অপব্যবহার হওয়া জেনারেটরগুলোর মধ্যেও একটি। বেশিরভাগ ডেভেলপার এবং কিউএ টেস্টার যারা এটি খোঁজেন, তারা আসলে একটি পেমেন্ট ফ্লো পরীক্ষা করার জন্য নকল কার্ড নম্বরই চান। আক্রমণকারীরা তা জানে, এবং তারা এই অনুসন্ধানকে টোপে পরিণত করেছে: টুলটি ক্লোন করে, ম্যালওয়্যারের মধ্যে ঢুকিয়ে দেয়, এবং তাড়াহুড়ো করে কেউ এটি ইনস্টল করার জন্য অপেক্ষা করে।

এই পোস্টে: নামসো জেন এবং এর মতো অন্যান্য নকল জেনারেটরের ভেতরে কীভাবে ম্যালওয়্যার লুকিয়ে থাকে এবং কেন তা আপনার জন্য গুরুত্বপূর্ণ SDLCএবং উৎপাদনে পৌঁছানোর আগেই কীভাবে এটিকে থামানো যায়।

নামসো জেনের মতো নকল জেনারেটরগুলো কীভাবে ম্যালওয়্যার ছড়ায়

নামসো জেন-এর মতো একটি টুল আপাতদৃষ্টিতে বেশ সহজ মনে হয়: একটি পেমেন্ট সিস্টেম পরীক্ষা করার জন্য নকল ক্রেডিট কার্ড নম্বর তৈরি করা। আক্রমণকারীরা এই সরলতার সুযোগ নিয়ে আসল সাইট বা রিপোজিটরি ক্লোন করে এবং জিপ ফাইল, ব্রাউজার এক্সটেনশন বা জাভাস্ক্রিপ্ট পেলোডের ভেতরে ম্যালওয়্যার ঢুকিয়ে দেয়। তাড়াহুড়ো করে টেস্ট-ডেটা টুল খোঁজা ডেভেলপাররা প্রায়শই কোড আগে থেকে পরীক্ষা না করেই এই ইউটিলিটিগুলো ডাউনলোড করে চালিয়ে দেন, আর আক্রমণকারীরা ঠিক এই ব্যাপারটির উপরেই ভরসা করে থাকে।

কিছু ক্লোন সংস্করণ সোশ্যাল ইঞ্জিনিয়ারিং, “শনাক্তকরণ এড়ানো” ইত্যাদির উপর নির্ভর করে।premium ব্যবহারকারীদের একটি ডাউনলোড বাটনের দিকে ঠেলে দেওয়ার জন্য “অ্যাক্সেস”, “তাৎক্ষণিক ফলাফল”-এর মতো প্রলোভন দেখানো হয়। একবার ক্লিক করা হলে, সেটি একটি নীরব সংক্রমণ ঘটায়: একটি ব্যাকডোর, একটি তথ্য-চোর, বা একটি ক্রিপ্টোকারেন্সি মাইনার। ম্যালওয়্যারটি সাধারণত দুর্বোধ্য স্ক্রিপ্ট, ডিপেন্ডেন্সি, বা পোস্ট-ইনস্টল প্রক্রিয়ার মধ্যে লুকিয়ে থাকে। hooksআর ঠিক এই কারণেই এটি ভূপৃষ্ঠের স্ক্যান এড়িয়ে যেতে পারে।

যেহেতু নকল জেনারেটরগুলো সরাসরি ডেভেলপারদের কর্মপ্রবাহকে লক্ষ্য করে, তাই সেগুলো আপনার সফটওয়্যার ডেভেলপমেন্ট জীবনচক্রে প্রবেশ করতে পারে (SDLCঅলক্ষ্যে। একটি আপোসকৃত নামসো জেন ক্লোন যা করতে পারে:

  • আপনার ব্যবহৃত একটি রেপোতে ক্লোন হন CI/CD pipeline
  • কন্টেইনার লেয়ারের মাধ্যমে টেস্ট এনভায়রনমেন্টে অন্তর্ভুক্ত হন
  • দুর্বলভাবে সুরক্ষিত কনফিগারেশনে সংরক্ষিত গোপনীয় তথ্য বা টোকেন অপব্যবহার করুন

