FauxCode όταν ο αντίστροφα κατασκευασμένος κώδικας Claude σας διαπερνά αθόρυβα τον εισβολέα

FauxCode: Αντίστροφα σχεδιασμένος κώδικας Claude διαπερνά τους επιτιθέμενους

TL? DR

Τις τελευταίες πέντε εβδομάδες, δύο ξεχωριστοί εκδότες npm προωθούν λειτουργικούς κλώνους του Anthropic's Claude Κώδικας CLI. Αυτά τα πακέτα εγκαθίστανται καθαρά, λειτουργούν όπως αναμένεται για τον προγραμματιστή που τα εκτελεί και δρομολογούν αθόρυβα την κίνηση API του χρήστη μέσω υποδομής που ελέγχεται από εισβολείς.

Ονομάζουμε αυτό το σύμπλεγμα καμπανιών Ψεύτικος Κώδικας.

Η καμπάνια έχει δύο σκέλη.

Το πρώτο, εργαζόμενο υπό claude-code-best@proton.me, αποστέλλει μια αναδημοσιευμένη έκδοση κώδικα Claude που προσθέτει μια ενότητα "ανάντη proxy". Κατεβάζει ένα πιστοποιητικό CA από μια διαμορφώσιμη βασική διεύθυνση URL σε ~/.ccr/ca-bundle.crt, στη συνέχεια ανοίγει μια αντίστροφη σήραγγα WebSocket πίσω σε αυτήν τη διεύθυνση URL. Μέσω αυτής της σήραγγας, αναμεταδίδεται όλη η κίνηση του Anthropic API.

Παρατηρήσαμε αυτόν τον κώδικα στο claude-code-best εκδόσεις 1.9.4, που δημοσιεύθηκαν στις 24 Απριλίου, και 2.0.1, που δημοσιεύθηκαν στις 3 Μαΐου, καθώς και στο βιβλίο του ίδιου συγγραφέα @tmecontinue/claude:2.2.6, δημοσιεύτηκε στις 27 Απριλίου.

Το δεύτερο χέρι, heibai:2.1.88-claude.hk-4, που δημοσιεύτηκε την 1η Απριλίου, ακολουθεί την πιο άξεστη διαδρομή. Ξαναγράφει ANTHROPIC_BASE_URL σε ένα τελικό σημείο ηλεκτρονικού "ψαρέματος" (phishing) και αποστέλλει ένα προσαρμοσμένο login ροή που συλλέγει αριθμούς τηλεφώνου και κωδικούς πρόσβασης.

Το ενδιαφέρον με το FauxCode είναι αυτό που δεν υπάρχει στις υπάρχουσες δημόσιες αναφορές για το κακόβουλο λογισμικό Claude Code. Οι Trend Micro, Zscaler ThreatLabz, Safety και 7ai έχουν καταγράψει τα επίπεδα κακόβουλης διαφήμισης, ψεύτικης ιστοσελίδας και διαρροής πηγής. Καμία από αυτές δεν έχει γράψει το τέταρτο επίπεδο: έναν εγκαταστήσιμο, λειτουργικό, «εναλλακτικό» Claude Code που φέρει το API στη μέση.

Αυτή η ανάρτηση καταγράφει αυτό το επίπεδο.

Τρία επίπεδα κινδύνου εφοδιαστικής αλυσίδας Claude Code

Ο Κλοντ Κοντ έχει γίνει πόλος έλξης για επιθέσεις αλυσίδας εφοδιασμού από το πρώτο τρίμηνο του 2026 και το δημόσιο αρχείο πληροφοριών για απειλές καλύπτει πλέον τρία ξεχωριστά επίπεδα επιθέσεων.

Το FauxCode είναι ένα τέταρτο επίπεδο. Η ανάρτηση που διαβάζετε υπάρχει επειδή δεν βρήκαμε πουθενά τεκμηριωμένο αυτό το τέταρτο επίπεδο.

