ದುರುದ್ದೇಶಪೂರಿತ ಪ್ಯಾಕೇಜ್‌ಗಳು 5

ದುರುದ್ದೇಶಪೂರಿತ ಪ್ಯಾಕೇಜ್‌ಗಳ ಅಂಗರಚನಾಶಾಸ್ತ್ರ: ಪ್ರವೃತ್ತಿಗಳು ಯಾವುವು?

ಪರಿವಿಡಿ

ಓದಲೇಬೇಕಾದ ಪೋಸ್ಟ್‌ಗಳು

ಇತ್ತೀಚಿನ ಆಸಕ್ತಿಯ ಪೋಸ್ಟ್‌ಗಳು

ಹಿಂದಿನ ಕಂತಿನಲ್ಲಿ, ಮುಕ್ತ ಮೂಲ ದುರುದ್ದೇಶಪೂರಿತ ಪ್ಯಾಕೇಜುಗಳು: ಸಮಸ್ಯೆ, ಬೆದರಿಕೆ ಹಾಕುವವರು ಏಕೆ ಹಾಗೆ ಇದ್ದಾರೆಂದು ನಾವು ಚರ್ಚಿಸಿದ್ದೇವೆ ಹೊಸ ದುರುದ್ದೇಶಪೂರಿತ ಘಟಕಗಳನ್ನು ಪ್ರಕಟಿಸುವ ಅಥವಾ ಅಸ್ತಿತ್ವದಲ್ಲಿರುವ ಘಟಕಗಳ ಇತ್ತೀಚಿನ ಆವೃತ್ತಿಗಳಲ್ಲಿ ಮಾಲ್‌ವೇರ್ ಅನ್ನು ಸೇರಿಸುವ ಬಗ್ಗೆ ಉತ್ಸಾಹ: ಮುಕ್ತ ಮೂಲ ಮೂಲಸೌಕರ್ಯವು ಎಲ್ಲಿಯಾದರೂ ಯಾರಾದರೂ ಅಲ್ಪಕಾಲಿಕ ಖಾತೆಯನ್ನು ರಚಿಸಲು ಅನುಮತಿಸುತ್ತದೆ. ಘಟಕ ನೋಂದಣಿ (NPM, PyPI, ಡಾಕರ್ ಹಬ್ ಅಥವಾ ವಿಷುಯಲ್ ಸ್ಟುಡಿಯೋ ಮಾರ್ಕೆಟ್‌ಪ್ಲೇಸ್‌ನಂತಹ) ಅಥವಾ ಸಹಯೋಗದ ಅಭಿವೃದ್ಧಿ ವೇದಿಕೆಯಲ್ಲಿ (GitHub ನಂತಹ) ಯಾವುದೇ ವೆಚ್ಚವಿಲ್ಲ, ಮತ್ತು ಸಾಫ್ಟ್‌ವೇರ್ ತಂಡಗಳು ಸಾಂಪ್ರದಾಯಿಕವಾಗಿ ಮೂರನೇ ವ್ಯಕ್ತಿಯ ಘಟಕಗಳ ಮೇಲೆ ಹೊಂದಿರುವ ಹೆಚ್ಚುವರಿ ನಂಬಿಕೆಯನ್ನು ಬಳಸಿಕೊಳ್ಳಲು ಹಲವು ಅವಕಾಶಗಳಿವೆ. 

