نامسو جن - تولیدکننده کارت اعتباری جعلی - دانلود بدافزار

نامسو جن و بدافزار پشت مولدهای جعلی

نامسو گِن یکی از پرجستجوترین سایت‌های تولید کارت اعتباری جعلی آنلاین است و همچنین یکی از سایت‌هایی است که بیشترین سوءاستفاده را از آن می‌شود. اکثر توسعه‌دهندگان و آزمایش‌کنندگان تضمین کیفیت که آن را جستجو می‌کنند، فقط شماره کارت‌های جعلی می‌خواهند تا جریان پرداخت را آزمایش کنند. مهاجمان این را می‌دانند و این جستجو را به طعمه تبدیل کرده‌اند: ابزار را کپی می‌کنند، آن را دور بدافزار می‌پیچند و منتظر می‌مانند تا کسی که عجله دارد آن را نصب کند.

در این پست: چگونه بدافزار درون namso gen و مولدهای جعلی مشابه پنهان می‌شود، چرا این موضوع برای شما مهم است؟ SDLCو چگونه می‌توان آن را قبل از رسیدن به مرحله تولید متوقف کرد.

چگونه ژنراتورهای جعلی مانند Namso Gen بدافزار پخش می‌کنند

ابزاری مانند namso gen در ظاهر ساده به نظر می‌رسد: تولید شماره کارت اعتباری جعلی برای آزمایش یک سیستم پرداخت. مهاجمان با شبیه‌سازی سایت‌ها یا مخازن به ظاهر قانونی و جاسازی بدافزار در فایل‌های ZIP، افزونه‌های مرورگر یا کدهای جاوا اسکریپت، از این سادگی سوءاستفاده می‌کنند. توسعه‌دهندگانی که با عجله به دنبال ابزارهای تست داده هستند، اغلب این ابزارها را بدون بررسی اولیه کد، دریافت و اجرا می‌کنند، که دقیقاً همان چیزی است که مهاجمان روی آن حساب می‌کنند.

برخی از نسخه‌های شبیه‌سازی‌شده به مهندسی اجتماعی متکی هستند، «بدون تشخیص»، «premium دسترسی»، «نتایج فوری»، برای سوق دادن کاربران به سمت دکمه دانلود. پس از کلیک، این باعث ایجاد یک آلودگی خاموش می‌شود: یک در پشتی، یک سارق اطلاعات یا یک استخراج‌کننده ارز دیجیتال. خود بدافزار معمولاً در اسکریپت‌های مبهم، وابستگی‌ها یا فایل‌های پس از نصب پنهان می‌شود. hooks، که دقیقاً همان چیزی است که به آن اجازه می‌دهد از اسکن‌های سطحی عبور کند.

از آنجا که مولدهای جعلی مستقیماً گردش کار توسعه‌دهندگان را هدف قرار می‌دهند، می‌توانند وارد چرخه عمر توسعه نرم‌افزار شما شوند (SDLC) بدون توجه. یک کلون namso gen آسیب‌پذیر ممکن است:

  • در مخزنی که قبلاً در سیستم شما استفاده شده است، کلون شوید CI/CD pipeline
  • از طریق لایه‌های کانتینر، به محیط‌های تست متصل شوید
  • سوءاستفاده از اسرار یا توکن‌های ذخیره‌شده در پیکربندی‌های ضعیف ایزوله‌شده

مثال: وابستگی خطرناک در فایل package.json

نسخه‌های مخرب namso gen بدافزار را پنهان می‌کنند، مبهم فایل‌های مخرب یا اسکریپت‌های پس از نصب که درست پس از نصب بسته اجرا می‌شوند، حتی اگر ابزار بی‌خطر به نظر برسد.

همین خطر در ... نیز ظاهر می‌شود. dockerfile:

آن خط کد را در یک مرحله واکشی و اجرا می‌کند، که در اکثر موارد یک نقطه کور جدی است. CI/CD pipelines. اسکنرهای سنتی اغلب آن را از دست می‌دهند، به خصوص زمانی که محموله فقط تحت شرایط خاص فعال می‌شود.