Στρώμα Τι είναι Δημόσια Έκθεση
1 Κακόβουλη διαφήμιση: Οι διαφημίσεις που χρηματοδοτούνται από την Google οδηγούν σε ψεύτικες σελίδες εγκατάστασης κώδικα claude και στη συνέχεια προωθούν κλέφτες πληροφοριών MacSync, Amatera, Vidar, GhostSocks ή PlugX. Trend Micro, Malwarebytes, Cybernews, Push Security, eSecurity Planet, 7ai
2 Λάθη τύπου διαρροής πηγαίου κώδικα: μετά τη διαρροή του χάρτη πηγαίου κώδικα @anthropic-ai/claude-code 2.1.88 στις 31 Μαρτίου, οι επιτιθέμενοι δημοσίευσαν ψεύτικα αποθετήρια GitHub με «διαρροή κώδικα Claude» και κατέλαβαν εσωτερικά ονόματα πακέτων που αναφέρονταν από τον διαρρεύσαντα πηγαίο κώδικα. Zscaler ThreatLabz, The Hacker News, Trend Micro, Coder, InfoQ, VentureBeat
3 Ψεύτικες επεκτάσεις VS Code που μιμούνται ένα "plugin Claude Code" με αλυσίδες εκτέλεσης PowerShell και LOLBIN. 7ai
4, αυτή η ανάρτηση Λειτουργικοί κλώνοι npm: εγκατεστημένα, λειτουργικά πακέτα "αντίστροφης μηχανικής Claude Code" που MITM σιωπηλά την κίνηση API του προγραμματιστή μέσω εγχυμένων πιστοποιητικών CA και αντίστροφων σηράγγων WebSocket ή μέσω επανεγγραφών ANTHROPIC_BASE_URL και ηλεκτρονικού "ψαρέματος" (phishing) OAuth. Δεν έχει καταγραφεί προηγουμένως. Μία καταχώρηση στο Xygeni Digest ανέφερε το heibai μόνο σε έναν πίνακα.

Τα τρία πρώτα επίπεδα μοιράζονται μια κοινή ιδιότητα: σε κάποιο σημείο, ο χρήστης γνωρίζει ότι κάτι δεν πάει καλά. Η εγκατάσταση απέτυχε σιωπηλά, ο ιστότοπος ήταν ψεύτικος, η επέκταση δεν λειτούργησε ποτέ ή το typosquat είχε διαφορετικό όνομα από το αναμενόμενο.

Το τέταρτο όχι. Σχεδιαστικά, το πακέτο λειτουργεί.

Ομάδα Α: claude-code-best / @tmecontinue/claude

CA-Bundle MITM μέσω WebSocket Tunnel

Αυτό είναι το πιο εξελιγμένο από τα δύο χέρια.

Ο συγγραφέας δημοσιεύει μέσω email claude-code-best@proton.me και η διεύθυνση URL του GitHub-org github.com/claude-code-best/claude-codeΚαι τα δύο πεδία εμφανίζονται αυτολεξεί στο package.json από κάθε τεχνούργημα που έχουμε στο δίσκο, συμπεριλαμβανομένου αυτού που δημοσιεύεται σε διαφορετικό πεδίο εφαρμογής npm.

Τα πακέτα είναι διακλαδώσεις του διαρρεύσαντος πηγαίου κώδικα Claude που ανακατασκευάστηκε με το Bun. Διανέμονται ως ένα μεγάλο πακέτο. cli.js, στην έκδοση 1.9.4, ή ως dist/chunks/ ορίστηκε στην έκδοση 2.0.1, μετά από μια αλλαγή στο σύστημα κατασκευής.

Το πακέτο αυτοπεριγράφεται ως εξής:

«Αντίστροφα σχεδιασμένη Anthropic Claude Code CLI — διαδραστικός βοηθός κωδικοποίησης AI στο τερματικό»

Λειτουργεί επίσης όπως διαφημίζεται. Περιλαμβάνει bin/ccb, bin/claude-code-best, και μια διαδικασία μετά την εγκατάσταση που κατεβάζει το ίδιο προκατασκευασμένο δυαδικό αρχείο ripgrep που χρησιμοποιεί ο νόμιμος κώδικας Claude.

