PhantomBot тіркелгі деректерін ұрлаудан ботнетке дейін

PhantomBot: Тіркелгі деректерін ұрлаудан дайын ботнет жинағына ауысқан Typosquat науқаны

TL; DR

Бір npm баспагері, deadcode09284814заңдыға қарсы қате жазу науқанын жүргізді axios және chalk-template 2026 жылдың мамыр айының ортасынан бастап пакеттер.

Науқан дәстүрлі тіркелгі деректері мен әмиян ұрлау, деректерді а-ға жіберуден басталды. Serveo HTTPS туннелі.

On 2026-05-17отырып, axois-utils:1.0.9, оператор пайдалы жүктемені толығымен ауыстырды: сол үштік орнату ілмегі, сол баспагер, сол бума атауы.

Бірақ орнату скрипті енді кросс-платформалы DDoS ботнетіне арналған.

Пайдалы жүктеме ... білдіреді localhost.run туннель жасайды және су тасқыны командаларын қабылдайды, бұл жұқтырған ортаны DDoS-қа қабілетті ботнеттің бір бөлігіне айналдырады.

Оператор тіпті жөнелтті C2 серверінің екілік файлы тарболдың ішінде, тіркелгі деректерін ұрлаудан белсенді ботнет инфрақұрылымына дейінгі айқын эскалацияны көрсетеді.

Екі пакет, тізілімде әлі де белсенді төрт нұсқасы және екі модульді параллель іске қосатын бір оператор.

Ауырлығы: жоғары.

Тақырыптық IOC deadcode09284814 баспасынан алынған кез келген axois-utils немесе chalk-tempalte нұсқасы

Шабуыл: ол қалай жұмыс істейді

Науқан әдейі зеріктіретін жеткізу платформасына негізделген: екі қате жазылған пакет атауы, аптасына жүздеген миллион жүктеулер бар пакеттерден бір әріп кем (аксио, бор үлгісі), және үш рет орнату hooks бұл кепілдіктің орындалуы. Қызығы, құрылыс алаңы жүргізеді — және оператордың жүкті басқа ештеңені өзгертпестен ауыстырғаны.

Ортақ құрылыс алаңы

Екі пакеттің де жарияланған әрбір нұсқасында үш өмірлік цикл бірдей жарияланады hooks in пакет.json:

Үшеуінің астында пайдалы жүктемені тізімдеу hooks шамадан тыс - орнатудан кейінгі жалғыз өзі әдепкі бойынша жұмыс істейтін еді npm орнатуТаңдау маңызды: npm орнату –ескерту-скрипттері сценарийлерді өткізіп жібереді, бірақ бірнеше кең таралған жұмыс процестері (CI кэші қайта іске қосылған өмірлік циклді қалпына келтіреді) hooks таңдамалы түрде немесе тек аудит жүргізетін әзірлеушілер орнатудан кейінгі) шабуылдаушы үшін ең қауіпсіз үш есе артық декларация жасаңыз.

бор-шаблон екінші механизмді қосады: ол мәлімдейді axois-utils:^1.0.7 жұмыс уақыты ретінде тәуелділікTyposquatted орнату бор үлгісі сондықтан typosquat ағайындық параметрін де тартады және екі пайдалы жүктеме де іске қосылады. Екі пакет тәуелсіз тізімдер емес, үйлестірілген жұп болып табылады.

А кезеңі — тіркелгі деректері / әмиян ұрлаушы (2026-05-15 → қазіргі уақытқа дейін)

А фазасы - бастапқы пайдалы жүктеме. Тиегіш қысқа postinstall.js бұл Serveo HTTPS кері туннелін көрсетеді:

Serveo қосалқы домені тағайындалған IP мекенжайын кодтайды (80.200.28.28) тікелей хост атауында — сол қызмет үшін танылатын конвенция. Оператор кездейсоқ ішкі домен префиксін нұсқалар арасында айналдырып, қарапайым домен блоктау тізімдерінен аулақ болады, бірақ негізгі IP ешқашан қозғалмайды. (бор-үлгі: 1.0.14 пайдаланылған 8a3e818ea8f11186-80-200-28-28…; 1.0.16 / 1.0.19 / 1.0.20 пайдалану f04a273bd84c0622-….)

postinstall.js қолды жұмып phantom.js, 7,667 жолдық жиынтық «коллектор» модулі. phantom.js хостты келесіге апарады:

SSH жеке кілттері (~/.ssh/*)
.npmrc мазмұны және кез келген npm_* қоршаған орта токендері
AWS, GCP және Azure тіркелгі деректерінің файлдары
GitHub жеке қолжетімділік таңбалауышының регексі (ghp_*, gho_*, ghu_*, ghs_*)
Bitcoin, Exodus, Electrum, Monero, Litecoin, Dogecoin, Zcash, Dash үшін крипто-әмиян артефактілері
Рекурсивті .env* өту ~/projects, ~/dev, ~/code, ~/workspaceжәне cwd орнату
Shell тарихы және толық нұсқасы process.env

Бума Сервео туннеліне POST арқылы жіберіледі /жинауМұнда ешқандай шатастыру, виртуалды машинаға қарсы логика, сахналау жоқ — оператордың басты мақсаты дыбыс деңгейі мен жылдамдығы.

B кезеңі — PhantomBot DDoS пайдаланушыларын тарту (2026-05-17, axois-utils: тек 1.0.9)

B фазасы phantom.js + postinstall.js файлдарын distrube.js деп аталатын бір файлмен ауыстырады (қате оператордікі). package.json файлындағы үштік ілмек құрылымы өзгеріссіз қалады; пакеттің атауы, көлемі және нұсқаның көтерілу үлгісі бірдей қалады. Сырттай қарағанда, axois-utils:1.0.9 1.0.6 нұсқасының кішігірім жалғасы сияқты көрінеді. Ішінде бұл басқа зиянды бағдарламалар тобы.

distrube.js оператордың өз брендингін атайтын конфигурация блогымен ашылады:

// axois-utils-1.0.9/distrube.js:11-15
// Use your localhost.run HTTPS URL (the tunnel handles HTTP internally)
const C2_HOST = 'b94b6bcfa27554.lhr.life'; // Your localhost.run tunnel
const C2_PORT = 443; // HTTPS port - tunnel handles SSL
const BOT_ID = `${os.hostname()}_${Date.now()}_${crypto.randomBytes(4).toString('hex')}`;

Түсініктемелер жинақты іске қосатын болашақ операторға бағытталған («localhost.run HTTPS URL мекенжайын пайдаланыңыз»). Бұл, бот клиентінің жанында келетін нәрсе, бұл тек құрбанның пайдалы жүктемесі емес, бұл жинақ екенін білдіреді.

Ағын:

  1. Тұрақтылық алдымен іске қосылады. Скрипт әр ОС үшін үш түрлі жолмен орнатылады (тізілім) жүгіру + Іске қосу қалтасы + тапсырмалар Windows жүйесінде; crontab + фантом-бот.қызметі жүйелік блок + .bashrc/.zshrc қосу + /etc/rc.local Linux жүйесінде; LaunchAgent com.phantom.bot.plist macOS жүйесінде). Тұрақтылық қызметінің атауы және LaunchAgent белгісі екеуі де фантом-бот / com.phantom.bot, науқан атауы да осыдан шыққан.
  2. Жүйелік ақпаратты шығару бір рет орындалады — b94b6bcfa27554.lhr.life:443/collect мекенжайына бір реттік саусақ ізі POST арқылы хост атауын, платформаны, арканы, пайдаланушы ізін, CPU/RAM, желілік интерфейстерді, process.env, cwd, homedir, түйін нұсқасын және жалпыға қолжетімді IP мекенжайын тасымалдайды. Бұл А фазасына қарағанда әлдеқайда аз агрессивті: SSH жоқ, әмияндар жоқ, .env рекурсиясы жоқ. Боттың міндеті - тіркелу, ұрлау емес.
  3. Жүрек соғу циклі b94b6bcfa27554.lhr.life:443/ мекенжайына әрбір 30 секунд сайын HTTPS POST ашады. Пайдаланушы агенті - PhantomBot/1.0. TLS тексеруі ашық түрде өшірілген (rejectUnauthorized: false). C2 жауабы {type, target, port, duration, threads, method} пішініндегі JSON ретінде талданады және жіберіледі.
  4. Су тасқыны арсеналы алты командаға қосылған:
Пәрмен түрі Модуль Ескертулер
пинг Тірілік жауабы Бот өзін анықтайды
HTTP HTTP тасқыны 7-деңгейдегі сұраныстың тасқыны
HTTPS HTTPS тасқыны http сияқты, TLS-оралған
tcp TCP тасқыны 65 КБ кездейсоқ жүктемелі спам
пуд UDP тасқыны 65 507 байттық UDP пакеттері
жылдам HTTP/2 жылдам қалпына келтіру DoS 2023 CVE-2023-44487 әдісі

Барлық бес су тасқыны модулі ... алады нысана, порт, ұзақтық, және жіптер дәлел — бот – жалдамалы флоудер, нақты бір құрбанға бағытталмаған. Оператордың құрбандар тізімі пакетте емес, C2-де орналасқан.

