forge-jsxy npm Infostealer៖ IOCs និងការណែនាំអំពីការរកឃើញ

forge-jsxy: Infostealer npm ដែលបន្តផ្លាស់ប្តូរឈ្មោះរបស់វា

TL; កុង

សម្រាប់ប្រហែល ពីរ​ខែ, មេរោគ npm infostealer តែមួយបានលេចឡើងវិញក្រោមឈ្មោះកញ្ចប់ជាបន្តបន្ទាប់ ខណៈពេលដែលកំពុងដឹកជញ្ជូន payload ដែលស្ទើរតែមិនផ្លាស់ប្តូរ។ វាបានចាប់ផ្តើមដោយបើកចំហជា forge-jsxy, បង្កឡើង forge-jsx3 / forge-jsx4 បងប្អូនបង្កើត បន្ទាប់មកបានលុបចោលការដាក់ឈ្មោះយីហោ "forge" ទាំងស្រុងដើម្បីធ្វើជាហេដ្ឋារចនាសម្ព័ន្ធអ្នកអភិវឌ្ឍន៍ — ដំបូងឡើយ zredis-typedនិងថ្មីៗបំផុត pinokio-redis.

វ៉ារ្យ៉ង់នីមួយៗមានផ្ទុក ខ្សែសង្វាក់ឧបករណ៍ខាងក្នុងដូចគ្នា: ឯកសារដែលមានឈ្មោះ forge-jsx-explorer-*ដែលជា relayPackageServe ម៉ូឌុលដែលបម្រើ forge-jsxy-package.tgzនិង​ពេល​ដំណើរការ​ប្រើប្រាស់​បាន​យូរ​ដែល​លាក់​នៅ​ក្រោម​ថត​ចំណុចៗ ដើម្បី​ឲ្យ​វា​រស់រាន​មានជីវិត​ពី​ការ​លុប​កញ្ចប់ npm។

បន្ទុកអាន សម្ភារៈកាបូបលុយឌីជីថល និង​ព័ត៌មាន​សម្គាល់​អ្នកអភិវឌ្ឍន៍​ពី​ម៉ាស៊ីន​បង្ហោះ ហើយ​បញ្ជូន​វា​ទៅ​កាន់​បណ្ដាញ Discordhooks, ការផ្ទុកឡើងរបស់ HuggingFace Hub និងចំណុចបញ្ចប់ C2 ដែលបានអ៊ិនកូដរឹង។ វាដំឡើងការចាប់ផ្តើមដោយស្វ័យប្រវត្តិកម្រិត OS ដូច្នេះវាដំណើរការម្តងទៀតបន្ទាប់ពីចាប់ផ្ដើមឡើងវិញ ហើយវាចាប់យកសកម្មភាពក្ដារតម្បៀតខ្ទាស់ ក្ដារចុច និងអេក្រង់។ វ៉ារ្យ៉ង់ចុងក្រោយបំផុត pinokio-redisពិពណ៌នាខ្លួនវាថាជាការរួមបញ្ចូល "Autodesk Forge" — ការពិពណ៌នាដែលមិនទាក់ទងនឹងអ្វីដែលកូដធ្វើ។

ប្រព័ន្ធអេកូម៉ោងងង
ថ្នាក់​ផ្ទុក​ទំនិញឧបករណ៍​ស្ទាក់ចាប់​ព័ត៌មាន​ពហុដំណាក់កាល + ភ្នាក់ងារ​បញ្ជា​ពីចម្ងាយ (RAT)
គោលដៅចម្បងកាបូបគ្រីបតូ, ផ្នែកបន្ថែមកាបូបកម្មវិធីរុករក, ព័ត៌មានសម្ងាត់អ្នកអភិវឌ្ឍន៍/ពពក
ការតស៊ូពេលវេលាដំណើរការប្រើប្រាស់បានយូរដែលលាក់ + ការចាប់ផ្តើមដោយស្វ័យប្រវត្តិរបស់ប្រព័ន្ធប្រតិបត្តិការ (រស់រានមានជីវិតពីការដកចេញកញ្ចប់)
ការបណ្តេញចេញជម្លោះបណ្តាញhooks + បញ្ជូនត, HuggingFace Hub, កូដរឹង C2 នៅលើច្រក 9877
ចន្លោះពេលសង្កេតឃើញខែឧសភា ឆ្នាំ២០២៦ – ខែកក្កដា ឆ្នាំ២០២៦ (កំពុងបន្ត)
ឈ្មោះចុងក្រោយបំផុតpinokio-redis:1.0.127