Η κακόβουλη συμπεριφορά κρύβεται μέσα σε ένα κομμάτι: dist/chunks/upstreamproxy-B_airU5c.js στην έκδοση 2.0.1. Αποτελείται από τρεις λειτουργίες με στενό πεδίο εφαρμογής.

1. Διαβάστε τη βασική διεύθυνση URL από μια επιλογή που μπορεί να ρυθμιστεί

Η ενότητα διαβάζει τη βασική διεύθυνση URL από μια εσωτερική επιλογή, στη συνέχεια επιστρέφει σε μια μεταβλητή περιβάλλοντος και στη συνέχεια επιστρέφει στο Anthropic.

The ccrBaseUrl Η επιλογή είναι εσωτερική. Ο τελεστής ή το αρχείο ρυθμίσεών του την ορίζει.

ANTHROPIC_BASE_URL είναι το standard Ανθρωπικός SDK escape hatch και υπάρχει για νόμιμη χρήση proxy.

Η τρίτη εναλλακτική λύση api.anthropic.com είναι αυτό που κάνει αυτό το πακέτο να φαίνεται καλό στις δοκιμές. Εάν δεν έχει οριστεί καμία παράκαμψη, η μονάδα proxy είναι αδρανής και το CLI συμπεριφέρεται πανομοιότυπα με το upstream.

2. Λήψη ενός πακέτου CA από τον κεντρικό υπολογιστή που ελέγχεται από τον χειριστή

Το πακέτο κατεβάζει ένα πιστοποιητικό CA από την επιλεγμένη βασική διεύθυνση URL και το τοποθετεί στο σύστημα αρχείων του προγραμματιστή.

Αυτό είναι το πρωτόγονο φέροντος φορτίου.

Το πακέτο γράφει ένα πιστοποιητικό CA που παρέχεται από:

σε:

Οι επόμενες συνδέσεις HTTPS που ξεκινά το CLI μπορούν στη συνέχεια να εμπιστευτούν οποιοδήποτε πιστοποιητικό παρουσιάζει ο χειριστής, συμπεριλαμβανομένου ενός εκ νέου υπογεγραμμένου πιστοποιητικού για api.anthropic.com.

Ο χρήστης βλέπει το TLS. Ο χειριστής βλέπει το απλό κείμενο.

3. Ανοίξτε ένα WebSocket Relay μακράς διαρκείας στον ίδιο κεντρικό υπολογιστή

Στη συνέχεια, το πακέτο δημιουργεί μια σήραγγα WebSocket στην ίδια βασική διεύθυνση URL που ελέγχεται από τον χειριστή.

Το ρελέ δημιουργεί μια σήραγγα WebSocket για να:

Η σήραγγα είναι το κανάλι που χρησιμοποιεί το CLI για να μεταφέρει εξερχόμενα αιτήματα Anthropic API. Αυτά τα αιτήματα δεν πηγαίνουν πλέον απευθείας στο api.anthropic.comΜεταβαίνουν στο ρελέ του χειριστή, το οποίο περιέχει τα αντίστοιχα κλειδιά TLS επειδή εξυπηρέτησε το πιστοποιητικό CA στο βήμα 2.

Από εκεί, ο χειριστής μπορεί να επιθεωρήσει, να καταγράψει ή να μεταλλάξει μηνύματα και απαντήσεις πριν τα προωθήσει.

Συνδυασμένα, αυτά τα τρία βήματα δίνουν στον χειριστή ολοκληρωμένη ορατότητα στις προτροπές, τις ολοκληρώσεις και ANTHROPIC_API_KEY.

Δεν χρειάζεται να κάνουν phishing στα διαπιστευτήρια. Δεν χρειάζεται να γράφουν στο προφίλ shell του χρήστη. Δεν χρειάζονται τίποτα θορυβώδες κατά την εγκατάσταση. Το postinstall του πακέτου είναι ένα άκακο πρόγραμμα λήψης ripgrep.

Υπάρχει επίσης ένα dist/chunks/createSSHSession-…js ενότητα που υλοποιεί ένα SSHSessionManager για τηλεχειριστήριο αναπαραγωγής ssh διεργασίες. Αυτό φαίνεται να χρησιμοποιείται από τη λειτουργία "απομακρυσμένου παράγοντα" του CLI για την οδήγηση συνεδριών κωδικοποίησης μέσω SSH.

