نامسو گِن یکی از پرجستجوترین سایتهای تولید کارت اعتباری جعلی آنلاین است و همچنین یکی از سایتهایی است که بیشترین سوءاستفاده را از آن میشود. اکثر توسعهدهندگان و آزمایشکنندگان تضمین کیفیت که آن را جستجو میکنند، فقط شماره کارتهای جعلی میخواهند تا جریان پرداخت را آزمایش کنند. مهاجمان این را میدانند و این جستجو را به طعمه تبدیل کردهاند: ابزار را کپی میکنند، آن را دور بدافزار میپیچند و منتظر میمانند تا کسی که عجله دارد آن را نصب کند.
در این پست: چگونه بدافزار درون namso gen و مولدهای جعلی مشابه پنهان میشود، چرا این موضوع برای شما مهم است؟ SDLCو چگونه میتوان آن را قبل از رسیدن به مرحله تولید متوقف کرد.
چگونه ژنراتورهای جعلی مانند Namso Gen بدافزار پخش میکنند
ابزاری مانند namso gen در ظاهر ساده به نظر میرسد: تولید شماره کارت اعتباری جعلی برای آزمایش یک سیستم پرداخت. مهاجمان با شبیهسازی سایتها یا مخازن به ظاهر قانونی و جاسازی بدافزار در فایلهای ZIP، افزونههای مرورگر یا کدهای جاوا اسکریپت، از این سادگی سوءاستفاده میکنند. توسعهدهندگانی که با عجله به دنبال ابزارهای تست داده هستند، اغلب این ابزارها را بدون بررسی اولیه کد، دریافت و اجرا میکنند، که دقیقاً همان چیزی است که مهاجمان روی آن حساب میکنند.
برخی از نسخههای شبیهسازیشده به مهندسی اجتماعی متکی هستند، «بدون تشخیص»، «premium دسترسی»، «نتایج فوری»، برای سوق دادن کاربران به سمت دکمه دانلود. پس از کلیک، این باعث ایجاد یک آلودگی خاموش میشود: یک در پشتی، یک سارق اطلاعات یا یک استخراجکننده ارز دیجیتال. خود بدافزار معمولاً در اسکریپتهای مبهم، وابستگیها یا فایلهای پس از نصب پنهان میشود. hooks، که دقیقاً همان چیزی است که به آن اجازه میدهد از اسکنهای سطحی عبور کند.
از آنجا که مولدهای جعلی مستقیماً گردش کار توسعهدهندگان را هدف قرار میدهند، میتوانند وارد چرخه عمر توسعه نرمافزار شما شوند (SDLC) بدون توجه. یک کلون namso gen آسیبپذیر ممکن است:
- در مخزنی که قبلاً در سیستم شما استفاده شده است، کلون شوید CI/CD pipeline
- از طریق لایههای کانتینر، به محیطهای تست متصل شوید
- سوءاستفاده از اسرار یا توکنهای ذخیرهشده در پیکربندیهای ضعیف ایزولهشده
مثال: وابستگی خطرناک در فایل package.json
نسخههای مخرب namso gen بدافزار را پنهان میکنند، مبهم فایلهای مخرب یا اسکریپتهای پس از نصب که درست پس از نصب بسته اجرا میشوند، حتی اگر ابزار بیخطر به نظر برسد.
همین خطر در ... نیز ظاهر میشود. dockerfile:
آن خط کد را در یک مرحله واکشی و اجرا میکند، که در اکثر موارد یک نقطه کور جدی است. CI/CD pipelines. اسکنرهای سنتی اغلب آن را از دست میدهند، به خصوص زمانی که محموله فقط تحت شرایط خاص فعال میشود.
🔧 بردن: با namso gen و هر مولد کارت اعتباری جعلی، به طور پیشفرض به عنوان کد غیرقابل اعتماد رفتار کنید. منبع را تأیید کنید، محتوا را بررسی کنید و قبل از ورود به گردش کار خود، آن را به طور خودکار اسکن کنید.
بدافزارهای واقعی در کلونهای Namso Gen یافت شدند
مولدهای جعلی مانند namso gen فقط ابزارهای ناقص نیستند، بلکه به عنوان کانالهای واقعی انتقال بدافزار ثبت شدهاند. محققان موارد متعددی را یافتهاند که در آنها از مولدهای جعلی کارت اعتباری به طور خاص برای هدف قرار دادن دستگاههای توسعهدهندگان استفاده شده است و این نفوذ اغلب تا زمانی که آسیب وارد نشده، مورد توجه قرار نمیگیرد.
- سارقان اطلاعات. پس از فعال شدن، این اسکریپتها به دنبال توکنهای گیتهاب و اعتبارنامههای AWS ذخیره شده در ... میگردند.
.aws/یا متغیرهای محیطی و رمزهای عبور ذخیره شده در حافظه محلی مرورگر. دادههای سرقت شده معمولاً از طریق وب Discord استخراج میشوند.hooks یا رباتهای تلگرام. - کریپتوماینرها (استخراجکنندگان ارز دیجیتال). برخی از کلونهای namso gen، کریپتوماینرهایی را که از CPU یا GPU دستگاه شما استفاده میکنند، در لحظه اجرا پنهان میکنند و اغلب برای جلوگیری از شناسایی، فعالسازی را به تأخیر میاندازند یا ابتدا محیط سندباکس را بررسی میکنند.
