namso gen - កម្មវិធីបង្កើតកាតឥណទានក្លែងក្លាយ - ទាញយកមេរោគ

Namso gen និងមេរោគនៅពីក្រោយម៉ាស៊ីនបង្កើតក្លែងក្លាយ

​មាតិកា

ប្រកាសដែលត្រូវតែអាន

ប្រកាសថ្មីៗបំផុតដែលគួរឱ្យចាប់អារម្មណ៍

Namso gen គឺជាម៉ាស៊ីនបង្កើតកាតឥណទានក្លែងក្លាយមួយក្នុងចំណោមម៉ាស៊ីនបង្កើតកាតឥណទានក្លែងក្លាយដែលមានការស្វែងរកច្រើនបំផុតតាមអ៊ីនធឺណិត ហើយវាក៏ជាម៉ាស៊ីនបង្កើតកាតឥណទានក្លែងក្លាយមួយក្នុងចំណោមម៉ាស៊ីនបង្កើតកាតឥណទានក្លែងក្លាយដែលមានការរំលោភបំពានច្រើនបំផុតផងដែរ។ អ្នកអភិវឌ្ឍន៍ និងអ្នកសាកល្បង QA ភាគច្រើនដែលស្វែងរកវាគ្រាន់តែចង់បានលេខកាតក្លែងក្លាយដើម្បីសាកល្បងលំហូរទូទាត់។ អ្នកវាយប្រហារដឹងរឿងនោះ ហើយពួកគេបានប្រែក្លាយការស្វែងរកនោះទៅជានុយ៖ ចម្លងឧបករណ៍ រុំវាជុំវិញមេរោគ ហើយរង់ចាំនរណាម្នាក់ប្រញាប់ដំឡើងវា។

នៅក្នុង​ប្រកាស​នេះ៖ របៀប​ដែល​មេរោគ​លាក់​ខ្លួន​នៅ​ក្នុង namso gen និង​ម៉ាស៊ីន​បង្កើត​ក្លែងក្លាយ​ស្រដៀង​គ្នា ហេតុអ្វី​បាន​ជា​វា​សំខាន់​សម្រាប់​អ្នក SDLCនិងរបៀបបញ្ឈប់វាមុនពេលវាឈានដល់ការផលិត។

របៀបដែលម៉ាស៊ីនបង្កើតក្លែងក្លាយដូចជា Namso Gen រីករាលដាលមេរោគ

ឧបករណ៍ដូចជា namso gen មើលទៅសាមញ្ញណាស់៖ បង្កើតលេខកាតឥណទានក្លែងក្លាយដើម្បីសាកល្បងប្រព័ន្ធទូទាត់។ អ្នកវាយប្រហារទាញយកប្រយោជន៍ពីភាពសាមញ្ញនោះដោយការចម្លងគេហទំព័រ ឬ repos ដែលមើលទៅស្របច្បាប់ ហើយបង្កប់មេរោគនៅក្នុងឯកសារ ZIP ផ្នែកបន្ថែមកម្មវិធីរុករក ឬ payload JavaScript។ អ្នកអភិវឌ្ឍន៍ដែលស្វែងរកឧបករណ៍សាកល្បងទិន្នន័យយ៉ាងប្រញាប់ប្រញាល់ ជារឿយៗចាប់យក និងដំណើរការឧបករណ៍ប្រើប្រាស់ទាំងនេះដោយមិនបានត្រួតពិនិត្យលេខកូដជាមុនសិន ដែលជាអ្វីដែលអ្នកវាយប្រហារកំពុងពឹងផ្អែក។