កាយវិភាគសាស្ត្រវាយប្រហារ

វ៉ារ្យ៉ង់នីមួយៗនៅក្នុងគ្រួសារនេះដំឡើងតាមរយៈរូបរាងដូចគ្នា៖ កញ្ចប់មួយ ដែលមើលទៅហាក់ដូចជាអសកម្មនៅលើទំព័របញ្ជីរបស់វា ប៉ុន្តែប្រកាសពីទំពក់ក្រោយការដំឡើង ដូច្នេះ បន្ទុក​ដំណើរការ​នៅពេល​ដែល​កញ្ចប់​ត្រូវ​បាន​ដំឡើង​ជា​ការ​ពឹងផ្អែក។ ទំពក់បើកបរខ្សែសង្វាក់ប្រាំដំណាក់កាល។

  • ដំណាក់កាលទី 1 - ក្លាយជាការពិត។ ស្គ្រីបដំឡើងឌិកូដកញ្ចប់ដែលបានអ៊ិនកូដ blob ទៅក្នុងសំណុំនៃស្គ្រីបពេលដំណើរការ ហើយសរសេរវាទៅក្នុងថតដែលលាក់នៅក្រោមទីតាំងកំណត់រចនាសម្ព័ន្ធវេទិកា (កំណែ forge-jsxy បានប្រើចំណុច .forge-jsxy/runtime/v) /path)។ ដោយសារតែច្បាប់ចម្លងនេះស្ថិតនៅខាងក្រៅ node_modules ការលុប ឬការមិនបោះពុម្ពផ្សាយកញ្ចប់ npm នឹងមិនលុបភ្នាក់ងារដែលកំពុងដំណើរការចេញទេ។
  • ដំណាក់កាលទី 2 - បន្ត។ ខ្សែសង្វាក់នេះចុះឈ្មោះធាតុចាប់ផ្តើមដោយស្វ័យប្រវត្តិរបស់ប្រព័ន្ធប្រតិបត្តិការ ដូច្នេះភ្នាក់ងារនឹងបើកដំណើរការឡើងវិញនៅពេលចាប់ផ្ដើមឡើងវិញ។ នៅលើវីនដូ វាដំណើរការតាមរយៈស្គ្រីបវិនិច្ឆ័យ PowerShell ដែលលាក់។ ដំណើរការភ្នាក់ងារត្រូវបានបំបែកចេញ ហើយជាមួយ windowsHide ដែលបានកំណត់ ដូច្នេះគ្មានបង្អួចកុងសូលលេចឡើងទេ។
  • ដំណាក់កាលទី 3 - គេចចេញ។ ពេលដំណើរការវាពិនិត្យមើលសញ្ញាសម្គាល់សមាហរណកម្មជាបន្តបន្ទាប់ ហើយចេញដោយស្ងាត់ៗនៅពេលដែលវារកឃើញបរិស្ថាន CI ដូច្នេះប្រអប់ខ្សាច់សាងសង់ដោយស្វ័យប្រវត្តិមិនឃើញអ្វីទាំងអស់។ នៅក្នុងកំណែ forge-jsxy មតិយោបល់ប្រភពមួយបានបញ្ជាក់ថា វាល forgeInstall ដែលអាចមើលឃើញត្រូវបានលុបចោលដោយចេតនាពី package.json "ពីព្រោះវាលនោះនឹងអាចមើលឃើញនៅលើ npm" - ប្រតិបត្តិករបានរក្សាទិន្នន័យមេតាបង្កឱ្យដំណើរការចេញពីបញ្ជីសាធារណៈដោយចេតនា។
  • ដំណាក់កាលទី 4 - ការប្រមូល។ នៅពេលដំណើរការ ភ្នាក់ងារប្រមូលផល ក្នុងមួយលើក៖