উদাহরণ: package.json-এ বিপজ্জনক নির্ভরতা

নামসো জেন-এর ক্ষতিকর সংস্করণগুলো ম্যালওয়্যার লুকিয়ে রাখে, obfuscated পেলোড বা পোস্টইনস্টল স্ক্রিপ্ট, যা প্যাকেজ ইনস্টল করার ঠিক পরেই চলে, এমনকি যদি ইউটিলিটিটি নিরীহ মনে হয়।

একই ঝুঁকি দেখা দেয় Dockerfile:

ওই একটি লাইনই এক ধাপে কোড নিয়ে আসে এবং চালায়, যা বেশিরভাগ ক্ষেত্রেই একটি গুরুতর দুর্বলতা। CI/CD pipelines. ঐতিহ্যবাহী স্ক্যানার প্রায়শই এটি চোখ এড়িয়ে যায়, বিশেষ করে যখন পেলোডটি কেবল নির্দিষ্ট পরিস্থিতিতেই সক্রিয় হয়।

🔧 ছাড়াইয়া লত্তয়া: নামসো জেন এবং যেকোনো নকল ক্রেডিট কার্ড জেনারেটরকে ডিফল্টরূপে অবিশ্বস্ত কোড হিসেবে গণ্য করুন। আপনার ওয়ার্কফ্লোতে প্রবেশের আগে এর উৎস যাচাই করুন, বিষয়বস্তু পরীক্ষা করুন এবং স্বয়ংক্রিয়ভাবে স্ক্যান করুন।

নামসো জেন ক্লোনগুলিতে আসল ম্যালওয়্যার পেলোড পাওয়া গেছে

নামসো জেন-এর মতো নকল জেনারেটরগুলো শুধু সন্দেহজনক টুলই নয়, এগুলোকে আসল ম্যালওয়্যার ছড়ানোর মাধ্যম হিসেবেও চিহ্নিত করা হয়েছে। গবেষকরা এমন একাধিক ঘটনা খুঁজে পেয়েছেন যেখানে নকল ক্রেডিট কার্ড জেনারেটর বিশেষভাবে ডেভেলপারদের মেশিনকে লক্ষ্য করে ব্যবহার করা হয়েছে, এবং ক্ষতি হয়ে যাওয়ার আগে পর্যন্ত এই নিরাপত্তা লঙ্ঘন প্রায়শই অলক্ষিত থেকে যায়।

  • তথ্যচোরেরা। একবার সক্রিয় হলে, এই স্ক্রিপ্টগুলি GitHub টোকেন এবং AWS ক্রেডেনশিয়াল অনুসন্ধান করে যা সংরক্ষিত থাকে .aws/ অথবা এনভায়রনমেন্ট ভেরিয়েবল এবং লোকাল ব্রাউজার স্টোরেজে সংরক্ষিত পাসওয়ার্ড। চুরি করা ডেটা সাধারণত ডিসকর্ড ওয়েবের মাধ্যমে পাচার হয়ে যায়।hooks অথবা টেলিগ্রাম বট।
  • ক্রিপ্টোমাইনার। কিছু নামসো জেন ক্লোন এমন ক্রিপ্টোমাইনার লুকিয়ে রাখে যা চালু হওয়ার সাথে সাথেই আপনার মেশিনের সিপিইউ বা জিপিইউ ব্যবহার করে, এবং শনাক্তকরণ এড়ানোর জন্য প্রায়শই সক্রিয়করণে বিলম্ব করে অথবা প্রথমে একটি স্যান্ডবক্স পরিবেশ পরীক্ষা করে নেয়।
  • RAT (রিমোট অ্যাক্সেস ট্রোজান)। অন্যান্য নকল নামসো জেন টুলগুলো সম্পূর্ণ রিমোট-অ্যাক্সেস ব্যাকডোর ইনস্টল করে, যা ফাইল আপলোড বা ডাউনলোড করতে, সিস্টেম কমান্ড চালাতে, কীস্ট্রোক লগ করতে এবং আপনার স্ক্রিন রেকর্ড করতে সক্ষম। এর ফলে একজন আক্রমণকারী সোর্স কোড চুরি করতে ও পরিবর্তন করতে পারে। pipelineঅথবা আপনার পরিবেশ জুড়ে পাশাপাশি চলাচল করুন।
  • ক্ষতিকর সদৃশ প্যাকেজ। আক্রমণকারীরা namso gen-এর মতো নামে npm বা PyPI-তে নকল প্যাকেজও প্রকাশ করে, যেগুলোতে দুর্বোধ্য পোস্ট-ইনস্টল স্ক্রিপ্ট, এনকোডেড পেলোড বা .com-এর মতো কমান্ড ভরা থাকে। curl | bash or rm -rf /এগুলো বিল্ড প্রক্রিয়া চলাকালীন নীরবে চলে, সাধারণত কোনো দৃশ্যমান সতর্কতা ছাড়াই।