កំណែ​ក្លូន​មួយ​ចំនួន​ពឹង​ផ្អែក​លើ​វិស្វកម្ម​សង្គម "គ្មាន​ការ​រក​ឃើញ" "premium access” “លទ្ធផលភ្លាមៗ” ដើម្បីជំរុញអ្នកប្រើប្រាស់ទៅរកប៊ូតុងទាញយក។ នៅពេលចុចរួច វានឹងបង្កឱ្យមានការឆ្លងមេរោគស្ងាត់ៗ៖ ទ្វារក្រោយ អ្នកលួចព័ត៌មាន ឬអ្នកជីកយករូបិយប័ណ្ណគ្រីបតូ។ មេរោគខ្លួនវាត្រូវបានលាក់ជាធម្មតានៅក្នុងស្គ្រីបដែលមិនច្បាស់លាស់ ការពឹងផ្អែក ឬការដំឡើងក្រោយ hooksដែលជាអ្វីដែលអនុញ្ញាតឱ្យវារអិលឆ្លងកាត់ការស្កេនកម្រិតផ្ទៃ។

ដោយសារតែម៉ាស៊ីនភ្លើងក្លែងក្លាយកំណត់គោលដៅលំហូរការងាររបស់អ្នកអភិវឌ្ឍន៍ដោយផ្ទាល់ ពួកវាអាចចូលទៅក្នុងវដ្តជីវិតនៃការអភិវឌ្ឍន៍កម្មវិធីរបស់អ្នក (SDLC) ដោយមិនមាននរណាកត់សម្គាល់។ ក្លូនហ្សែន namso ដែលរងការលួចចូលអាច៖

  • ក្លូនចូលទៅក្នុង repo ដែលបានប្រើរួចហើយនៅក្នុងរបស់អ្នក CI/CD pipeline
  • បញ្ចូលទៅក្នុងបរិយាកាសសាកល្បងតាមរយៈស្រទាប់កុងតឺន័រ
  • ទាញយក​ព័ត៌មានសម្ងាត់ ឬ​ថូខឹន​ដែល​រក្សាទុក​ក្នុង​ការកំណត់​រចនាសម្ព័ន្ធ​ដែល​មិន​សូវ​ដាច់​ដោយ​ឡែក

ឧទាហរណ៍៖ ការពឹងផ្អែកដ៏គ្រោះថ្នាក់នៅក្នុង package.json

កំណែព្យាបាទរបស់ namso gen លាក់មេរោគ obfuscated payloads ឬស្គ្រីបក្រោយការដំឡើងដែលដំណើរការភ្លាមៗបន្ទាប់ពីអ្នកដំឡើងកញ្ចប់ ទោះបីជាឧបករណ៍ប្រើប្រាស់មើលទៅគ្មានគ្រោះថ្នាក់ក៏ដោយ។

ហានិភ័យដូចគ្នានេះលេចឡើងនៅក្នុង Dockerfile:

បន្ទាត់តែមួយនោះទាញយក និងដំណើរការកូដក្នុងជំហានតែមួយ ដែលជាចំណុចខ្វាក់ធ្ងន់ធ្ងរមួយនៅក្នុងភាគច្រើន CI/CD pipelines. ម៉ាស៊ីនស្កេនបែបប្រពៃណី ជារឿយៗខកខានវា ជាពិសេសនៅពេលដែលបន្ទុកទិន្នន័យធ្វើឱ្យសកម្មតែក្រោមលក្ខខណ្ឌជាក់លាក់ប៉ុណ្ណោះ។

🔧 យក​ទៅ​ឆ្ងាយ: សូមចាត់ទុក namso gen និងកម្មវិធីបង្កើតកាតឥណទានក្លែងក្លាយណាមួយជាកូដដែលមិនគួរឱ្យទុកចិត្តតាមលំនាំដើម។ សូមផ្ទៀងផ្ទាត់ប្រភព ត្រួតពិនិត្យខ្លឹមសារ និងស្កេនវាដោយស្វ័យប្រវត្តិមុនពេលវាចូលទៅក្នុងលំហូរការងាររបស់អ្នក។