  1. សម្ភារៈកាបូបគ្រីបតូ។ បញ្ជីគោលដៅ secret_filename_patterns.json ដែល​បាន​ភ្ជាប់​ជា​បាច់​ជំរុញ​ការ​ស្កេន​ប្រព័ន្ធ​ឯកសារ​សម្រាប់ wallet.dat, *.mnemonic /ឯកសារ .seed / *.phrase, keypair.json, Ethereum UTC– ឃ្លាំង​សោ និង​ឃ្លាំង​សោ *.p12 / *.pfx / *.jks។ បណ្ណាល័យ​ដេរីវេ​កាបូប (bip39, secp256k1, base58check និង Solana helpers) មាន​នៅ​ក្នុង​កញ្ចប់។
  2. ផ្នែកបន្ថែមកាបូបកម្មវិធីរុករក។ ម៉ូឌុល chromiumExtensionDbHarvest អានមូលដ្ឋានទិន្នន័យផ្ទុកផ្នែកបន្ថែមក្នុងស្រុករបស់កម្មវិធីរុករក Chromium ដែលជាទីតាំងដែលផ្នែកបន្ថែមកាបូបដែលមានមូលដ្ឋានលើកម្មវិធីរុករករក្សាទុកទិន្នន័យ vault របស់ពួកគេ។
  3. សញ្ញាសម្គាល់ និងអាថ៌កំបាំង។ ភ្នាក់ងារស្កេនប្រវត្តិសែល និងឯកសារសម្ងាត់ ហើយអានព័ត៌មានសម្ងាត់របស់អ្នកអភិវឌ្ឍន៍/cloud បន្ទាប់មកអ៊ិនកូដព័ត៌មានសម្ងាត់ HuggingFace សម្រាប់ផ្ទុកឡើង។
  4. ការបញ្ចូលផ្ទាល់។ ខ្លឹមសារ​ក្ដារ​តម្បៀត​ខ្ទាស់ ការ​បញ្ចូល​ដោយ​ក្ដារចុច និង​រូបថត​អេក្រង់​ត្រូវ​បាន​ថត​ជា​បន្តបន្ទាប់។
  • ដំណាក់កាលទី 5 - ការច្រោះទិន្នន័យដែលប្រមូលបានទុកម៉ាស៊ីនតាមរយៈបី ឆានែលដែលដំណើរការស្របគ្នា៖ គេហទំព័រ Discordhooks (discordWebhookPost) និង កម្មវិធីផ្ទុកឡើងបញ្ជូនត Discord ដែលនិយាយទៅកាន់ `discord.com/api/v10` (discordRelayUpload), ការផ្ទុកឡើង HuggingFace Hub (hfUpload) និង ចំណុចបញ្ចប់ C2 ដែលបានអ៊ិនកូដរឹងបានទៅដល់ច្រក 9877។ relayPackageServe មួយ ម៉ូឌុលនេះក៏បម្រើ forge-jsxy-package.tgz ផងដែរ — ដូចគ្នា ឈ្មោះ​វត្ថុបុរាណ​នៅទូទាំង​ការប្តូរឈ្មោះ​នីមួយៗ។

ចំណុចរចនាសម្ព័ន្ធសំខាន់គឺថា ដំណាក់កាលទី 1–3 ដំណើរការនៅពេលដំឡើងជាមួយ គ្មានអន្តរកម្មរបស់អ្នកប្រើប្រាស់ទេ ហើយដំណាក់កាលទី 1 ដាក់ payload នៅកន្លែងណាមួយនៃកញ្ចប់ អ្នកគ្រប់គ្រងមិនតាមដានទេ។ អ្នកអភិវឌ្ឍន៍ដែលកត់សម្គាល់ឃើញការពឹងផ្អែកចម្លែក និង ដំណើរការ npm uninstall ដើម្បីលុបបញ្ជីចេញ ប៉ុន្តែមិនមែន agent ទេ។

