namso gen - կեղծ վարկային քարտերի գեներատոր - վնասակար ծրագրի ներբեռնում

Namso գեներատորը և կեղծ գեներատորների հետևում թաքնված վնասակար ծրագիրը

Namso gen-ը առցանց ամենաշատ որոնվող կեղծ վարկային քարտերի գեներատորներից մեկն է, և այն նաև ամենաշատ չարաշահվողներից մեկն է։ Շատ մշակողներ և որակի ապահովման ստուգողներ, ովքեր փնտրում են այն, պարզապես ցանկանում են կեղծ քարտի համարներ՝ վճարման հոսքը ստուգելու համար: Հարձակվողները գիտեն դա, և նրանք այդ որոնումը վերածել են խայծի. կլոնավորել գործիքը, փաթեթավորել այն վնասակար ծրագրի շուրջ և սպասել, մինչև ինչ-որ մեկը շտապի տեղադրել այն:

Այս գրառման մեջ՝ ինչպես է վնասակար ծրագիրը թաքնվում namso gen-ի և նմանատիպ կեղծ գեներատորների ներսում, ինչու է դա կարևոր ձեզ համար SDLC, և ինչպես կանգնեցնել այն, նախքան այն արտադրության մեջ մտնելը։

Ինչպես են կեղծ գեներատորները, ինչպիսին է Namso Gen-ը, տարածում վնասակար ծրագրերը

Namso gen-ի նման գործիքը արտաքուստ պարզ է թվում. այն կեղծ վարկային քարտերի համարներ է ստեղծում վճարային համակարգը ստուգելու համար: Հարձակվողները շահագործում են այդ պարզությունը՝ կլոնավորելով օրինական տեսք ունեցող կայքեր կամ պահոցներ և վնասակար ծրագրեր տեղադրելով ZIP ֆայլերի, դիտարկիչի ընդլայնումների կամ JavaScript բեռների մեջ: Փորձարկման տվյալների գործիքներ շտապող մշակողները հաճախ վերցնում և գործարկում են այս ծրագրերը՝ նախապես կոդը չստուգելով, ինչը հենց այն է, ինչի վրա հույսը դնում են հարձակվողները:

Որոշ կլոնավորված տարբերակներ հենվում են սոցիալական ինժեներիայի վրա՝ «չհայտնաբերվել», «premium «մուտք», «անհապաղ արդյունքներ», որպեսզի օգտատերերին մղեն դեպի ներբեռնման կոճակը։ Սեղմելուց հետո դա ակտիվացնում է լուռ վարակ՝ հետին դուռ, տեղեկատվության գողացող կամ կրիպտոարժույթի մայներ։ Վնասակար ծրագիրը սովորաբար թաքնված է մշուշոտ սկրիպտներում, կախվածություններում կամ տեղադրումից հետո։ hooks, որն էլ հենց թույլ է տալիս, որ այն աննկատ մնա մակերեսային սկանավորումներից։

Քանի որ կեղծ գեներատորները ուղղակիորեն թիրախավորում են մշակողների աշխատանքային հոսքերը, դրանք կարող են ներխուժել ձեր ծրագրային ապահովման մշակման կյանքի ցիկլ (SDLC) աննկատ։ Վարակված namso գենի կլոնը կարող է.

  • Կլոնավորվեք ձեր մեջ արդեն օգտագործվող պահոցում CI/CD pipeline
  • Միացեք փորձարկման միջավայրերին կոնտեյներային շերտերի միջոցով
  • Վատ մեկուսացված կոնֆիգուրացիաներում պահված գաղտնիքների կամ տոկենների շահագործում

Օրինակ՝ վտանգավոր կախվածություն package.json-ում

Namso gen-ի վնասակար տարբերակները թաքցնում են վնասակար ծրագրեր, փչացած օգտակար բեռներ կամ հետինստալյացիոն սկրիպտներ, որոնք աշխատում են փաթեթը տեղադրելուց անմիջապես հետո, նույնիսկ եթե ծրագիրը անվնաս է թվում։

Նույն ռիսկը դրսևորվում է նաև dockerfile:

Այդ մեկ տողը կոդը վերցնում և գործարկում է մեկ քայլով, ինչը լուրջ կույր կետ է մեծամասամբ CI/CD pipelines. Ավանդական սկաներներ հաճախ բաց են թողնում այն, հատկապես, երբ օգտակար բեռը ակտիվանում է միայն որոշակի պայմաններում։