ಓಪನ್ ಸೋರ್ಸ್‌ಗೆ ಲಭ್ಯವಿರುವ ಮೂಲಸೌಕರ್ಯವನ್ನು ಬಳಸಿಕೊಂಡು ದಾಳಿಕೋರರು ಮಾಲ್‌ವೇರ್ ಅನ್ನು ವಿತರಿಸುವುದು ಎಷ್ಟು ಸುಲಭ ಮತ್ತು ಸಾಫ್ಟ್‌ವೇರ್ ಅನ್ನು ಅಭಿವೃದ್ಧಿಪಡಿಸುವ ಸಂಸ್ಥೆಗಳು (ಎಲ್ಲರೂ?) ಮಾಲ್‌ವೇರ್ ಸೋಂಕಿಗೆ ಒಳಗಾಗುವುದನ್ನು ತಪ್ಪಿಸುವುದು (ಮತ್ತು ಅವರು ಇತರರಿಗೆ ವಿತರಿಸುವ ಸಾಫ್ಟ್‌ವೇರ್‌ನಲ್ಲಿ ಮಾಲ್‌ವೇರ್ ಅನ್ನು ತಲುಪಿಸುವುದು) ಎಷ್ಟು ಕಷ್ಟ ಎಂಬುದರ ನಡುವಿನ ಅಸಮತೆ, ಕಳೆದ ವರ್ಷ ದುರುದ್ದೇಶಪೂರಿತ ಪ್ಯಾಕೇಜ್‌ಗಳ ಕಾಲು ಮಿಲಿಯನ್ ಗಡಿಯನ್ನು ತಲುಪಲು ಕಾರಣವಾಯಿತು. 

ಇದು ಎಷ್ಟು ದೊಡ್ಡ ಸಮಸ್ಯೆ ಎಂದರೆ ಯಾವುದೇ ಒಂದು ಸಂಸ್ಥೆಯು ಇದನ್ನು ಪರಿಹರಿಸಲು ಸಾಧ್ಯವಿಲ್ಲ, ಮತ್ತು ಸಮುದಾಯವು ನಂಬಿಕೆ, ಪೂರ್ವನಿಯೋಜಿತವಾಗಿ ಸುರಕ್ಷಿತ ಮತ್ತು ವಿನ್ಯಾಸದಿಂದ ಸುರಕ್ಷಿತ ತತ್ವಗಳು ಮತ್ತು ಘಟಕಗಳ ಜೀವನಚಕ್ರಕ್ಕೆ ಸಂಬಂಧಿಸಿದ ಮುಕ್ತ ಮೂಲ ಪ್ರಕ್ರಿಯೆಯನ್ನು ಪುನರ್ರಚಿಸುವ ಪ್ರಕ್ರಿಯೆಯಲ್ಲಿದೆ. ಮುಂದಿನ ಸಂಚಿಕೆಯಲ್ಲಿ ನಾವು ಅಂತಹ ವಿಚಾರಗಳನ್ನು ನೋಡೋಣ. ಓಪನ್ ಸೋರ್ಸ್ ದುರುದ್ದೇಶಪೂರಿತ ಪ್ಯಾಕೇಜ್‌ಗಳ ವಿರುದ್ಧ ರಕ್ಷಣೆ: ಏನು ಕೆಲಸ ಮಾಡುತ್ತದೆ (ಅಲ್ಲ).

