Namso gen គឺជាម៉ាស៊ីនបង្កើតកាតឥណទានក្លែងក្លាយមួយក្នុងចំណោមម៉ាស៊ីនបង្កើតកាតឥណទានក្លែងក្លាយដែលមានការស្វែងរកច្រើនបំផុតតាមអ៊ីនធឺណិត ហើយវាក៏ជាម៉ាស៊ីនបង្កើតកាតឥណទានក្លែងក្លាយមួយក្នុងចំណោមម៉ាស៊ីនបង្កើតកាតឥណទានក្លែងក្លាយដែលមានការរំលោភបំពានច្រើនបំផុតផងដែរ។ អ្នកអភិវឌ្ឍន៍ និងអ្នកសាកល្បង QA ភាគច្រើនដែលស្វែងរកវាគ្រាន់តែចង់បានលេខកាតក្លែងក្លាយដើម្បីសាកល្បងលំហូរទូទាត់។ អ្នកវាយប្រហារដឹងរឿងនោះ ហើយពួកគេបានប្រែក្លាយការស្វែងរកនោះទៅជានុយ៖ ចម្លងឧបករណ៍ រុំវាជុំវិញមេរោគ ហើយរង់ចាំនរណាម្នាក់ប្រញាប់ដំឡើងវា។
នៅក្នុងប្រកាសនេះ៖ របៀបដែលមេរោគលាក់ខ្លួននៅក្នុង namso gen និងម៉ាស៊ីនបង្កើតក្លែងក្លាយស្រដៀងគ្នា ហេតុអ្វីបានជាវាសំខាន់សម្រាប់អ្នក SDLCនិងរបៀបបញ្ឈប់វាមុនពេលវាឈានដល់ការផលិត។
របៀបដែលម៉ាស៊ីនបង្កើតក្លែងក្លាយដូចជា Namso Gen រីករាលដាលមេរោគ
ឧបករណ៍ដូចជា namso gen មើលទៅសាមញ្ញណាស់៖ បង្កើតលេខកាតឥណទានក្លែងក្លាយដើម្បីសាកល្បងប្រព័ន្ធទូទាត់។ អ្នកវាយប្រហារទាញយកប្រយោជន៍ពីភាពសាមញ្ញនោះដោយការចម្លងគេហទំព័រ ឬ repos ដែលមើលទៅស្របច្បាប់ ហើយបង្កប់មេរោគនៅក្នុងឯកសារ ZIP ផ្នែកបន្ថែមកម្មវិធីរុករក ឬ payload JavaScript។ អ្នកអភិវឌ្ឍន៍ដែលស្វែងរកឧបករណ៍សាកល្បងទិន្នន័យយ៉ាងប្រញាប់ប្រញាល់ ជារឿយៗចាប់យក និងដំណើរការឧបករណ៍ប្រើប្រាស់ទាំងនេះដោយមិនបានត្រួតពិនិត្យលេខកូដជាមុនសិន ដែលជាអ្វីដែលអ្នកវាយប្រហារកំពុងពឹងផ្អែក។
កំណែក្លូនមួយចំនួនពឹងផ្អែកលើវិស្វកម្មសង្គម "គ្មានការរកឃើញ" "premium access” “លទ្ធផលភ្លាមៗ” ដើម្បីជំរុញអ្នកប្រើប្រាស់ទៅរកប៊ូតុងទាញយក។ នៅពេលចុចរួច វានឹងបង្កឱ្យមានការឆ្លងមេរោគស្ងាត់ៗ៖ ទ្វារក្រោយ អ្នកលួចព័ត៌មាន ឬអ្នកជីកយករូបិយប័ណ្ណគ្រីបតូ។ មេរោគខ្លួនវាត្រូវបានលាក់ជាធម្មតានៅក្នុងស្គ្រីបដែលមិនច្បាស់លាស់ ការពឹងផ្អែក ឬការដំឡើងក្រោយ hooksដែលជាអ្វីដែលអនុញ្ញាតឱ្យវារអិលឆ្លងកាត់ការស្កេនកម្រិតផ្ទៃ។
ដោយសារតែម៉ាស៊ីនភ្លើងក្លែងក្លាយកំណត់គោលដៅលំហូរការងាររបស់អ្នកអភិវឌ្ឍន៍ដោយផ្ទាល់ ពួកវាអាចចូលទៅក្នុងវដ្តជីវិតនៃការអភិវឌ្ឍន៍កម្មវិធីរបស់អ្នក (SDLC) ដោយមិនមាននរណាកត់សម្គាល់។ ក្លូនហ្សែន namso ដែលរងការលួចចូលអាច៖
- ក្លូនចូលទៅក្នុង repo ដែលបានប្រើរួចហើយនៅក្នុងរបស់អ្នក CI/CD pipeline
- បញ្ចូលទៅក្នុងបរិយាកាសសាកល្បងតាមរយៈស្រទាប់កុងតឺន័រ