🔧 Takeaway: namso gen-ը և ցանկացած կեղծ վարկային քարտերի գեներատոր լռելյայնորեն համարեք անվստահելի կոդ։ Ստուգեք աղբյուրը, ստուգեք բովանդակությունը և ավտոմատ կերպով սկանավորեք այն, նախքան այն կմտնի ձեր աշխատանքային հոսք։

Namso Gen կլոններում հայտնաբերվել են իրական վնասակար ծրագրեր

Namso gen-ի նման կեղծ գեներատորները ոչ միայն կասկածելի գործիքներ են, այլև փաստաթղթավորված են որպես իրական վնասակար ծրագրերի տարածման ուղիներ: Հետազոտողները հայտնաբերել են բազմաթիվ դեպքեր, երբ կեղծ վարկային քարտերի գեներատորներն օգտագործվել են հատուկ մշակողների մեքենաները թիրախավորելու համար, և վնասը հաճախ աննկատ է մնում, մինչև վնասը արդեն հասցված չէ:

  • Տեղեկատվության գողացողներ։ Ակտիվանալուց հետո այս սկրիպտները որոնում են GitHub տոկեններ, AWS հավատարմագրեր, որոնք պահվում են .aws/ կամ միջավայրի փոփոխականներ և գաղտնաբառեր, որոնք պահվում են տեղական զննարկչի պահեստում: Գողացված տվյալները սովորաբար դուրս են բերվում Discord web-ի միջոցով:hooks կամ Telegram բոտեր։
  • Կրիպտոմայներներ։ Որոշ namso gen կլոններ թաքցնում են կրիպտոմայներ, որոնք օգտագործում են ձեր մեքենայի CPU-ն կամ GPU-ն կատարման պահին, հաճախ հետաձգելով ակտիվացումը կամ նախ ստուգելով sandbox միջավայրը՝ հայտնաբերումից խուսափելու համար։
  • RAT-ներ (հեռակա մուտքի տրոյականներ): Այլ կեղծ namso gen գործիքներ տեղադրում են լիարժեք հեռակա մուտքի հնարավորություն ունեցող հետին դռներ, որոնք կարող են վերբեռնել կամ ներբեռնել ֆայլեր, գործարկել համակարգային հրամաններ, գրանցել ստեղնաշարի սեղմումները և ձայնագրել ձեր էկրանը՝ հարձակվողին տալով ելակետային կոդը գողանալու, փոփոխելու և… pipelines, կամ շարժվեք կողային ուղղությամբ ձեր միջավայրով մեկ։
  • Վնասակար նմանակող փաթեթներ։ Հարձակվողները նաև հրապարակում են կեղծ փաթեթներ npm-ի կամ PyPI-ի համար՝ namso gen-ին նման անուններով, որոնք լի են խճճված հետինստալյացիոն սկրիպտներով, կոդավորված բեռներով կամ հրամաններով, ինչպիսիք են՝ curl | bash or rm -rf /Սրանք կառուցման ընթացքում անաղմուկ են աշխատում, սովորաբար առանց որևէ տեսանելի նախազգուշացման։

Ինչպես է Xygeni-ն հայտնաբերում Namso Gen վնասակար ծրագիրը և վաղ փուլում արգելափակում այն

Մեկ վարակված կեղծ վարկային քարտերի գեներատորը կարող է վարակել մշակողի մեքենան, leak secretկամ ներարկեք հետին դուռ ձեր մեջ pipeline, առանց երբևէ դիպչելու արտադրությանը։ Քսիգենի կառուցված է դա որսալու համար այն պահից, երբ այն մտնում է ձեր պահոց, կոնտեյներ կամ CI սկրիպտ, այլ ոչ թե դրանից հետո։

  • Սկանավորում է կախվածությունները, կառուցում սկրիպտներ և կոնտեյներներ commit ժամանակ, կանգնեցնելով կեղծ գեներատորները, ինչպիսին է Namso Gen-ը, նախքան դրանց տարածումը։
  • Արգելափակում է թաքնված վնասակար ծրագրերը, ներառյալ base64 օգտակար բեռները, տեղադրումից հետո սկրիպտները և կասկածելի CLI կանչերը։
  • Ստուգում է շահագործելիությունը, այսպիսով, ահազանգերը սահմանափակվում են ձեր կոդում իրականում հասանելի վնասակար ծրագրերով, այլ ոչ թե աղմուկով։
  • Հսկում է ֆորքերը, համագործակիցները և չհետևվող պահոցները, նշելով, երբ կլոնավորված կեղծ վարկային քարտերի գեներատորը մուտք է գործում ձեր կազմակերպություն։
  • Հայտնաբերում է pipeline ԱՆԿԱՆՈՆՈՒԹՅՈՒՆՆԵՐ, ինչպիսիք են namso gen ֆայլի հանկարծակի փոփոխությունները կամ ձեր CI կարգավորումներում ներարկված սկրիպտները։