មេរោគ Malware ពិតប្រាកដត្រូវបានរកឃើញនៅក្នុង Namso Gen Clones

កម្មវិធីបង្កើតកាតឥណទានក្លែងក្លាយដូចជា namso gen មិនមែនគ្រាន់តែជាឧបករណ៍មិនច្បាស់លាស់នោះទេ ពួកវាត្រូវបានកត់ត្រាថាជាបណ្តាញចែកចាយមេរោគពិតប្រាកដ។ អ្នកស្រាវជ្រាវបានរកឃើញករណីជាច្រើនដែលកម្មវិធីបង្កើតកាតឥណទានក្លែងក្លាយត្រូវបានប្រើជាពិសេសដើម្បីកំណត់គោលដៅម៉ាស៊ីនអ្នកអភិវឌ្ឍន៍ ហើយការសម្របសម្រួលនេះជារឿយៗមិនត្រូវបានគេកត់សម្គាល់រហូតដល់ការខូចខាតត្រូវបានធ្វើរួចហើយ។

  • អ្នកលួចព័ត៌មាន។ នៅពេលដែលសកម្ម ស្គ្រីបទាំងនេះស្វែងរកថូខឹន GitHub និងព័ត៌មានសម្ងាត់ AWS ដែលរក្សាទុកក្នុង .aws/ ឬអថេរបរិស្ថាន និងពាក្យសម្ងាត់ដែលរក្សាទុកក្នុងកន្លែងផ្ទុកទិន្នន័យកម្មវិធីរុករកតាមអ៊ីនធឺណិតក្នុងស្រុក។ ទិន្នន័យដែលត្រូវបានគេលួចជាធម្មតាត្រូវបានច្រោះចេញតាមរយៈគេហទំព័រ Discord។hooks ឬបូត Telegram។
  • ឧបករណ៍​ជីក​យក​រ៉ែ​គ្រីបតូ។ ក្លូន​ហ្សែន namso មួយចំនួនលាក់ cryptominers ដែលប្រើ CPU ឬ GPU របស់ម៉ាស៊ីនរបស់អ្នកនៅពេលដែលពួកវាដំណើរការ ដែលជារឿយៗពន្យារពេលការធ្វើឱ្យសកម្ម ឬពិនិត្យមើលបរិស្ថាន sandbox ជាមុនសិនដើម្បីគេចពីការរកឃើញ។
  • RATs (Remote Access Trojans)។ ឧបករណ៍ namso gen ក្លែងក្លាយផ្សេងទៀតដំឡើង backdoor ចូលប្រើពីចម្ងាយពេញលេញដែលមានសមត្ថភាពផ្ទុកឡើង ឬទាញយកឯកសារ ដំណើរការពាក្យបញ្ជាប្រព័ន្ធ កត់ត្រាការចុចគ្រាប់ចុច និងការថតអេក្រង់របស់អ្នក ដែលផ្តល់ឱ្យអ្នកវាយប្រហារនូវសមត្ថភាពក្នុងការលួចកូដប្រភព កែប្រែ pipelineឬផ្លាស់ទីទៅចំហៀងឆ្លងកាត់បរិស្ថានរបស់អ្នក។
  • កញ្ចប់ដែលមើលទៅដូចជាព្យាបាទ។ អ្នកវាយប្រហារក៏ផ្សព្វផ្សាយកញ្ចប់ក្លែងក្លាយទៅកាន់ npm ឬ PyPI ក្រោមឈ្មោះស្រដៀងគ្នាទៅនឹង namso gen ដែលពោរពេញទៅដោយស្គ្រីបក្រោយការដំឡើងដែលមិនច្បាស់លាស់ បន្ទុកដែលបានអ៊ិនកូដ ឬពាក្យបញ្ជាដូចជា curl | bash or rm -rf /។ ទាំងនេះដំណើរការដោយស្ងៀមស្ងាត់ក្នុងអំឡុងពេលដំណើរការសាងសង់ ជាធម្មតាដោយគ្មានការព្រមានដែលអាចមើលឃើញណាមួយឡើយ។

របៀបដែល Xygeni រកឃើញមេរោគ Namso Gen និងរារាំងវាតាំងពីដំបូង

ម៉ាស៊ីនបង្កើតកាតឥណទានក្លែងក្លាយតែមួយដែលអាចឆ្លងមេរោគទៅកាន់ម៉ាស៊ីនអ្នកអភិវឌ្ឍន៍ leak secretឬចាក់បញ្ចូលទ្វារក្រោយចូលទៅក្នុងរបស់អ្នក pipelineដោយមិនដែលប៉ះពាល់ផលិតកម្មឡើយ។ ស៊ីហ្គេនី ត្រូវបានបង្កើតឡើងដើម្បីចាប់យកវានៅពេលដែលវាចូលទៅក្នុង repo, container ឬ CI script របស់អ្នក មិនមែនបន្ទាប់ពីការពិតនោះទេ។