- ទាញយកព័ត៌មានសម្ងាត់ ឬថូខឹនដែលរក្សាទុកក្នុងការកំណត់រចនាសម្ព័ន្ធដែលមិនសូវដាច់ដោយឡែក
ឧទាហរណ៍៖ ការពឹងផ្អែកដ៏គ្រោះថ្នាក់នៅក្នុង package.json
កំណែព្យាបាទរបស់ namso gen លាក់មេរោគ obfuscated payloads ឬស្គ្រីបក្រោយការដំឡើងដែលដំណើរការភ្លាមៗបន្ទាប់ពីអ្នកដំឡើងកញ្ចប់ ទោះបីជាឧបករណ៍ប្រើប្រាស់មើលទៅគ្មានគ្រោះថ្នាក់ក៏ដោយ។
ហានិភ័យដូចគ្នានេះលេចឡើងនៅក្នុង Dockerfile:
បន្ទាត់តែមួយនោះទាញយក និងដំណើរការកូដក្នុងជំហានតែមួយ ដែលជាចំណុចខ្វាក់ធ្ងន់ធ្ងរមួយនៅក្នុងភាគច្រើន CI/CD pipelines. ម៉ាស៊ីនស្កេនបែបប្រពៃណី ជារឿយៗខកខានវា ជាពិសេសនៅពេលដែលបន្ទុកទិន្នន័យធ្វើឱ្យសកម្មតែក្រោមលក្ខខណ្ឌជាក់លាក់ប៉ុណ្ណោះ។
🔧 យកទៅឆ្ងាយ: សូមចាត់ទុក namso gen និងកម្មវិធីបង្កើតកាតឥណទានក្លែងក្លាយណាមួយជាកូដដែលមិនគួរឱ្យទុកចិត្តតាមលំនាំដើម។ សូមផ្ទៀងផ្ទាត់ប្រភព ត្រួតពិនិត្យខ្លឹមសារ និងស្កេនវាដោយស្វ័យប្រវត្តិមុនពេលវាចូលទៅក្នុងលំហូរការងាររបស់អ្នក។
មេរោគ Malware ពិតប្រាកដត្រូវបានរកឃើញនៅក្នុង Namso Gen Clones
កម្មវិធីបង្កើតកាតឥណទានក្លែងក្លាយដូចជា namso gen មិនមែនគ្រាន់តែជាឧបករណ៍មិនច្បាស់លាស់នោះទេ ពួកវាត្រូវបានកត់ត្រាថាជាបណ្តាញចែកចាយមេរោគពិតប្រាកដ។ អ្នកស្រាវជ្រាវបានរកឃើញករណីជាច្រើនដែលកម្មវិធីបង្កើតកាតឥណទានក្លែងក្លាយត្រូវបានប្រើជាពិសេសដើម្បីកំណត់គោលដៅម៉ាស៊ីនអ្នកអភិវឌ្ឍន៍ ហើយការសម្របសម្រួលនេះជារឿយៗមិនត្រូវបានគេកត់សម្គាល់រហូតដល់ការខូចខាតត្រូវបានធ្វើរួចហើយ។
- អ្នកលួចព័ត៌មាន។ នៅពេលដែលសកម្ម ស្គ្រីបទាំងនេះស្វែងរកថូខឹន GitHub និងព័ត៌មានសម្ងាត់ AWS ដែលរក្សាទុកក្នុង
.aws/ឬអថេរបរិស្ថាន និងពាក្យសម្ងាត់ដែលរក្សាទុកក្នុងកន្លែងផ្ទុកទិន្នន័យកម្មវិធីរុករកតាមអ៊ីនធឺណិតក្នុងស្រុក។ ទិន្នន័យដែលត្រូវបានគេលួចជាធម្មតាត្រូវបានច្រោះចេញតាមរយៈគេហទំព័រ Discord។hooks ឬបូត Telegram។ - ឧបករណ៍ជីកយករ៉ែគ្រីបតូ។ ក្លូនហ្សែន namso មួយចំនួនលាក់ cryptominers ដែលប្រើ CPU ឬ GPU របស់ម៉ាស៊ីនរបស់អ្នកនៅពេលដែលពួកវាដំណើរការ ដែលជារឿយៗពន្យារពេលការធ្វើឱ្យសកម្ម ឬពិនិត្យមើលបរិស្ថាន sandbox ជាមុនសិនដើម្បីគេចពីការរកឃើញ។
- RATs (Remote Access Trojans)។ ឧបករណ៍ namso gen ក្លែងក្លាយផ្សេងទៀតដំឡើង backdoor ចូលប្រើពីចម្ងាយពេញលេញដែលមានសមត្ថភាពផ្ទុកឡើង ឬទាញយកឯកសារ ដំណើរការពាក្យបញ្ជាប្រព័ន្ធ កត់ត្រាការចុចគ្រាប់ចុច និងការថតអេក្រង់របស់អ្នក ដែលផ្តល់ឱ្យអ្នកវាយប្រហារនូវសមត្ថភាពក្នុងការលួចកូដប្រភព កែប្រែ pipelineឬផ្លាស់ទីទៅចំហៀងឆ្លងកាត់បរិស្ថានរបស់អ្នក។