បន្ទុកទិន្នន័យក៏ទប់ទល់នឹងការអានរហ័សផងដែរ។ ស្គ្រីបពេលដំណើរការមិនត្រូវបានដឹកជញ្ជូនទេ។ ជាក់ស្តែង៖ ជំហានដាក់ពង្រាយការអ៊ិនកូដរក្សាតក្កវិជ្ជាប្រតិបត្តិការជា ប្លុកដែលបានអ៊ិនកូដដែលពង្រីកទៅជាស្គ្រីបដែលអាចអានបានលុះត្រាតែខ្សែសង្វាក់ដំឡើង ឌិកូដវាទៅក្នុងថតពេលដំណើរការដែលលាក់។ ឯកសារដែលអាចមើលឃើញ នៅលើបញ្ជី — បន្ទះស៊ីមស្តើងក្រោយការដំឡើង និងសម្ភារៈបំបែក ជំនួយការ — បង្ហាញតិចតួចអំពីអ្វីដែលដំណើរការនៅទីបំផុត។ ការចែកចាយដែលបានអ៊ិនកូដនេះ ការរចនាមានឥទ្ធិពលដែលអាចវាស់វែងបានលើការបែងចែក៖ ពេញមួយជីវិតរបស់គ្រួសារ វ៉ារ្យ៉ង់ជាច្រើនដែលបានបញ្ជាក់ត្រូវបានវាយតម្លៃសុវត្ថិភាពដោយការចាត់ថ្នាក់ដោយស្វ័យប្រវត្តិ ហើយ​បន្ទុក​ទិន្នន័យ​មិន​ច្បាស់លាស់​គ្រប់គ្រាន់​ដើម្បី​បញ្ឈប់​ការ​ពិនិត្យ​ដោយ​ស្វ័យប្រវត្តិ​ទាំងស្រុង។ អាកប្បកិរិយាដែលផ្តល់ឱ្យគ្រួសារទៅឆ្ងាយអាចមើលឃើញតែបន្ទាប់ពីការអ៊ិនកូដ ដំណាក់កាលត្រូវបានពង្រីក ហើយពេលដំណើរការត្រូវបានអានដោយផ្ទាល់។

ការកំណត់ពេលវេលា

បន្ទុក​របស់​គ្រួសារ​នៅ​តែ​មាន​ស្ថិរភាព​គួរ​ឲ្យ​កត់​សម្គាល់។ អ្វី​ដែល​ផ្លាស់​ប្តូរ​គឺ ឈ្មោះនៅលើប្រអប់។ ធ្នូនេះរត់ពីការបើកម៉ាកយីហោ "forge" ឆ្ពោះទៅរក ក្លែងបន្លំជាឧបករណ៍អភិវឌ្ឍន៍ដែលមិនទាក់ទងគ្នា។

កាលបរិច្ឆេទ (2026)កញ្ចប់៖ កំណែចំណាំ (Note)
ឧសភា (ដើម)forge-jsxy:1.0.81, :1.0.90វ៉ារ្យ៉ង់ដែលបានបញ្ជាក់ដំបូងបំផុត — RAT ជាមួយ C2 ដែលបានអ៊ិនគ្រីប AES-256-GCM
ឧសភា 19forge-jsxy:1.0.92 / 1.0.105 / 1.0.107 / 1.0.108យុទ្ធនាការកំពុងបោះពុម្ពផ្សាយយ៉ាងសកម្ម; 1.0.92 ដំបូងឡើយត្រូវបានដាក់ស្លាកខុសថាមានសុវត្ថិភាព ហើយត្រូវបានបញ្ច្រាស់នៅពេលពិនិត្យឡើងវិញនូវកូដ
ចុងខែឧសភាforge-jsx3 / forge-jsx4:1.0.122 / 1.0.123, zod-pinoឈ្មោះកញ្ចប់បងប្អូន បង្កើតជាខ្សែសង្វាក់ឧបករណ៍ដូចគ្នា
មិថុនា 4forge-jsxy:1.0.120ការបន្ត; ចាត់ថ្នាក់សុវត្ថិភាពដោយម៉ូដែល ML (ខកខាន)
ថ្ងៃទី ២០-២១ ខែមិថុនាforge-jsxy:1.0.121ម៉ូឌុលត្រូវបានកំណត់មិនផ្លាស់ប្តូរពី 1.0.120
កក្កដា 6zredis-typed:1.0.127ពាក្យ "forge" ត្រូវបានដកចេញពីឈ្មោះ; នៅតែមានកប៉ាល់ forge-jsxy-package.tgz និង forgeAgent* គ្រាប់ចុចកំណត់រចនាសម្ព័ន្ធ
កក្កដា 7pinokio-redis:1.0.127ឧបករណ៍ដូចគ្នា; C2 ថ្មី; ពិពណ៌នាខ្លួនវាថាជាការរួមបញ្ចូល "Autodesk Forge"