  • ស្កេន​ភាពអាស្រ័យ បង្កើត​ស្គ្រីប និង​កុងតឺន័រ​នៅ commit ពេលបញ្ឈប់ម៉ាស៊ីនភ្លើងក្លែងក្លាយដូចជា namso gen មុនពេលវារីករាលដាល។
  • រារាំងមេរោគដែលលាក់បាំងរួមទាំង payloads base64 ស្គ្រីបក្រោយការដំឡើង និងការហៅ CLI ដែលគួរឱ្យសង្ស័យ។
  • ពិនិត្យមើលលទ្ធភាពកេងប្រវ័ញ្ចដូច្នេះការជូនដំណឹងត្រូវបានកំណត់ចំពោះមេរោគដែលអាចទៅដល់បាននៅក្នុងកូដរបស់អ្នក មិនមែនសំឡេងរំខានទេ។
  • ម៉ូនីទ័រ forks, collaborators និង untracked reposនឹង​បង្ហាញ​សញ្ញា​សម្គាល់​នៅ​ពេល​ដែល​ម៉ាស៊ីន​បង្កើត​កាត​ឥណទាន​ក្លែងក្លាយ​ដែល​បាន​ចម្លង​ចូល​ក្នុង​អង្គការ​របស់​អ្នក។
  • រកឃើញ pipeline ភាពមិនប្រក្រតីដូចជាការផ្លាស់ប្តូរឯកសារ gen namso ភ្លាមៗ ឬស្គ្រីបដែលបានចាក់បញ្ចូលទៅក្នុងការកំណត់រចនាសម្ព័ន្ធ CI របស់អ្នក។

សំណួរដែលត្រូវបានសួរជាញឹកញាប់

តើ namso មានផ្ទុកមេរោគមែនទេ?

កម្មវិធី Namso ខ្លួនវាបានចាប់ផ្តើមជាកម្មវិធីបង្កើតលេខកាតឥណទានក្លែងក្លាយសាមញ្ញមួយសម្រាប់សាកល្បងលំហូរការទូទាត់។ ហានិភ័យនេះកើតចេញពីកំណែក្លូន ឬកំណែបំបែកដែលចរាចរតាមអ៊ីនធឺណិត ដែលភាគច្រើនមានមេរោគ ទិន្នន័យផ្ទុកទិន្នន័យដែលលាក់កំបាំង ឬស្គ្រីបក្រោយការដំឡើងនៅខាងក្នុងអ្វីដែលមើលទៅដូចជាឧបករណ៍ដូចគ្នា។

តើឧបករណ៍បង្កើតកាតឥណទានក្លែងក្លាយអាចឆ្លងមេរោគម៉ាស៊ីនរបស់អ្នកអភិវឌ្ឍន៍បានដែរឬទេ?

មែនហើយ។ អ្នកស្រាវជ្រាវបានចងក្រងឯកសារអំពីម៉ាស៊ីនបង្កើតកាតឥណទានក្លែងក្លាយដែលត្រូវបានប្រើជាពិសេសដើម្បីចែកចាយកម្មវិធីលួចព័ត៌មាន កម្មវិធីជីកយកទិន្នន័យគ្រីបតូ និងមេរោគត្រូជែនចូលប្រើពីចម្ងាយ (RATs) ទៅកាន់ម៉ាស៊ីនអ្នកអភិវឌ្ឍន៍ ជារឿយៗតាមរយៈឃ្លាំងសម្ងាត់ដែលបានក្លូន កម្មវិធីបន្ថែមកម្មវិធីរុករក ឬកញ្ចប់ npm/PyPI ព្យាបាទដោយប្រើឈ្មោះស្រដៀងគ្នា។

តើខ្ញុំដឹងដោយរបៀបណាថាឧបករណ៍ namso gen ដែលខ្ញុំបានទាញយកមានសុវត្ថិភាព?