Жаңалықтар — жеткізілген C2 екілік файлы

А кезеңі таныс форма: тіркелгі деректерін ұрлау, орнату ілмегі, жеткізуші туннеліне қосылған C2. В кезеңі Сондай-ақ, таныс пішін — DDoS ботнеттері жылдар бойы зиянды npm пакеттерінің құралы болып келді. Ерекше нәрсе, оператор ... жіберді. сервер жағы npm тарболының ішіндегі жинақтың:

  • c2 — 4 мегабайттық компиляцияланған Go ELF екілік файлы
  • c2.go — сол екілік файл үшін 426 жолдық Go көзі

Ешбір файл орнату ілмегімен шақырылмайды. Олар құрбанның пайдалы жүктемесінің бөлігі емес. Олар құжаттама файлы сияқты пакет каталогында орналасқан. Ең сенімді көрсеткіш - оператор файлдар тізімін құрмай-ақ, әзірлеу жұмыс ағашын npm-ге жіберді - нағыз OpSec слипі - және жеткізілетін нәрсе - толық екі жақты жинақ: клиент - құрбан, ал оператор - сервер.

Бұл оқиғаның «ботнет жинағының кілтпен дайын» ​​құрылымын ақтайтын бөлігі. Жүктеп алған кез келген адам axois-utils:1.0.9 Жою алдында тек жәбірленуші үлгісі ғана емес, сонымен қатар жұмыс істейтін C2 сервері де болады.

Айналмалы нүкте, бір сөйлеммен

Сол баспагер, сол пакет атаулары, сол үш ілмекті құрылым, сол «фантомды» брендинг — бірақ пайдалы жүктеме монетизация моделін бір түнде өзгертті«қайта сата алатын егін жинау құпияларынан» «жалға ала алатын су тасқыны қуатын жалға алуға» дейін. Қорғаушылар бақылауы керек орнату уақытындағы TTP екі кезеңде де бірдей дерлік; қолтаңбаға негізделген қорғаныстар А кезеңінің әмиян жолына немесе phantom.jsОның 7,667 желілік коллекционері В кезеңін мүлдем өткізіп жіберер еді.

Күні (UTC) оқиға
2026-05-15 Алғашқы басылым: axois-utils:1.0.4 (LAN сынағының құрастырылуы, әзірлеуші ​​қондырғысы 192.168.129.19)
2026-05-15 axois-utils:1.0.6 жарияланды — А фазасы C2 ауыстырылды 80.200.28.28 Serveo туннелі арқылы; дереккөздің түсініктемесі // Change to '80.200.28.28' for public әзірлеуші→өнім алмасуын растайды
2026-05-16 chalk-tempalte:1.0.14 және 1.0.16 жарияланды — тізбекті тиегішті жариялау axois-utils:^1.0.7 орындау уақытына тәуелділік ретінде; Serveo ішкі домені айналдырылды
2026-05-16 А фазасындағы науқан әдеттегі NPM сканерлеу кезінде анықталды; расталған зиянды шешімдер қолданылды
2026-05-17 axois-utils:1.0.9 жарияланды — пайдалы жүктеме түйіні: PhantomBot DDoS-ты localhost.run туннелі арқылы жалдау; оператор жағында c2 екілік және c2.go Тарболда жеткізілген дереккөз
2026-05-17 chalk-tempalte:1.0.19 және 1.0.20 жарияланды — әлі де А фазасы (ұрлықшы); оператор қазір екі модульді параллель басқарады
2026-05-17 Кәдімгі сканерлеу кезінде В фазасын анықтау; үкімдер барлығына қолданылды 2026-05-17 нұсқалары
(жалғасуда) Жою туралы есептер күтілуде; жарияланған төрт пакеттің барлығы жазу кезінде тізілімде қолжетімді болып қала береді

Келісім көрсеткіштері

пакеттер

экожүйе пакет Нұсқаулар
npm axois-utils (axios typoskvat) 1.0.4, 1.0.6, 1.0.9
npm chalk-tempalte (typosquat of boil-template) 1.0.14, 1.0.16, 1.0.19, 1.0.20