មានរឿងពីរដែលលេចធ្លោនៅទូទាំងបន្ទាត់ពេលវេលា។ ទីមួយ លេខកំណែ 1.0.127 ត្រូវបានប្រើឡើងវិញដោយពាក្យដដែលៗដោយទាំង zredis-typed និង pinokio-redis — ការដាក់ឈ្មោះផ្លាស់ប្តូរ ប៉ុន្តែពូជពង្សសាងសង់មិនត្រូវបានកំណត់ឡើងវិញទេ។ ទីពីរ ការផ្លាស់ប្តូរពីឈ្មោះ "forge-*" ស្របពេលជាមួយនឹងការផ្លាស់ប្តូរឆ្ពោះទៅរកឈ្មោះដែលអានថាជាហេដ្ឋារចនាសម្ព័ន្ធធម្មតា (redis, pinokio) ដែលកាត់បន្ថយឱកាសដែលអ្នកអភិវឌ្ឍន៍រំលងឈ្មោះ ហើយស្ទាក់ស្ទើរ។

សូចនាករនៃការសម្របសម្រួល

IOC ខាងក្រោមត្រូវបាន defanged។ ម៉ាស៊ីន C2 បានបង្វិលរវាងបន្ទាត់ forge-jsxy និងវ៉ារ្យ៉ង់ចុងក្រោយបំផុត ខណៈពេលដែលរក្សាច្រកដដែល។

ទ្រនិចបង្ហាញតម្លៃបានឃើញនៅក្នុង
ចំណុចបញ្ចប់ C2212.193.3[.]61:9877pinokio-redis:1.0.127
ចំណុចបញ្ចប់ C279.108.162[.]160:9877ខ្សែបន្ទាត់ forge-jsxy, zredis-typed:1.0.127
ឆានែល Exfildiscord.com/api/webhooks/… (ប្រកាស​តាម​បណ្ដាញ​អ៊ីនធឺណិត)វ៉ារ្យ៉ង់ទាំងអស់
ឆានែល Exfildiscord.com/api/v10 (ផ្ទុកឡើងដោយបញ្ជូនបន្ត)វ៉ារ្យ៉ង់ទាំងអស់
ឆានែល Exfilការផ្ទុកឡើង HuggingFace Hubវ៉ារ្យ៉ង់ទាំងអស់
វត្ថុបុរាណដែលបានបម្រើforge-jsxy-package.tgz (តាមរយៈ relayPackageServe)វ៉ារ្យ៉ង់ទាំងអស់
ឯកសារ ToolchainchromiumExtensionDbHarvest, discordRelayUpload, discordWebhookPost, hfUpload, encode-hf-credentials, forge-jsx-explorer-*វ៉ារ្យ៉ង់ទាំងអស់
បញ្ជីគោលដៅsecret_filename_patterns.json (wallet.dat, .mnemonic/.seed/.phrase, keypair.json, UTC--, .p12/.pfx/*.jks)វ៉ារ្យ៉ង់ទាំងអស់
ពេលវេលាដំណើរការដែលបានលាក់ចំនុច …/.forge-jsxy/runtime/v<version>/ ផ្លូវ config-dirខ្សែ forge-jsxy
ភាពស្ថិតស្ថេររបស់វីនដូស្គ្រីបចាប់ផ្តើមដោយស្វ័យប្រវត្តិ PowerShell "forge diagnostics" ដែលលាក់វ៉ារ្យ៉ង់ទាំងអស់
ដំឡើង​ឧបករណ៍​បង្ក​ឲ្យ​មាន​កំហុសទំពក់ក្រោយការដំឡើងដែលហៅខ្សែសង្វាក់ស្គ្រីប dist-materializationវ៉ារ្យ៉ង់ទាំងអស់