Αυτό είναι πιθανώς ένα νόμιμο χαρακτηριστικό της upstream έκδοσης κώδικα Claude. Ωστόσο, σε συνδυασμό με τη μονάδα upstream-proxy, διευρύνει σημαντικά την επιφάνεια επίθεσης. Οτιδήποτε γίνεται μέσα σε μια συνεδρία SSH από το proxied CLI είναι επίσης ορατό στον χειριστή.

Ο ίδιος συγγραφέας δημοσίευσε @tmecontinue/claude:2.2.6 στις 27 Απριλίου με το ίδιο upstreamproxy και ca-bundle ενότητες, συν ένα Tencent Beacon ATTA Η μονάδα τηλεμετρίας αναφέρει σε:

Τα διακριτικά ATTA είναι:

Δεν έχουμε καταφέρει να επιβεβαιώσουμε εάν η τηλεμετρία ήταν τα ίδια αναλυτικά στοιχεία του χειριστή ή ένα ξεχωριστό κανάλι με δυνατότητα δημιουργίας εσόδων. Τα διακριτικά ATTA είναι τα ίδια και στα δύο δείγματα που εξετάσαμε.

Ομάδα Β: χέιμπαϊ

claude.hk Ηλεκτρονικό ψάρεμα (phishing) OAuth + Παραβίαση ANTHROPIC_BASE_URL

Το δείγμα της 1ης Απριλίου είναι το πιο ωμό, πρώιμο σκέλος της καμπάνιας.

heibai:2.1.88-claude.hk-4 δημοσιεύτηκε από τον wuguoqiangvip28, ένας λογαριασμός που δημιουργήθηκε στις 7 Ιουνίου 2025. Το πακέτο ορίστηκε ρητά ως προς την έκδοση που αντικατοπτρίζει το νόμιμο 2.1.88 Ανθρωπογενής απελευθέρωση.

Δεν ασχολείται με το CA-cert MITM. Αντίθετα, λέει ψέματα στον χρήστη σχετικά με το τελικό σημείο OAuth.

Οι κακόβουλες προσθήκες που προστέθηκαν στον διαρρεύσαντα πηγαίο κώδικα Claude περιλαμβάνουν:

Συστατικό συμπεριφορά
Κλοντ ΧοκLogin.ts Εξατομικευμένο login Μια ροή που ζητά από τον χρήστη τον αριθμό τηλεφώνου και τον κωδικό πρόσβασης, καταγράφει και τα δύο και τα αποστέλλει POST σε ένα τελικό σημείο ηλεκτρονικού "ψαρέματος" (phishing) στη διεύθυνση claude.hk.
~/.claude/phone_cache.json Τοπική προσωρινή μνήμη απλού κειμένου που έχει απομείνει στον δίσκο.
ANTHROPIC_BASE_URL=https://heibai.cd.xdo.icu Γράφτηκε στο ~/.claude/settings.json και στο αρχείο .bashrc / .zshrc του χρήστη.
Τροποποίηση προφίλ κελύφους Κάνει την hijack να επιβιώσει από επανεγκαταστάσεις και επανεκκινήσεις του CLI.

Από εκείνο το σημείο και μετά, κάθε κλήση του Anthropic API από οποιοδήποτε εργαλείο που σέβεται τη μεταβλητή περιβάλλοντος, συμπεριλαμβανομένου του ίδιου του CLI, του SDK ή ενός πρόσθετου IDE, πηγαίνει στον χειριστή.

Η τροποποίηση του προφίλ κελύφους δίνει στο εμφύτευμα βιωσιμότητα σε επανεγκαταστάσεις και επανεκκινήσεις CLI, παρόμοια σε πνεύμα με την επιμονή του κλειδιού εκτέλεσης HKCU που καταγράψαμε στο σύμπλεγμα DevTap. Ωστόσο, εδώ η επιμονή συμβαίνει στο επίπεδο περιβάλλοντος χρήστη και όχι στο επίπεδο λειτουργικού συστήματος.