🔧 بردن: با namso gen و هر مولد کارت اعتباری جعلی، به طور پیش‌فرض به عنوان کد غیرقابل اعتماد رفتار کنید. منبع را تأیید کنید، محتوا را بررسی کنید و قبل از ورود به گردش کار خود، آن را به طور خودکار اسکن کنید.

بدافزارهای واقعی در کلون‌های Namso Gen یافت شدند

مولدهای جعلی مانند namso gen فقط ابزارهای ناقص نیستند، بلکه به عنوان کانال‌های واقعی انتقال بدافزار ثبت شده‌اند. محققان موارد متعددی را یافته‌اند که در آن‌ها از مولدهای جعلی کارت اعتباری به طور خاص برای هدف قرار دادن دستگاه‌های توسعه‌دهندگان استفاده شده است و این نفوذ اغلب تا زمانی که آسیب وارد نشده، مورد توجه قرار نمی‌گیرد.

  • سارقان اطلاعات. پس از فعال شدن، این اسکریپت‌ها به دنبال توکن‌های گیت‌هاب و اعتبارنامه‌های AWS ذخیره شده در ... می‌گردند. .aws/ یا متغیرهای محیطی و رمزهای عبور ذخیره شده در حافظه محلی مرورگر. داده‌های سرقت شده معمولاً از طریق وب Discord استخراج می‌شوند.hooks یا ربات‌های تلگرام.
  • کریپتوماینرها (استخراج‌کنندگان ارز دیجیتال). برخی از کلون‌های namso gen، کریپتوماینرهایی را که از CPU یا GPU دستگاه شما استفاده می‌کنند، در لحظه اجرا پنهان می‌کنند و اغلب برای جلوگیری از شناسایی، فعال‌سازی را به تأخیر می‌اندازند یا ابتدا محیط سندباکس را بررسی می‌کنند.
  • تروجان‌های دسترسی از راه دور (RATs). سایر ابزارهای جعلی namso gen، درهای پشتی با دسترسی از راه دور کامل نصب می‌کنند که قادر به آپلود یا دانلود فایل‌ها، اجرای دستورات سیستم، ثبت کلیدهای فشرده شده و ضبط صفحه نمایش شما هستند و به مهاجم این امکان را می‌دهند که کد منبع را بدزدد، تغییر دهد و ... pipelineیا به صورت جانبی در محیط خود حرکت کنید.
  • بسته‌های مخرب شبیه به هم. مهاجمان همچنین بسته‌های جعلی را با نام‌هایی مشابه namso gen در npm یا PyPI منتشر می‌کنند که مملو از اسکریپت‌های مبهم پس از نصب، پیلودهای رمزگذاری شده یا دستوراتی مانند موارد زیر هستند. curl | bash or rm -rf /اینها در طول فرآیند ساخت، معمولاً بدون هیچ هشدار قابل مشاهده‌ای، بی‌صدا اجرا می‌شوند.

چگونه Xygeni بدافزار Namso Gen را شناسایی و آن را به سرعت مسدود می‌کند

یک مولد کارت اعتباری جعلیِ آسیب‌پذیر می‌تواند یک دستگاه توسعه‌دهنده را آلوده کند، leak secretیا یک در پشتی به سیستم شما تزریق کند. pipeline، بدون اینکه هرگز به تولید دست بزند. شیگنی طوری ساخته شده است که به محض ورود به مخزن، کانتینر یا اسکریپت CI شما، آن را تشخیص دهد، نه پس از آن.

  • وابستگی‌ها، اسکریپت‌های ساخت و کانتینرها را در ... اسکن می‌کند. commit زمانو جلوی مولدهای جعلی مثل نامسو جن رو قبل از پخش شدنشون می‌گیره.
  • بدافزارهای مبهم را مسدود می‌کندشامل payloadهای base64، اسکریپت‌های پس از نصب و فراخوانی‌های مشکوک CLI.
  • بررسی قابلیت بهره‌برداریبنابراین هشدارها محدود به بدافزارهایی هستند که در واقع در کد شما قابل دسترسی هستند، نه نویز.
  • نظارت بر فورک‌ها، همکاران و مخازن ردیابی نشده، هنگامی که یک مولد کارت اعتباری جعلی کلون شده وارد سازمان شما می‌شود، علامت‌گذاری می‌شود.
  • ردیابی می کند pipeline اختلالاتمانند تغییرات ناگهانی فایل namso gen یا اسکریپت‌های تزریق شده در پیکربندی‌های CI شما.