Автордың жеке басы

дала құн
npm баспагері deadcode09284814
Баспагердің электрондық поштасы phantomdeadcode@tutamail.com
SCM тексеру бірде-бір

Бұйрық және басқару

фаза Endpoint Көлік
A f04a273bd84c0622-80-200-28-28.serveousercontent.com:443/collect Serveo HTTPS туннелі
A 8a3e818ea8f11186-80-200-28-28.serveousercontent.com:443/collect Serveo HTTPS туннелі (алдыңғы нұсқасы)
A 80.200.28.28:443/collect Негізгі VPS соңғы нүктесі
B b94b6bcfa27554.lhr.life:443/ localhost.run HTTPS кері туннелі

Файл дайджесттері (SHA-256)

файл SHA-256 Ескертулер
c2 (Go ELF, 4 МБ) 165fa92d237fd017c227d00da06ab788212a62be94bf61e95df2d22d00377ef2 Оператор жағындағы C2 сервері, ішке жеткізіледі axois-utils:1.0.9
c2.go (426 жол) 7d0ae79fdb1e9968f3323a3712b624643a782ba3efb2cf3a2cb9c4c5513cea30 C2 екілік файлының бастапқы кодына өтіңіз
distrube.js 308b15c023088a7188dea4ef609010ac2493eb4c365b103053d7621a9ca5b935 B фазасындағы бот клиенті
phantom.js (chalk-tempalte:1.0.19) 9e380ec88d3ccf3929e1a104e3b868d4d7b59ca189a8a431a54e9f3357dfdd81 А фазасындағы тіркелгі деректері / әмиян жинаушы
phantom.js (chalk-tempalte:1.0.20) d1c9e3f296ee9f7d5032f73f9c504cede50334bc14c394055fd5cb9c3a6e08b3 А фазалы коллектор (1.0.20 нұсқасы)
postinstall.js (chalk-tempalte:1.0.19 = 1.0.20) ffba9bdd6793edd5b38e12900252c1813a693f59c25af51c3b658cf3f27b6162 А фазалық жүктеуші, екі нұсқада да байт бойынша бірдей

Атрибуция және мотивация

Біз бұл науқанды келесідей бақылаймыз PhantomBotоператордың өз брендингін алу Пайдаланушы агенті: PhantomBot/1.0 жүрек соғысының тақырыбы, фантом-бот.қызметі жүйелік блок, com.phantom.bot LaunchAgent белгісі және фантомөлікод@ электрондық пошта мекенжайы. Оператор кем дегенде төрт артефакт бойынша бұл атау туралы біркелкі мәлімет береді.

Сигналдар каталогы

  • баспагер - өлі код 09284814 npm. Бір реттік тіркелгі, Tutamail бір реттік электрондық поштасы, жоқ SCM тексеру. Осы науқаннан кейін бұрынғы жарияланым тарихы жоқ.
  • Брендті қайта пайдалану — «фантом» баспагердің электрондық поштасында, А фазасының коллекциялық файл атауында пайда болады (phantom.js), В фазасының тұрақтылық қызметінің атауында (фантом-бот.қызметі), LaunchAgent белгісінде (com.phantom.bot), және User-Agent ботында (PhantomBot/1.0).
  • Инфрақұрылым — Бір VPS 80.200.28.28 Сервео субдоменінің айналуы арқылы А фазасы фронттары; В фазасы а-ға ауысады localhost.run кері туннель (b94b6bcfa27554.lhr.life). Екі жеткізуші қызметі де тегін және төмен бюджетті, төмен OpSec параметрлеріне сәйкес оператор тарапынан тек шығыс SSH талап етеді.
  • код стилі — Қарапайым JavaScript; шатастыру жоқ, жол кодтау жоқ, виртуалды машинаға қарсы тексерулер жоқ. Айнымалы атаулары сипаттамалық (stealSystemInfo, executeCommand, httpFlood). Пікірлер distrube.js болашақ операторға тікелей сілтеме жасайды («localhost.run HTTPS URL мекенжайын пайдаланыңыз»), бұл файлдың бір шабуылдаушы емес, жинақ ретінде қайта таратуға арналғанын білдіреді.
  • OpSec слипі — B фазасындағы тарбол бот клиентін де, оператор жағындағы C2 серверін де жібереді (c2 ELF + c2.go (Дереккөз). Бұл файлдар тізімін тексермей, жұмыс ағашын npm-ге жылжытқан оператормен сәйкес келеді. Не оператор тәжірибесіз, не жинақ жоқ. білдіреді көпшілікке таратылады және C2 екілік файлы өнімнің бөлігі болып табылады.
  • Өзін-өзі растау - axois-utils:1.0.4 бастапқы түсініктемені қамтиды // Жалпыға қолжетімділік үшін '80.200.28.28' мәніне өзгерту 12-жолда, операторлар әдетте жоққа шығаратын әзірлеу/кезеңмен/өндіріс процесін растайды.