- تروجانهای دسترسی از راه دور (RATs). سایر ابزارهای جعلی namso gen، درهای پشتی با دسترسی از راه دور کامل نصب میکنند که قادر به آپلود یا دانلود فایلها، اجرای دستورات سیستم، ثبت کلیدهای فشرده شده و ضبط صفحه نمایش شما هستند و به مهاجم این امکان را میدهند که کد منبع را بدزدد، تغییر دهد و ... pipelineیا به صورت جانبی در محیط خود حرکت کنید.
- بستههای مخرب شبیه به هم. مهاجمان همچنین بستههای جعلی را با نامهایی مشابه namso gen در npm یا PyPI منتشر میکنند که مملو از اسکریپتهای مبهم پس از نصب، پیلودهای رمزگذاری شده یا دستوراتی مانند موارد زیر هستند.
curl | bashorrm -rf /اینها در طول فرآیند ساخت، معمولاً بدون هیچ هشدار قابل مشاهدهای، بیصدا اجرا میشوند.
چگونه Xygeni بدافزار Namso Gen را شناسایی و آن را به سرعت مسدود میکند
یک مولد کارت اعتباری جعلیِ آسیبپذیر میتواند یک دستگاه توسعهدهنده را آلوده کند، leak secretیا یک در پشتی به سیستم شما تزریق کند. pipeline، بدون اینکه هرگز به تولید دست بزند. شیگنی طوری ساخته شده است که به محض ورود به مخزن، کانتینر یا اسکریپت CI شما، آن را تشخیص دهد، نه پس از آن.
- وابستگیها، اسکریپتهای ساخت و کانتینرها را در ... اسکن میکند. commit زمانو جلوی مولدهای جعلی مثل نامسو جن رو قبل از پخش شدنشون میگیره.
- بدافزارهای مبهم را مسدود میکندشامل payloadهای base64، اسکریپتهای پس از نصب و فراخوانیهای مشکوک CLI.
- بررسی قابلیت بهرهبرداریبنابراین هشدارها محدود به بدافزارهایی هستند که در واقع در کد شما قابل دسترسی هستند، نه نویز.
- نظارت بر فورکها، همکاران و مخازن ردیابی نشده، هنگامی که یک مولد کارت اعتباری جعلی کلون شده وارد سازمان شما میشود، علامتگذاری میشود.
- ردیابی می کند pipeline اختلالاتمانند تغییرات ناگهانی فایل namso gen یا اسکریپتهای تزریق شده در پیکربندیهای CI شما.
سوالات متداول
آیا namso gen یک بدافزار است؟
خودِ Namso gen کار خود را به عنوان یک تولیدکنندهی شماره کارت اعتباری جعلی ساده برای آزمایش جریانهای پرداخت آغاز کرد. این خطر از نسخههای شبیهسازیشده یا انشعابیافتهای که به صورت آنلاین در حال گردش هستند، ناشی میشود که بسیاری از آنها بدافزار، بارهای دادهی مبهم یا اسکریپتهای پس از نصب را در چیزی که شبیه همان ابزار است، همراه خود دارند.
آیا یک مولد کارت اعتباری جعلی واقعاً میتواند دستگاه یک توسعهدهنده را آلوده کند؟
بله. محققان مولدهای جعلی کارت اعتباری را مستند کردهاند که بهطور خاص برای ارائه بدافزارهای سرقت اطلاعات، استخراجکنندههای ارز دیجیتال و تروجانهای دسترسی از راه دور (RAT) به دستگاههای توسعهدهندگان، اغلب از طریق مخازن کلونشده، افزونههای مرورگر یا بستههای مخرب npm/PyPI با نام مشابه، استفاده میشوند.
چطور بفهمم که ابزار namso gen که دانلود کردهام، امن است؟
به طور پیشفرض با آن به عنوان یک کد غیرقابل اعتماد رفتار کنید: منبع را تأیید کنید، قبل از اجرا، محتویات را بررسی کنید و به جای تکیه بر بررسی بصری، آن را به طور خودکار اسکن کنید. نسخههای مخرب به طور خاص ساخته شدهاند تا کاملاً شبیه ابزار قانونی به نظر برسند.
آیا اسکنرهای سنتی میتوانند بدافزارهای پنهان شده در مولدهای جعلی مانند namso gen را شناسایی کنند؟
قابل اعتماد نیست. پیلودها اغلب مبهمسازی میشوند یا به صورت شرطی فعال میشوند که به آنها اجازه میدهد اسکنهای سطحی را دور بزنند. تشخیص باید در ... اتفاق بیفتد. commit زمان و حساب برای قابلیت بهرهبرداری، نه فقط حضور.
آماده سازی نهایی
- هر ابزاری را بررسی کنید، حتی برای دادههای آزمایشی. کدی را از منابع ناشناس نصب یا اجرا نکنید، حتی یک کپی از namso gen که کاملاً شبیه نسخه اصلی است.
- بدافزار نیازی به دسترسی به محیط عملیاتی ندارد. یک دستگاه توسعهدهندهی آسیبپذیر کافی است تا leak secretیا یک ساختار را آلوده کند.
- ژنراتورهای جعلی بخشی از سطح حمله شما هستند. با آنها مانند هر وابستگی غیرقابل اعتماد یا اسکریپت شخص ثالث دیگری رفتار کنید.
- زود تشخیص داده و مسدود کنید. Xygeni دانلودهای بدافزار را اسکن میکند، رفتارهای مشکوک را علامتگذاری میکند و قبل از اینکه تهدیدهای به سبک namso gen به مرحله تولید برسند، دید کاملی را در سراسر مخازن شما ارائه میدهد.