ՀՏՀ

Namso gen-ը վնասակար՞ է։

Namso gen-ը սկզբնապես ստեղծվել է որպես պարզ կեղծ վարկային քարտերի համարների գեներատոր՝ վճարումների հոսքերը ստուգելու համար: Ռիսկը գալիս է առցանց շրջանառվող կլոնավորված կամ ճյուղավորված տարբերակներից, որոնցից շատերը նույն գործիքի մեջ ներառում են վնասակար ծրագրեր, խեղաթյուրված օգտակար բեռներ կամ հետտեղադրման սկրիպտներ:

Կարո՞ղ է կեղծ վարկային քարտերի գեներատորը իսկապես վարակել մշակողի համակարգիչը։

Այո։ Հետազոտողները փաստաթղթավորել են կեղծ վարկային քարտերի գեներատորներ, որոնք օգտագործվում են հատուկ տեղեկատվության գողացողներ, կրիպտոմայներ և հեռակա մուտքի տրոյականներ (RAT) մշակողների մեքենաներին մատակարարելու համար, հաճախ կլոնավորված պահոցների, զննարկչի ընդլայնումների կամ նմանատիպ անուն օգտագործող վնասակար npm/PyPI փաթեթների միջոցով։

Ինչպե՞ս իմանամ, որ իմ ներբեռնած namso gen գործիքը անվտանգ է։

Լռելյայնորեն այն համարեք անվստահելի կոդ. ստուգեք աղբյուրը, աշխատեցնելուց առաջ ստուգեք բովանդակությունը և ավտոմատ կերպով սկանավորեք այն՝ տեսողական ստուգման վրա հույսը դնելու փոխարեն: Վնասակար տարբերակները կառուցված են հատուկ օրինական գործիքին նույնական տեսք ունենալու համար:

Կարո՞ղ են ավանդական սկաներները որսալ կեղծ գեներատորներում, ինչպիսին է namso gen-ը, թաքնված վնասակար ծրագրերը։

Հուսալի չէ։ Բեռնված տվյալները հաճախ մշուշոտվում են կամ պայմանականորեն ակտիվանում, ինչը թույլ է տալիս դրանց շրջանցել մակերեսային մակարդակի սկանավորումները։ Հայտնաբերումը պետք է տեղի ունենա commit ժամանակ և հաշվի առնել շահագործելիությունը, այլ ոչ թե պարզապես ներկայությունը։

Վերջնական takeaways

  • Ստուգեք յուրաքանչյուր գործիք, նույնիսկ փորձարկման տվյալների համար։ Մի՛ տեղադրեք կամ մի՛ գործարկեք անհայտ աղբյուրներից կոդ, նույնիսկ namso gen-ի կլոնը, որը նման է բնօրինակին։
  • Վնասակար ծրագիրը արտադրական հասանելիության կարիք չունի։ Մեկ վարակված մշակողի համակարգիչը բավարար է leak secrets կամ վարակել կառուցվածքը։
  • Կեղծ գեներատորները ձեր հարձակման մակերեսի մասն են կազմում։ Դրանց վերաբերվեք ինչպես ցանկացած այլ անվստահելի կախվածության կամ երրորդ կողմի սկրիպտի։
  • Վաղ հայտնաբերեք և կանխեք։ Xygeni-ն սկանավորում է վնասակար ծրագրերի ներբեռնումները, նշում է կասկածելի վարքագիծը և ապահովում է ձեր պահոցների լիարժեք տեսանելիություն, նախքան namso gen ոճի սպառնալիքները հասնեն արտադրության։

Տեսեք, թե ինչպես է Xygeni-ն վաղ փուլում կանգնեցնում վնասակար ծրագրերը

sca-tools-software-composition-analysis-tools
Առաջնահերթություն տվեք, շտկեք և պաշտպանեք ձեր ծրագրային ռիսկերը
Ստացեք ձեր անվճար հաշիվը։
Ոչ մի վարկային քարտ չի պահանջվում:

Ապահովեք ձեր ծրագրային ապահովման մշակումը և մատակարարումը

Xygeni Product Suite-ի հետ