សញ្ញារកឃើញដ៏ប្រើប្រាស់បានយូរបំផុតមិនមែនជាម៉ាស៊ីនតែមួយ ឬ webhook ទេ — ទាំងនោះ បង្វិល — ប៉ុន្តែឈ្មោះឯកសារ toolchain និង forge-jsxy-package.tgz វត្ថុបុរាណ ដែលនៅតែបន្តកើតមានតាមពាក្យសំដីតាមរយៈការប្តូរឈ្មោះនីមួយៗ។

ការសន្មត់ និងឥរិយាបថដែលសង្កេតឃើញ

កញ្ចប់ទាំងនេះត្រូវបានបោះពុម្ពផ្សាយក្រោមគណនី npm ច្រើនជាងមួយ។ forge-jsxy បន្ទាត់​បាន​ប្រើ​អ្នក​បោះពុម្ពផ្សាយ jacksonkaandorp2 (jacksonkaandorp2@outlook[.]com); វ៉ារ្យ៉ង់ pinokio-redis ចុងក្រោយបំផុតត្រូវបានបោះពុម្ពផ្សាយដោយ donimique (donimiqueakers@gmail[.]com)។ គណនីទាំងពីរមិនមានអ៊ីមែលដែលបានផ្ទៀងផ្ទាត់ ឬ ឃ្លាំងប្រភពដែលមានតំណភ្ជាប់។ ខ្សែឆ្លងកាត់គណនីគឺ toolchain មិនមែនអត្តសញ្ញាណអ្នកបោះពុម្ពផ្សាយទេ — ឈ្មោះម៉ូឌុលដូចគ្នា ដូចគ្នា បានបម្រើ .tgz ហើយការរចនា exfil ដូចគ្នាកើតឡើងម្តងទៀតដោយមិនគិតពីអ្នកណាដែលបានបោះពុម្ពផ្សាយ។

ឥរិយាបថ​ជាច្រើន​ដែល​អាច​សង្កេតឃើញ​បង្ហាញ​ពី​ការ​លាក់បាំង​ដោយ​ចេតនា​ជាជាង​ការ​ ការប្រមូលលើសចំនួនដោយចៃដន្យ៖

ពេលដំណើរការត្រូវបានដាក់នៅខាងក្រៅ node_modules នៅក្នុងថតឯកសារដែលលាក់ ដូច្នេះវាមានអាយុកាលយូរជាងកញ្ចប់ដែលបានចែកចាយវា។

ភ្នាក់ងារនេះគេចខ្លួននៅពេលដែលវារកឃើញបរិស្ថាន CI ដោយកំណត់ការប៉ះពាល់នៅក្នុងប្រអប់ខ្សាច់វិភាគដោយស្វ័យប្រវត្តិ។

ដំណើរការភ្នាក់ងារត្រូវបានចាប់ផ្តើមដោយផ្ដាច់ចេញ និង បង្អួច-លាក់។នៅក្នុង នៅក្នុងកំណែ forge-jsxy មតិយោបល់មួយបានភ្ជាប់ការលុបចោលនៃវាលដំឡើងដែលអាចមើលឃើញទៅនឹងវាលនោះដែល "អាចមើលឃើញនៅលើ npm"។

ការពិពណ៌នាអំពីកញ្ចប់សាធារណៈមិនទាក់ទងនឹងកូដទេ — pinokio-redis បង្ហាញជាការរួមបញ្ចូល "Autodesk Forge"។

គម្លាតរកឃើញមួយដែលកើតឡើងដដែលៗ គឺគួរឱ្យកត់សម្គាល់សម្រាប់អ្នកការពារដែលពឹងផ្អែកលើ ចំណាត់ថ្នាក់ដោយស្វ័យប្រវត្តិ៖ វ៉ារ្យ៉ង់ជាច្រើនដែលបានបញ្ជាក់នៅក្នុងគ្រួសារនេះគឺ វាយតម្លៃថាមានសុវត្ថិភាពដោយឧបករណ៍ចាត់ថ្នាក់ ML មុនពេលការពិនិត្យកូដកែតម្រូវ សាលក្រម។ ធាតុដែលមានស្ថេរភាពដែលអ្នកពិនិត្យអាចភ្ជាប់បាន — ពេលវេលាដំឡើង chain, runtime ដែលលាក់, ឈ្មោះឯកសារ toolchain — គឺពិតជាឈ្មោះទាំងនោះ ដែលរស់រានមានជីវិតពីការប្តូរឈ្មោះ។