- កញ្ចប់ដែលមើលទៅដូចជាព្យាបាទ។ អ្នកវាយប្រហារក៏ផ្សព្វផ្សាយកញ្ចប់ក្លែងក្លាយទៅកាន់ npm ឬ PyPI ក្រោមឈ្មោះស្រដៀងគ្នាទៅនឹង namso gen ដែលពោរពេញទៅដោយស្គ្រីបក្រោយការដំឡើងដែលមិនច្បាស់លាស់ បន្ទុកដែលបានអ៊ិនកូដ ឬពាក្យបញ្ជាដូចជា
curl | bashorrm -rf /។ ទាំងនេះដំណើរការដោយស្ងៀមស្ងាត់ក្នុងអំឡុងពេលដំណើរការសាងសង់ ជាធម្មតាដោយគ្មានការព្រមានដែលអាចមើលឃើញណាមួយឡើយ។
របៀបដែល Xygeni រកឃើញមេរោគ Namso Gen និងរារាំងវាតាំងពីដំបូង
ម៉ាស៊ីនបង្កើតកាតឥណទានក្លែងក្លាយតែមួយដែលអាចឆ្លងមេរោគទៅកាន់ម៉ាស៊ីនអ្នកអភិវឌ្ឍន៍ leak secretឬចាក់បញ្ចូលទ្វារក្រោយចូលទៅក្នុងរបស់អ្នក pipelineដោយមិនដែលប៉ះពាល់ផលិតកម្មឡើយ។ ស៊ីហ្គេនី ត្រូវបានបង្កើតឡើងដើម្បីចាប់យកវានៅពេលដែលវាចូលទៅក្នុង repo, container ឬ CI script របស់អ្នក មិនមែនបន្ទាប់ពីការពិតនោះទេ។
- ស្កេនភាពអាស្រ័យ បង្កើតស្គ្រីប និងកុងតឺន័រនៅ commit ពេលបញ្ឈប់ម៉ាស៊ីនភ្លើងក្លែងក្លាយដូចជា namso gen មុនពេលវារីករាលដាល។
- រារាំងមេរោគដែលលាក់បាំងរួមទាំង payloads base64 ស្គ្រីបក្រោយការដំឡើង និងការហៅ CLI ដែលគួរឱ្យសង្ស័យ។
- ពិនិត្យមើលលទ្ធភាពកេងប្រវ័ញ្ចដូច្នេះការជូនដំណឹងត្រូវបានកំណត់ចំពោះមេរោគដែលអាចទៅដល់បាននៅក្នុងកូដរបស់អ្នក មិនមែនសំឡេងរំខានទេ។
- ម៉ូនីទ័រ forks, collaborators និង untracked reposនឹងបង្ហាញសញ្ញាសម្គាល់នៅពេលដែលម៉ាស៊ីនបង្កើតកាតឥណទានក្លែងក្លាយដែលបានចម្លងចូលក្នុងអង្គការរបស់អ្នក។
- រកឃើញ pipeline ភាពមិនប្រក្រតីដូចជាការផ្លាស់ប្តូរឯកសារ gen namso ភ្លាមៗ ឬស្គ្រីបដែលបានចាក់បញ្ចូលទៅក្នុងការកំណត់រចនាសម្ព័ន្ធ CI របស់អ្នក។
សំណួរដែលត្រូវបានសួរជាញឹកញាប់
តើ namso មានផ្ទុកមេរោគមែនទេ?
កម្មវិធី Namso ខ្លួនវាបានចាប់ផ្តើមជាកម្មវិធីបង្កើតលេខកាតឥណទានក្លែងក្លាយសាមញ្ញមួយសម្រាប់សាកល្បងលំហូរការទូទាត់។ ហានិភ័យនេះកើតចេញពីកំណែក្លូន ឬកំណែបំបែកដែលចរាចរតាមអ៊ីនធឺណិត ដែលភាគច្រើនមានមេរោគ ទិន្នន័យផ្ទុកទិន្នន័យដែលលាក់កំបាំង ឬស្គ្រីបក្រោយការដំឡើងនៅខាងក្នុងអ្វីដែលមើលទៅដូចជាឧបករណ៍ដូចគ្នា។
តើឧបករណ៍បង្កើតកាតឥណទានក្លែងក្លាយអាចឆ្លងមេរោគម៉ាស៊ីនរបស់អ្នកអភិវឌ្ឍន៍បានដែរឬទេ?