Мотивация

А фазасының пайдалы жүктемесі тікелей қаржылық ұрлық болып табылады: тіркелгі деректері, бұлттық кілттер, GitHub токендері және крипто әмияндардың барлығында сұйық қайта сату нарықтары бар. В фазасы да қаржылық, бірақ жанама: DDoS жалдау («booter») қызметтері минут сайын жалға алу мүмкіндігін арттырады, ал осында жеткізілген боттар сол қызметтер жұмыс істейтін қор болып табылады. 30 секундтық жүрек соғысы, жалпы нысана/порт/ұзақтық командалық схема және бес хаттамалық су тасқыны арсеналы болып табылады standard жүктеуші операторының өнімі.

Екі модульді параллель іске қосу – бор-үлгі: 1.0.19 және 1.0.20 ұрлаған адамды тасымалдауды жалғастырыңыз axois-utils:1.0.9 ботты жібереді — оператордың А кезеңінен бас тартудың орнына кіріс ағындарын хеджирлеп ​​жатқанын көрсетеді. Негізгі бағыт қосу, ауыстыру емес.

Біз не талап етпейміз

Біз артында нақты әлемдегі сәйкестікті растай алмадық өлі код 09284814 handle, және біз бұл науқанды ешқандай аталған қауіп-қатер субъектісіне, топқа немесе елге жатқызбаймыз. «Фантом» брендингі артефактілерде бір операторды ұсыну үшін жеткілікті түрде тұрақты, бірақ C2 екілік файлдарының жинақ стиліндегі жеткізілімі байланыссыз handle-терден келетін болашақ пакеттердің сол кодты қайта пайдалану мүмкіндігін ашады.

Әсері, үрдістері және қорғаушылар не істеуі керек

әсер

Заңды түрде орын ауыстыру нысаналары аксио және бор үлгісі JavaScript экожүйесінде кеңінен тәуелді; аксио ең көп жүктелген отыз npm пакеттерінің қатарында жалғыз өзі тұр. Typosquat атаулары нақты атаулардан бір перне басу арқылы анықталады (аксосаксио, шаблонҮлгі), және екеуі де лингвистикалық тұрғыдан ықтимал қателер.

Зиянды нұсқаларды жою алдында сенімді жүктеу статистикасын ала алмадық — npm пакет жарияланбағаннан кейін әрбір нұсқаның жүктеу санын сақтамайды және npms.io-style проксилері бұл масштабта шулы. Құлыптау файлы аталған пакетке шешілетін кез келген ұйым axois-utils or бор-шаблон баспагерден өлі код 09284814 бұзылған деп қарастырылуы керек: бар барлық тіркелгі деректерін айналдыру process.env зақымдалған хосттағы әрбір операциялық жүйе үшін тұрақтылық векторларын тексеріп (төмендегі «Қорғаушылар не істеуі керек» бөлімін қараңыз), және тәуелділікті жойыңыз.

Жаңадан пайда болып жатқан үлгілер

Бұл науқан соңғы бірнеше NPM оқиғаларында байқалған өзгерісті көрсетеді: Орнату ілмегі - берік құрал; пайдалы жүктемені ауыстыруға боладыСол баспагер, сол пакет, сол алдын ала орнату / орнату / орнатудан кейінгі үш еселенген, тіпті сол нұсқадағы соққылық каденция — арасында өзгерген жалғыз нәрсе axois-utils:1.0.6 және axois-utils:1.0.9 файл болды hooks іске қосу. A фазасының пайдалы жүктемесіне (әмиян жолының жолдарына) негізделген қолтаңбаға негізделген анықтау phantom.js7,667 жолдық коллектор, Serveo C2 хосты) алғашқы үш нұсқаны белгілеп, В кезеңін мүлдем өткізіп жіберер еді.