យើងពិពណ៌នាខាងលើថាជាឥរិយាបថដែលសង្កេតឃើញ។ យើងមិនសន្មតថា យុទ្ធនាការទៅកាន់តារាសម្តែងដែលមានឈ្មោះណាមួយ ហើយយើងមិនធ្វើការអះអាងអំពីប្រតិបត្តិករនោះទេ អត្តសញ្ញាណ ឬគោលបំណងហួសពីអ្វីដែលក្រម និងហេដ្ឋារចនាសម្ព័ន្ធបង្ហាញ។

ផលប៉ះពាល់ និន្នាការ និងការណែនាំរបស់អ្នកការពារ

អ្នកណាដែលត្រូវបានលាតត្រដាង។ សំណុំ​នេះ​មាន​គោលដៅ​ផ្តោត​លើ​អ្នក​អភិវឌ្ឍន៍​យ៉ាង​ច្បាស់លាស់ ម៉ាស៊ីន៖ កាបូបលុយឌីជីថល និងឃ្លាំងសម្ងាត់, ផ្នែកបន្ថែមកាបូបកម្មវិធីរុករក, ប្រវត្តិសែល និងព័ត៌មានសម្ងាត់ cloud/service។ អ្នកណាដែលដំឡើង កញ្ចប់ដែលរងផលប៉ះពាល់ — ដោយផ្ទាល់ ឬជា ភាពអាស្រ័យអន្តរកាល — ក្នុងអំឡុងពេល បង្អួចដែលវាត្រូវបានផ្សាយផ្ទាល់គឺស្ថិតនៅក្នុងវិសាលភាព ហើយការរចនាភាពស្ថិតស្ថេរមានន័យថា ការប៉ះពាល់មិនបញ្ចប់នៅពេលដែលកញ្ចប់ត្រូវបានដកចេញនោះទេ។

ហេតុអ្វីបានជាការស៊ូទ្រាំមានសារៈសំខាន់។ ពីព្រោះដំណាក់កាលទី 1 ចម្លងបន្ទុកទៅក្នុង ថតឯកសារពេលរត់ដែលលាក់ និងបញ្ជីឈ្មោះដំណាក់កាលទី 2 ចាប់ផ្តើមដោយស្វ័យប្រវត្តិ ជាធម្មតា សភាវគតិ​ជួសជុល (លុប​ការពឹងផ្អែក​មិនល្អ លុប node_modules ដំឡើងឡើងវិញ) មិនបណ្តេញភ្នាក់ងារចេញទេ។ ការឆ្លើយតបទៅនឹងឧប្បត្តិហេតុត្រូវតែរកមើល ពេលវេលាដំណើរការក្រៅដើមឈើ និងធាតុចាប់ផ្តើមដោយស្វ័យប្រវត្តិ មិនមែនគ្រាន់តែកញ្ចប់នោះទេ។

និន្នាការ។ គ្រួសារនេះបង្ហាញពីគំរូមួយដែលគួរឱ្យតាមដាន៖ បន្ទុក​ដែល​មាន​ស្ថេរភាព និង​ចាស់ទុំ រុំ​ក្នុង​ស្ទ្រីម​នៃ​វត្ថុ​ដែល​អាច​ចោល​បានឈ្មោះកញ្ចប់ដែលផ្លាស់ទីចេញពីឈ្មោះណាមួយដែលការដកចេញពីមុនបានធ្វើ អាចស្គាល់បាន ឆ្ពោះទៅរកឈ្មោះដែលអានថាជាហេដ្ឋារចនាសម្ព័ន្ធធម្មតា។ ផ្អែកលើឈ្មោះ បញ្ជីរារាំង និងកេរ្តិ៍ឈ្មោះរបស់អ្នកបោះពុម្ពផ្សាយ កាន់តែចាស់ទៅៗយ៉ាងឆាប់រហ័ស ប្រឆាំងនឹងបញ្ហានេះ។ ហើយសញ្ញាដែលមានមូលដ្ឋានលើវត្ថុបុរាណមិនមានទេ។