জাইজেনি কীভাবে নামসো জেন ম্যালওয়্যার শনাক্ত করে এবং শুরুতেই তা ব্লক করে

একটিমাত্র ত্রুটিপূর্ণ নকল ক্রেডিট কার্ড জেনারেটর একজন ডেভেলপারের মেশিনকে সংক্রামিত করতে পারে। leak secretঅথবা আপনার সিস্টেমে একটি ব্যাকডোর প্রবেশ করানো। pipelineউৎপাদনকে কখনো স্পর্শ না করেই। জাইজেনি এটি এমনভাবে তৈরি করা হয়েছে যাতে আপনার রিপো, কন্টেইনার বা সিআই স্ক্রিপ্টে প্রবেশ করার মুহূর্তেই তা শনাক্ত করা যায়, ঘটনা ঘটে যাওয়ার পরে নয়।

  • নির্ভরতা, বিল্ড স্ক্রিপ্ট এবং কন্টেইনারগুলি স্ক্যান করে commit সময়নামসো জেনের মতো নকল জেনারেটরগুলো ছড়িয়ে পড়ার আগেই সেগুলোকে থামানো।
  • অস্পষ্ট ম্যালওয়্যার ব্লক করেযার মধ্যে রয়েছে বেস৬৪ পেলোড, পোস্ট-ইনস্টল স্ক্রিপ্ট এবং সন্দেহজনক সিএলআই কল।
  • শোষণযোগ্যতা পরীক্ষা করেফলে, অ্যালার্টগুলো শুধু সেইসব ম্যালওয়্যারের মধ্যেই সীমাবদ্ধ থাকে যা আপনার কোডে প্রকৃতপক্ষে পৌঁছানো সম্ভব, অপ্রয়োজনীয় কোনো কিছুর ক্ষেত্রে নয়।
  • ফর্ক, সহযোগী এবং ট্র্যাক না করা রিপো পর্যবেক্ষণ করে।আপনার প্রতিষ্ঠানে কোনো ক্লোন করা নকল ক্রেডিট কার্ড জেনারেটর প্রবেশ করলে তা চিহ্নিত করা হয়।
  • সনাক্ত করে pipeline অস্বাভাবিকতাযেমন, নামসো জেন ফাইলের আকস্মিক পরিবর্তন অথবা আপনার সিআই কনফিগ-এ ইনজেক্ট করা স্ক্রিপ্ট।

FAQ

নামসো জেন কি ম্যালওয়্যার?

নামসো জেন মূলত পেমেন্ট ফ্লো পরীক্ষা করার জন্য একটি সাধারণ নকল ক্রেডিট কার্ড নম্বর জেনারেটর হিসেবে শুরু হয়েছিল। ঝুঁকিটি আসে অনলাইনে ছড়িয়ে পড়া এর ক্লোন বা ফোর্ক করা সংস্করণগুলো থেকে, যেগুলোর মধ্যে অনেকগুলোই দেখতে একই টুলের মতো হলেও এর ভেতরে ম্যালওয়্যার, দুর্বোধ্য পেলোড বা পোস্ট-ইনস্টল স্ক্রিপ্ট যুক্ত থাকে।

একটি নকল ক্রেডিট কার্ড জেনারেটর কি সত্যিই কোনো ডেভেলপারের মেশিনকে সংক্রমিত করতে পারে?