سوالات متداول

آیا namso gen یک بدافزار است؟

خودِ Namso gen کار خود را به عنوان یک تولیدکننده‌ی شماره کارت اعتباری جعلی ساده برای آزمایش جریان‌های پرداخت آغاز کرد. این خطر از نسخه‌های شبیه‌سازی‌شده یا انشعاب‌یافته‌ای که به صورت آنلاین در حال گردش هستند، ناشی می‌شود که بسیاری از آن‌ها بدافزار، بارهای داده‌ی مبهم یا اسکریپت‌های پس از نصب را در چیزی که شبیه همان ابزار است، همراه خود دارند.

آیا یک مولد کارت اعتباری جعلی واقعاً می‌تواند دستگاه یک توسعه‌دهنده را آلوده کند؟

بله. محققان مولدهای جعلی کارت اعتباری را مستند کرده‌اند که به‌طور خاص برای ارائه بدافزارهای سرقت اطلاعات، استخراج‌کننده‌های ارز دیجیتال و تروجان‌های دسترسی از راه دور (RAT) به دستگاه‌های توسعه‌دهندگان، اغلب از طریق مخازن کلون‌شده، افزونه‌های مرورگر یا بسته‌های مخرب npm/PyPI با نام مشابه، استفاده می‌شوند.

چطور بفهمم که ابزار namso gen که دانلود کرده‌ام، امن است؟

به طور پیش‌فرض با آن به عنوان یک کد غیرقابل اعتماد رفتار کنید: منبع را تأیید کنید، قبل از اجرا، محتویات را بررسی کنید و به جای تکیه بر بررسی بصری، آن را به طور خودکار اسکن کنید. نسخه‌های مخرب به طور خاص ساخته شده‌اند تا کاملاً شبیه ابزار قانونی به نظر برسند.

آیا اسکنرهای سنتی می‌توانند بدافزارهای پنهان شده در مولدهای جعلی مانند namso gen را شناسایی کنند؟

قابل اعتماد نیست. پیلودها اغلب مبهم‌سازی می‌شوند یا به صورت شرطی فعال می‌شوند که به آنها اجازه می‌دهد اسکن‌های سطحی را دور بزنند. تشخیص باید در ... اتفاق بیفتد. commit زمان و حساب برای قابلیت بهره‌برداری، نه فقط حضور.

آماده سازی نهایی

  • هر ابزاری را بررسی کنید، حتی برای داده‌های آزمایشی. کدی را از منابع ناشناس نصب یا اجرا نکنید، حتی یک کپی از namso gen که کاملاً شبیه نسخه اصلی است.
  • بدافزار نیازی به دسترسی به محیط عملیاتی ندارد. یک دستگاه توسعه‌دهنده‌ی آسیب‌پذیر کافی است تا leak secretیا یک ساختار را آلوده کند.
  • ژنراتورهای جعلی بخشی از سطح حمله شما هستند. با آنها مانند هر وابستگی غیرقابل اعتماد یا اسکریپت شخص ثالث دیگری رفتار کنید.
  • زود تشخیص داده و مسدود کنید. Xygeni دانلودهای بدافزار را اسکن می‌کند، رفتارهای مشکوک را علامت‌گذاری می‌کند و قبل از اینکه تهدیدهای به سبک namso gen به مرحله تولید برسند، دید کاملی را در سراسر مخازن شما ارائه می‌دهد.

ببینید چگونه Xygeni بدافزار را زود متوقف می‌کند

ابزارهای-نرم‌افزاری-ترکیب-تحلیل-ترکیب-ابزارها
ریسک‌های نرم‌افزاری خود را اولویت‌بندی، اصلاح و ایمن‌سازی کنید
حساب کاربری رایگان خود را دریافت کنید.
بدون کارت اعتباری مورد نیاز است.

توسعه و تحویل نرم‌افزار خود را ایمن کنید

با مجموعه محصولات Xygeni