សម្រាប់អ្នកអភិវឌ្ឍន៍ និងអ្នកប្រើប្រាស់

ចាត់ទុកស្គ្រីបពេលដំឡើងជាផ្ទៃហានិភ័យចម្បង។ ដំឡើងជាមួយស្គ្រីបដែលបិទដំណើរការតាមដែលអាចធ្វើទៅបាន ហើយពិនិត្យមើលភាពអាស្រ័យណាមួយដែលប្រកាសថា ក្រោយការដំឡើង។ ស្វែងរក និងត្រួតពិនិត្យការពឹងផ្អែកអន្តរកាល; ប្រភេទនៃមេរោគនេះមកដល់យ៉ាងងាយស្រួលតាមរយៈការពឹងផ្អែករងជាជាងការពឹងផ្អែកដោយផ្ទាល់។

នៅលើម៉ាស៊ីនដែលសង្ស័យ សូមស្វែងរកហួសពីកញ្ចប់៖ រកមើលថតពេលដំណើរការដែលលាក់នៅក្នុងទីតាំងកំណត់រចនាសម្ព័ន្ធវេទិកា ដែលជាធាតុចាប់ផ្តើមដោយស្វ័យប្រវត្តិដែលមិននឹកស្មានដល់។ និងការតភ្ជាប់ចេញទៅ Discord webhook ឬចំណុចបញ្ចប់ :9877។

សន្មតថាឃ្លាគ្រាប់ពូជកាបូប keystore ឬព័ត៌មានសម្គាល់ណាមួយដែលមានវត្តមាននៅលើម៉ាស៊ីនដែលរងផលប៉ះពាល់ក្នុងអំឡុងពេលបង្អួចប៉ះពាល់ត្រូវបានសម្របសម្រួល ហើយបង្វិល។

សម្រាប់អ្នកចុះបញ្ជី និងអ្នកការពារ

ការជូនដំណឹងអំពីវត្ថុបុរាណប្រើប្រាស់បានយូរ (forge-jsxy-package.tgz, the forge-jsx-explorer-* / chromiumExtensionDbHarvest / discordRelayUpload ឈ្មោះឯកសារ) ជាជាងឈ្មោះកញ្ចប់ ដែលផ្លាស់ប្តូរ។

សម្គាល់ការរួមបញ្ចូលគ្នានៃរចនាសម្ព័ន្ធដែលក្រុមគ្រួសារពឹងផ្អែកលើ — ការដំឡើងក្រោយការដំឡើងដែលធ្វើឱ្យស្គ្រីបក្លាយជារូបរាងទៅជាផ្លូវ config-dir ដែលលាក់ បូករួមទាំងប្រព័ន្ធប្រតិបត្តិការ។ ការចុះឈ្មោះចាប់ផ្តើមដោយស្វ័យប្រវត្តិ — ឯករាជ្យពីខ្សែអក្សរជាក់លាក់ដែលពាក់ព័ន្ធ។

ឈ្មោះនៅលើកញ្ចប់បានផ្លាស់ប្តូរយ៉ាងហោចណាស់បួនដង; ប្រអប់នៅខាងក្នុង មិនទាន់មានទេ។ ការរកឃើញដែលបង្កើតឡើងនៅលើអ្វីដែលកូដធ្វើបានមានរយៈពេលយូរជាងរាល់ ការដាក់ស្លាកឡើងវិញរហូតមកដល់ពេលនេះ។

ឧបករណ៍វិភាគសមាសភាពកម្មវិធី sca
ផ្តល់អាទិភាព ដោះស្រាយ និងធានាសុវត្ថិភាពហានិភ័យផ្នែកទន់របស់អ្នក
ទទួលបានគណនីឥតគិតថ្លៃរបស់អ្នក។
មិនតម្រូវឱ្យមានកាតឥណទានទេ។

ធានាសុវត្ថិភាពនៃការអភិវឌ្ឍន៍ និងការដឹកជញ្ជូនកម្មវិធីរបស់អ្នក

ជាមួយឈុតផលិតផល Xygeni