হ্যাঁ। গবেষকরা এমন নকল ক্রেডিট কার্ড জেনারেটরের অস্তিত্ব নথিভুক্ত করেছেন, যা ডেভেলপারদের মেশিনে তথ্য-চোর, ক্রিপ্টোমাইনার এবং রিমোট অ্যাক্সেস ট্রোজান (RAT) পৌঁছে দেওয়ার জন্য বিশেষভাবে ব্যবহৃত হয়। এই কাজ প্রায়শই ক্লোন করা রিপো, ব্রাউজার এক্সটেনশন, অথবা একই ধরনের নাম ব্যবহার করা ক্ষতিকারক npm/PyPI প্যাকেজের মাধ্যমে করা হয়ে থাকে।

আমি কিভাবে জানব যে আমার ডাউনলোড করা নামসো জেন টুলটি নিরাপদ?

ডিফল্টরূপে এটিকে অবিশ্বস্ত কোড হিসেবে বিবেচনা করুন: সোর্স যাচাই করুন, এটি চালানোর আগে এর বিষয়বস্তু পরীক্ষা করুন এবং চাক্ষুষ পরীক্ষার উপর নির্ভর না করে স্বয়ংক্রিয়ভাবে স্ক্যান করুন। ক্ষতিকারক সংস্করণগুলো বৈধ টুলের সাথে হুবহু একই রকম দেখতে তৈরি করা হয়।

প্রচলিত স্ক্যানারগুলো কি নামসো জেনের মতো নকল জেনারেটরের মধ্যে লুকানো ম্যালওয়্যার ধরতে পারে?

নির্ভরযোগ্যভাবে নয়। পেলোডগুলি প্রায়শই অস্পষ্ট করা হয় বা শর্তসাপেক্ষে সক্রিয় করা হয়, যা সেগুলিকে ভূপৃষ্ঠ-স্তরের স্ক্যান এড়িয়ে যেতে দেয়। সনাক্তকরণ হওয়া প্রয়োজন commit শুধু উপস্থিতিই নয়, শোষণযোগ্যতার জন্যও সময় ও জবাবদিহিতা নিশ্চিত করতে হবে।

ফাইনাল টেকওয়েস

  • প্রতিটি টুল যাচাই করুন, এমনকি পরীক্ষার ডেটার জন্যও। অজানা উৎস থেকে কোড ইনস্টল বা রান করবেন না, এমনকি আসলটির মতো দেখতে কোনো নামসো জেন ক্লোনও নয়।
  • ম্যালওয়্যারের প্রোডাকশন অ্যাক্সেসের প্রয়োজন নেই। একটি হ্যাক হওয়া ডেভেলপার মেশিনই যথেষ্ট leak secretঅথবা একটি বিল্ডকে সংক্রামিত করে।
  • নকল জেনারেটরগুলো আপনার আক্রমণের আওতার একটি অংশ। এগুলোকে অন্য যেকোনো অবিশ্বস্ত ডিপেন্ডেন্সি বা থার্ড-পার্টি স্ক্রিপ্টের মতোই বিবেচনা করুন।
  • শুরুতেই শনাক্ত করুন এবং প্রতিরোধ করুন। জাইজেনি ম্যালওয়্যার ডাউনলোডের জন্য স্ক্যান করে, সন্দেহজনক কার্যকলাপ চিহ্নিত করে এবং নামসো জেন-এর মতো হুমকি প্রোডাকশনে পৌঁছানোর আগেই আপনার রিপোজিটরিগুলোর সম্পূর্ণ চিত্র তুলে ধরে।

দেখুন কীভাবে Xygeni ম্যালওয়্যারকে শুরুতেই থামিয়ে দেয়।

sca-tools-software-composition-analysis-tools
আপনার সফটওয়্যারের ঝুঁকিগুলোকে অগ্রাধিকার দিন, প্রতিকার করুন এবং সুরক্ষিত করুন।
আপনার বিনামূল্যে অ্যাকাউন্টটি নিন।
কোন ক্রেডিট কার্ড প্রয়োজন নেই

আপনার সফটওয়্যার উন্নয়ন ও বিতরণ সুরক্ষিত করুন

Xygeni প্রোডাক্ট স্যুটের সাথে