មែនហើយ។ អ្នកស្រាវជ្រាវបានចងក្រងឯកសារអំពីម៉ាស៊ីនបង្កើតកាតឥណទានក្លែងក្លាយដែលត្រូវបានប្រើជាពិសេសដើម្បីចែកចាយកម្មវិធីលួចព័ត៌មាន កម្មវិធីជីកយកទិន្នន័យគ្រីបតូ និងមេរោគត្រូជែនចូលប្រើពីចម្ងាយ (RATs) ទៅកាន់ម៉ាស៊ីនអ្នកអភិវឌ្ឍន៍ ជារឿយៗតាមរយៈឃ្លាំងសម្ងាត់ដែលបានក្លូន កម្មវិធីបន្ថែមកម្មវិធីរុករក ឬកញ្ចប់ npm/PyPI ព្យាបាទដោយប្រើឈ្មោះស្រដៀងគ្នា។
តើខ្ញុំដឹងដោយរបៀបណាថាឧបករណ៍ namso gen ដែលខ្ញុំបានទាញយកមានសុវត្ថិភាព?
ចាត់ទុកវាជាកូដដែលមិនគួរឱ្យទុកចិត្តតាមលំនាំដើម៖ ផ្ទៀងផ្ទាត់ប្រភព ត្រួតពិនិត្យខ្លឹមសារមុនពេលដំណើរការវា និងស្កេនវាដោយស្វ័យប្រវត្តិជាជាងពឹងផ្អែកលើការត្រួតពិនិត្យដែលមើលឃើញ។ កំណែដែលមានគំនិតអាក្រក់ត្រូវបានបង្កើតឡើងជាពិសេសដើម្បីឱ្យមើលទៅដូចគ្នាបេះបិទទៅនឹងឧបករណ៍ស្របច្បាប់។
តើម៉ាស៊ីនស្កេនបែបប្រពៃណីអាចចាប់មេរោគដែលលាក់នៅក្នុងម៉ាស៊ីនបង្កើតក្លែងក្លាយដូចជា namso gen បានទេ?
មិនគួរឱ្យទុកចិត្តទេ។ បន្ទុកត្រូវបានបិទបាំងជាញឹកញាប់ ឬត្រូវបានបង្កឡើងតាមលក្ខខណ្ឌ ដែលអនុញ្ញាតឱ្យពួកវារំលងការស្កេនកម្រិតផ្ទៃ។ ការរកឃើញត្រូវកើតឡើងនៅ commit ពេលវេលា និងការពិចារណាលើភាពអាចកេងប្រវ័ញ្ចបាន មិនមែនគ្រាន់តែវត្តមាននោះទេ។
Takeaways ចុងក្រោយ
- ពិនិត្យមើលឧបករណ៍នីមួយៗ សូម្បីតែទិន្នន័យសាកល្បងក៏ដោយ។ កុំដំឡើង ឬដំណើរការកូដពីប្រភពដែលមិនស្គាល់ សូម្បីតែក្លូន namso gen ដែលមើលទៅដូចគ្នាបេះបិទនឹងកូដដើមក៏ដោយ។
- មេរោគមិនត្រូវការសិទ្ធិចូលប្រើផលិតកម្មទេ។ ម៉ាស៊ីនអភិវឌ្ឍន៍ដែលរងការគំរាមកំហែងមួយគឺគ្រប់គ្រាន់ហើយ leak secretឬឆ្លងមេរោគដល់សំណង់។
- ម៉ាស៊ីនភ្លើងក្លែងក្លាយគឺជាផ្នែកមួយនៃផ្ទៃវាយប្រហាររបស់អ្នក។ ចាត់ទុកពួកវាដូចជាការពឹងផ្អែកដែលមិនគួរឱ្យទុកចិត្ត ឬស្គ្រីបភាគីទីបីផ្សេងទៀត។
- រកឃើញ និងទប់ស្កាត់ទាន់ពេលវេលា។ Xygeni ស្កេនរកការទាញយកមេរោគ សម្គាល់ឥរិយាបថគួរឱ្យសង្ស័យ និងផ្តល់ភាពមើលឃើញពេញលេញនៅទូទាំងឃ្លាំងរបស់អ្នក មុនពេលការគំរាមកំហែងបែប namso gen ឈានដល់ការផលិត។