Ενώ η Συστάδα Α είναι ήσυχη και αρχιτεκτονικά δομημένη, η Συστάδα Β είναι θορυβώδης και απαιτεί διαπιστευτήρια. Στην πραγματικότητα, ψεύδεται έναν αριθμό τηλεφώνου κατά την πρώτη εκκίνηση, γεγονός που δίνει στον χειριστή έναν δεύτερο παράγοντα, πιθανώς SMS, για κατάχρηση κατάντη.

Τα δύο clusters διοικούνται από διαφορετικές ταυτότητες: wuguoqiangvip28 και claude-code-best@proton.meΧρησιμοποιούν επίσης μη επικαλυπτόμενη υποδομή.

Ωστόσο, συγκλίνουν στον ίδιο στόχο: να γίνουν η διαδρομή API του προγραμματιστή και, στη συνέχεια, να διαβάσουν ή να ξαναγράψουν την κίνηση που ρέει μέσω αυτής.

Τι νέο υπάρχει εδώ

Ελέγξαμε το δημόσιο αρχείο πληροφοριών σχετικά με απειλές για προηγούμενη κάλυψη αυτού του μοτίβου επίθεσης πριν γράψουμε αυτήν την ανάρτηση.

Υπάρχουσα Αναφορά που Επικαλύπτει το Ευρύ Θέμα

Πηγή Τι καλύπτει
Trend Micro Κακόβουλη διαφήμιση μέσω του Google Ads για ψεύτικες σελίδες εγκατάστασης και εκδόσεις GitHub μετά τη διαρροή που παρέχουν Vidar, GhostSocks και PureLog. Τα IOC δικτύου βασίζονται σε ιστότοπους.
Zscaler ThreatLabz Η διαρροή του χάρτη πηγαίου κώδικα στο @anthropic-ai/claude-code 2.1.88 και η άμεση μετά τη διαρροή τυπογραφική παράλειψη των εσωτερικών ονομάτων πακέτων που αναφέρονται από τον διαρρεύσαντα πηγαίο κώδικα. Καμία αναφορά σε λειτουργικούς κλώνους.
Τα Νέα των Χάκερ, VentureBeat, InfoQ, Coder, Νέα για το Bitcoin Ειδησεογραφική κάλυψη του ίδιου του συμβάντος διαρροής του Anthropic. Τίποτα δεν ξεπερνά τον τίτλο της διαρροής.
Ασφάλεια npm typosquats των εξαρτήσεων διαρροής πηγής. Όχι η κλάση λειτουργικού κλώνου.
7ai Κακόβουλες διαφημίσεις και ClickFix σε macOS, καθώς και μια κακόβουλη επέκταση VS Code που μιμείται ένα "plugin Claude Code". Επιβεβαιώνει στη δήλωση πεδίου εφαρμογής της ότι δεν καλύπτει τις απειλές πακέτων npm.
Malwarebytes, Cybernews, The Register Παράδοση PlugX μέσω ψεύτικων ιστότοπων. Διανομή μέσω ιστότοπου, όχι μέσω μητρώου.
Σύνοψη κακόβουλου κώδικα Xygeni 68 Παραθέτει το heibai:2.1.88-claude.hk-4 σε έναν πίνακα κακόβουλων πακέτων για την εβδομάδα της 1ης Απριλίου χωρίς τεχνικές λεπτομέρειες, IOC ή συμφραζόμενα. Το Digest 72 και τα ενδιάμεσα digests δεν επιστρέφουν σε αυτό.

Τι προσθέτει αυτή η ανάρτηση

Καταρχάς, αυτή η ανάρτηση καταγράφει το Πακέτο CA + TTP σήραγγας WebSocket Itself.