ចាត់ទុកវាជាកូដដែលមិនគួរឱ្យទុកចិត្តតាមលំនាំដើម៖ ផ្ទៀងផ្ទាត់ប្រភព ត្រួតពិនិត្យខ្លឹមសារមុនពេលដំណើរការវា និងស្កេនវាដោយស្វ័យប្រវត្តិជាជាងពឹងផ្អែកលើការត្រួតពិនិត្យដែលមើលឃើញ។ កំណែដែលមានគំនិតអាក្រក់ត្រូវបានបង្កើតឡើងជាពិសេសដើម្បីឱ្យមើលទៅដូចគ្នាបេះបិទទៅនឹងឧបករណ៍ស្របច្បាប់។

តើម៉ាស៊ីនស្កេនបែបប្រពៃណីអាចចាប់មេរោគដែលលាក់នៅក្នុងម៉ាស៊ីនបង្កើតក្លែងក្លាយដូចជា namso gen បានទេ?

មិនគួរឱ្យទុកចិត្តទេ។ បន្ទុកត្រូវបានបិទបាំងជាញឹកញាប់ ឬត្រូវបានបង្កឡើងតាមលក្ខខណ្ឌ ដែលអនុញ្ញាតឱ្យពួកវារំលងការស្កេនកម្រិតផ្ទៃ។ ការរកឃើញត្រូវកើតឡើងនៅ commit ពេលវេលា និងការពិចារណាលើភាពអាចកេងប្រវ័ញ្ចបាន មិនមែនគ្រាន់តែវត្តមាននោះទេ។

Takeaways ចុងក្រោយ

  • ពិនិត្យមើលឧបករណ៍នីមួយៗ សូម្បីតែទិន្នន័យសាកល្បងក៏ដោយ។ កុំដំឡើង ឬដំណើរការកូដពីប្រភពដែលមិនស្គាល់ សូម្បីតែក្លូន namso gen ដែលមើលទៅដូចគ្នាបេះបិទនឹងកូដដើមក៏ដោយ។
  • មេរោគមិនត្រូវការសិទ្ធិចូលប្រើផលិតកម្មទេ។ ម៉ាស៊ីនអភិវឌ្ឍន៍ដែលរងការគំរាមកំហែងមួយគឺគ្រប់គ្រាន់ហើយ leak secretឬឆ្លងមេរោគដល់សំណង់។
  • ម៉ាស៊ីនភ្លើងក្លែងក្លាយគឺជាផ្នែកមួយនៃផ្ទៃវាយប្រហាររបស់អ្នក។ ចាត់ទុកពួកវាដូចជាការពឹងផ្អែកដែលមិនគួរឱ្យទុកចិត្ត ឬស្គ្រីបភាគីទីបីផ្សេងទៀត។
  • រកឃើញ និងទប់ស្កាត់ទាន់ពេលវេលា។ Xygeni ស្កេនរកការទាញយកមេរោគ សម្គាល់ឥរិយាបថគួរឱ្យសង្ស័យ និងផ្តល់ភាពមើលឃើញពេញលេញនៅទូទាំងឃ្លាំងរបស់អ្នក មុនពេលការគំរាមកំហែងបែប namso gen ឈានដល់ការផលិត។

មើលពីរបៀបដែល Xygeni បញ្ឈប់មេរោគបានទាន់ពេលវេលា

ឧបករណ៍វិភាគសមាសភាពកម្មវិធី sca
ផ្តល់អាទិភាព ដោះស្រាយ និងធានាសុវត្ថិភាពហានិភ័យផ្នែកទន់របស់អ្នក
ទទួលបានគណនីឥតគិតថ្លៃរបស់អ្នក។
មិនតម្រូវឱ្យមានកាតឥណទានទេ។

ធានាសុវត្ថិភាពនៃការអភិវឌ្ឍន៍ និងការដឹកជញ្ជូនកម្មវិធីរបស់អ្នក

ជាមួយឈុតផលិតផល Xygeni