Дәл осындай жағдай біз бақылаған басқа 2026 жылғы науқандарда да байқалады: тұрақты құрылымы бар бір оператор, тіркелгі деректерін ұрлау, емтихандарды алдайтын клиенттер, Telegram-боттарды жою және енді DDoS жалдау. Пайдалы қолтаңбаларға сүйенетін қорғаушылар әр науқанның екінші кезеңінде жеңіліс таба береді.

Нәтижесінде мыналар туындайды Орнату уақытындағы TTP-лер жақсы сигнал болып табыладыҮштік орнату-hook декларациялары, импорттайтын орнату скрипттері HTTPS or бала_процесс, пайдаланушы іске қосу қалталарына жазатын сценарийлерді орнату және тегін кері туннель қызметтерінде (Serveo,) хост атауларын шешетін сценарийлерді орнату localhost.run, ngrok, cloudflared) заңды пакеттерде сирек кездеседі және зиянды пакеттерде жиі кездеседі.

Қорғаушылар не істеуі керек

  • Құлыптау файлын тексеру. Әрқайсысын іздеу package-lock.json / жіп құлыптау / pnpm-lock.yaml нақты жолдар үшін сіздің ұйымыңызда axois-utils және бор-шаблонКез келген сәйкестікті ымыраға келу ретінде қарастырыңыз.
  • Құпияларды айналдыру зардап шеккен хосттарда. А кезеңінде SSH, бұлт, GitHub, npm және әмиян тіркелгі деректері көптеп жиналды. Барлық тіркелгі деректерін ескеріңіз. process.env, ~/.ssh, ~/.aws, ~/.npmrc, ~/.configнемесе кез келген .env* зақымдалған хосттағы файл ашылды.
  • Тұрақтылықты алып тастаңыз (В фазасы). Windows жүйесінде жою HKCU\Software\Microsoft\Windows\CurrentVersion\Run\SystemUpdate, алып тастаңыз %APPDATA%\Microsoft\Windows\Бастау мәзірі\Бағдарламалар\Іске қосу\жүйені жаңарту.bat, және schtasks /delete /tn SystemUpdate /fLinux жүйесінде, crontab -e және алып тастаңыз @reboot түйіні ..., systemctl –пайдаланушы өшіру –қазір phantom-bot.service содан кейін жою ~/.config/systemd/user/phantom-bot.service, скраб .bashrc / .zshrc / /etc/rc.localmacOS жүйесінде, launchctl unload ~/Library/LaunchAgents/com.phantom.bot.plist содан кейін plist файлын жойыңыз.
  • C2 хосттарын блоктаңыз. IOC кестесіндегі төрт C2 соңғы нүктесін шығу блоктау тізіміңізге қосыңыз. *.serveousercontent.com және *.lhr.life егер сіздің ортаңыз кері туннель қызметтерін заңды түрде пайдаланбаса, көтерме саудада бұғатталуы мүмкін.
  • Орнату уақытындағы TTP бойынша іздеу, пайдалы жүктеме емес. Инвентаризациялық құлыптау файлының жазбалары пакет.json жариялады алдын ала орнату, орнату, және орнатудан кейінгі барлығы бір скриптке нұсқайды. Пакеттің жасын және баспагердің тексеру мәртебесін салыстырыңыз. Бұл үлгі заңды пакеттерде сирек кездеседі және PhantomBot қайта пайдаланатын ең сенімді сигнал болып табылады.
  • C2 екілік файлының аудиті. Жүктеп алған кез келген адам axois-utils:1.0.9 оператордың C2 сервері бар (c2 ELF, sha256 165fa92d…) дискіде. Кэштерді және CI артефактілерін сақтау орындарын сканерлеңіз. Бинарлық файл өзі белсенді емес күйде, бірақ оның жұмыс станциясында болуы пакеттің орнатылғанын айқын дәлелдейді.

Жабу сызығы

Бір оператор, бір пакет және бір орнату ілмегі 48 сағат ішінде мүлдем басқа қауіптерді тудыруы мүмкін. Пайдалы жүктемеге емес, құрылысқа назар аударыңыз.

sca-құралдары-бағдарламалық жасақтама-композиция-талдау-құралдары
Бағдарламалық жасақтама тәуекелдеріне басымдық беріңіз, оларды жойыңыз және қауіпсіз етіңіз
Тегін аккаунтыңызды алыңыз.
Несие картасы қажет емес.

Бағдарламалық жасақтаманы әзірлеу және жеткізуді қауіпсіз етіңіз

Xygeni өнім жиынтығымен бірге