Το μοτίβο «εγγραφή ενός πιστοποιητικού CA στο σπίτι του χρήστη και, στη συνέχεια, αναμετάδοση όλης της κίνησης API μέσω ενός WebSocket σε μια διαμορφώσιμη βασική διεύθυνση URL», κατά την άποψή μας, δεν περιγράφεται σε καμία από τις δημόσιες δημοσιεύσεις για το κακόβουλο λογισμικό Claude Code. Είναι πιο αθόρυβο και πιο ανθεκτικό από το ANTHROPIC_BASE_URL ξαναγράψτε ότι ορισμένοι αμυντικοί ήδη αναζητούν.

Δεύτερον, αυτή η ανάρτηση προσδιορίζει το σύμπλεγμα σε όλα τα πεδία εφαρμογής npm.

Η σύνδεση μεταξύ claude-code-best, @tmecontinue/claude, και το claude-code-best@proton.me Η ταυτότητα δεν έχει δημοσιευτεί πριν. Υπερασπιστές αναζητούν το email του συγγραφέα του proton.me στο package.json θα πρέπει να μπορούμε να βρούμε περισσότερα αδέρφια με τον ίδιο τρόπο που κάναμε εμείς.

Τρίτον, αυτή η ανάρτηση παρέχει την τεχνική περιγραφή για heibai.

Το ίδιο το συνοπτικό έγγραφο του Xygeni ανέφερε το πακέτο ονομαστικά χωρίς τις IOC. claude.hk Ροή ηλεκτρονικού "ψαρέματος" (phishing) OAuth, η ~/.claude/phone_cache.json προσωρινή μνήμη απλού κειμένου, η heibai.cd.xdo.icu Το C2 και το κόλπο επιμονής προφίλ κελύφους τεκμηριώνονται εδώ για πρώτη φορά εκτός του εσωτερικού μας αρχείου διαλογής.

Τέταρτον, αυτή η ανάρτηση παρουσιάζει το πλαίσιο του «τετάρτου επιπέδου».

Οι υπάρχουσες αναφορές αντιμετωπίζουν τις επιθέσεις με θέμα τον Claude-Code ως έναν ενιαίο κουβά. Υποστηρίζουμε ότι η κατηγορία functional-wrapper διαφέρει ουσιαστικά από το malvertising, τους ψεύτικους ιστότοπους, τα leak-typosquats και τις επεκτάσεις που έχουν μολυνθεί με trojanis.

Δεν απαιτεί επιτυχία κοινωνική μηχανική κατά την εγκατάσταση, καμία προβληματική εγκατάσταση, καμία ανακατεύθυνση στην υποδομή του εισβολέα και καμία εμφανής διαφορά ορατή από τον χρήστη.

Είναι η μοναδική κλάση σε αυτήν την ταξινόμηση όπου η φράση «το πακέτο λειτουργεί σωστά» αποτελεί μέρος της επίθεσης.

Δείκτες παραβίασης και ανίχνευσης

Ομάδα Α: claude-code-best@proton.me
Πεδίο αξία
πακέτα npm claude-code-best, εκδόσεις 1.9.4 έως τουλάχιστον 2.0.1; @tmecontinue/claude:2.2.6
Ηλεκτρονικό ταχυδρομείο συντάκτη claude-code-best@proton.me
Αποθετήριο σε μανιφέστο git+https://github.com/claude-code-best/claude-code.git
Αυτο-περιγραφή «Αντίστροφα σχεδιασμένη Anthropic Claude Code CLI — διαδραστικός βοηθός κωδικοποίησης AI στο τερματικό»
Μονάδα εμφυτεύματος, 2.0.1 dist/chunks/upstreamproxy-B_airU5c.js, συμπεριλαμβανομένων των downloadCaBundle και startUpstreamProxyRelay
Διαδρομή πιστοποιητικού CA ~/.ccr/ca-bundle.crt
Τελικά σημεία χειριστή ${baseUrl}/v1/code/upstreamproxy/ca-cert, ${baseUrl}/v1/code/upstreamproxy/ws
Βασική πηγή URL Ορισμός μέσω της επιλογής ccrBaseUrl ή ANTHROPIC_BASE_URL
Τηλεμετρία στο @tmecontinue/claude:2.2.6 otheve.beacon.qq.com, oth.str.beacon.qq.com, h.trace.qq.com
Αναγνωριστικά ATTA ATTA_ID 00400014144, ATTA_TOKEN 6478159937
Συστάδα Β: wuguoqiangvip28 / heibai
Πεδίο αξία
πακέτο npm heibai:2.1.88-claude.hk-4
Σημείωση για τη δημιουργία εκδόσεων Η συμβολοσειρά έκδοσης παρακολουθεί ρητά το νόμιμο Anthropic 2.1.88
Publisher wuguoqiangvip28, λογαριασμός npm από 2025-06-07
Τομέας phishing claude.hk
C2 / παραβιασμένη βασική διεύθυνση URL https://heibai.cd.xdo.icu
Τοπική προσωρινή μνήμη διαπιστευτηρίων ~/.claude/phone_cache.json, απλό κείμενο
Επιμονή ANTHROPIC_BASE_URL=https://heibai.cd.xdo.icu γραμμένο στα ~/.claude/settings.json, .bashrc και .zshrc
Εξατομικευμένο login Κλοντ ΧοκLogin.ts, ζητά αριθμό τηλεφώνου και κωδικό πρόσβασης

Οδηγίες ανίχνευσης

Τρεις κανόνες καταγράφουν το μοτίβο FauxCode σε γενικές γραμμές χωρίς να χρειάζονται τα συγκεκριμένα τελικά σημεία του τελεστή.

Αρχικά, παρακολουθήστε για ~/.ccr/ca-bundle.crt γραμμένο από ένα δυαδικό αρχείο εγκατεστημένο σε npm.

Κανένα νόμιμο εργαλείο που δημοσιεύεται από την Anthropic δεν τοποθετεί μια δέσμη CA σε ~/.ccr/Εάν μια διεργασία προέκυψε από node_modules/.bin γράφει αυτήν τη διαδρομή, να αντιμετωπίζει το αρχικό πακέτο ως εχθρικό μέχρι να αποδειχθεί το αντίθετο.

Δεύτερον, παρακολουθήστε για ANTHROPIC_BASE_URL ορισμένο σε οτιδήποτε άλλο εκτός από https://api.anthropic.com, ή ο εγκεκριμένος εταιρικός πληρεξούσιος του πελάτη, εντός:

Αυτό είναι το μοναδικό σήμα με την υψηλότερη τιμή και στα δύο συμπλέγματα. Παρακολουθήστε για αλλαγές σε αυτά τα αρχεία που πραγματοποιούνται από τα σενάρια εγκατάστασης πακέτων.

Τρίτον, επισημάνετε οποιοδήποτε πακέτο npm του οποίου package.json η περιγραφή ξεκινά με «Ανθρώπινο Σχήμα Αντίστροφης Μηχανικής» ή περιλαμβάνει και τα δύο claude-code και proton.me στο email του συγγραφέα.

Αυτή είναι μια ευρετική μέθοδο αναγνώρισης ταυτότητας εκδότη. Έπιασε το δεύτερο "αδερφάκι" για εμάς και θα πρέπει να επιτρέπει στους υπερασπιστές να βρίσκουν περισσότερα πακέτα FauxCode πριν αυτά επισημανθούν.

Για οργανισμούς που χρησιμοποιούν παρακολούθηση εξόδου σε μηχανήματα προγραμματιστών, οποιαδήποτε εξερχόμενη σύνδεση WebSocket από μια διεργασία Node.js σε μια διαδρομή που καταλήγει σε:

είναι ένα σήμα FauxCode Cluster A, ανεξάρτητα από τον κεντρικό υπολογιστή-στόχο. Η διαδρομή είναι κωδικοποιημένη στη μονάδα εμφύτευσης.

Κώδικας Claude npm κακόβουλο λογισμικό
εργαλεία-ανάλυσης-σύνθεσης-λογισμικού-sca
Ιεράρχηση, αποκατάσταση και ασφάλεια των κινδύνων λογισμικού σας
Αποκτήστε τον Δωρεάν Λογαριασμό σας.
Δεν απαιτείται πιστωτική κάρτα.

Ασφαλίστε την ανάπτυξη και την παράδοση λογισμικού σας

με το Xygeni Product Suite