ನೆನಪಿಡಿ, ನಾವು ಹೆಚ್ಚಿನ ಸಮಯ ಹೊಂದಿಕೆಯಾಗುವ ಸಾಫ್ಟ್‌ವೇರ್ ಘಟಕಗಳ ಬಗ್ಗೆ ಮಾತನಾಡುತ್ತಿದ್ದೇವೆ ಸಾಫ್ಟ್‌ವೇರ್ ಪ್ಯಾಕೇಜುಗಳು: ಮರುಬಳಕೆ ಮಾಡಬಹುದಾದ ಘಟಕಗಳನ್ನು ಸಾಫ್ಟ್‌ವೇರ್ ಮ್ಯಾನಿಫೆಸ್ಟ್‌ನಲ್ಲಿ ಅವಲಂಬನೆಯಾಗಿ ಉಲ್ಲೇಖಿಸಲು ಪ್ಯಾಕ್ ಮಾಡಲಾಗಿದೆ ಮತ್ತು ಪ್ಯಾಕೇಜ್ ಮ್ಯಾನೇಜರ್ ಅಥವಾ ಬಿಲ್ಡ್ ಟೂಲ್‌ನೊಂದಿಗೆ ಸ್ಥಾಪಿಸಲಾಗಿದೆ. ಈ ಪ್ರಕರಣವನ್ನು ಸಾರ್ವಜನಿಕರನ್ನು ಸೇರಿಸಲು ವಿಸ್ತರಿಸಬಹುದು ಎಂಬುದನ್ನು ದಯವಿಟ್ಟು ಗಮನಿಸಿ. ಕಂಟೇನರ್ ಚಿತ್ರಗಳು (ಕಂಟೇನರ್ ರನ್‌ಟೈಮ್‌ಗಳು ಮತ್ತು ಕುಬರ್ನೆಟ್ಸ್‌ನಂತಹ ಆರ್ಕೆಸ್ಟ್ರೇಶನ್ ಪ್ಲಾಟ್‌ಫಾರ್ಮ್‌ಗಳಿಂದ ಬಳಸಲ್ಪಡುತ್ತದೆ), ಮತ್ತು ಸಾಫ್ಟ್‌ವೇರ್ ಪರಿಕರಗಳಿಗೆ ವಿಸ್ತರಣೆಗಳು (ಕಟ್ಟಡ, ಯಾಂತ್ರೀಕೃತಗೊಳಿಸುವಿಕೆ ಮತ್ತು ನಿಯೋಜನೆಗಾಗಿ). 

ಇಲ್ಲಿ ನಾವು ಇದನ್ನು ಹೇಗೆ ವಿಶ್ಲೇಷಿಸುತ್ತೇವೆ ದುರುದ್ದೇಶಪೂರಿತ ಘಟಕಗಳನ್ನು ಆಧರಿಸಿದ ದಾಳಿ ತಂತ್ರ ಹಿಂದಿನ ಉದಾಹರಣೆಗಳು ಮತ್ತು ಮಾಲ್‌ವೇರ್ ಆರಂಭಿಕ ಎಚ್ಚರಿಕೆಗಾಗಿ ನಮ್ಮ ವೇದಿಕೆಯಲ್ಲಿ ನಾವು ನೋಡಿರುವ ಪ್ರಕಾರ, ಇದು ಕಾರ್ಯನಿರ್ವಹಿಸುತ್ತದೆ. (MEW). ನಾವು ದುರುದ್ದೇಶಪೂರಿತ ಘಟಕಗಳನ್ನು ವಿಭಿನ್ನ ಆಯಾಮಗಳಲ್ಲಿ ವಿಂಗಡಿಸುತ್ತೇವೆ: 

(1) ವಿತರಣೆಗೆ ಆಯ್ಕೆ ಮಾಡಿದ ವಿಧಾನ (ಹೊಸ ಅಥವಾ ಅಸ್ತಿತ್ವದಲ್ಲಿರುವ ಘಟಕದಲ್ಲಿ ಬಳಸಲಾದ ನೋಂದಾವಣೆ ಮತ್ತು ಪ್ರಕಟವಾದ ಘಟಕ ಆವೃತ್ತಿಯನ್ನು ಸೋಂಕು ತಗುಲಿಸಲು ಬಳಸುವ ತಂತ್ರ), (2) ಮಾಲ್‌ವೇರ್ ಅನ್ನು ಹೇಗೆ ಸಕ್ರಿಯಗೊಳಿಸಲಾಗುತ್ತದೆ ಅಥವಾ ಪ್ರಚೋದಿಸಲಾಗುತ್ತದೆ, (3) ದುರುದ್ದೇಶಪೂರಿತ ನಡವಳಿಕೆ ಅಂದರೆ ಯಾವ ಹಾನಿಕಾರಕ ಕ್ರಿಯೆಗಳನ್ನು ಗಮನಿಸಲಾಗಿದೆ ಮತ್ತು ದಾಳಿಕೋರನ ಪ್ರೇರಣೆ ಯಾವುದು, (4) ಮರೆಮಾಚುವಿಕೆ, ಗಮನಿಸದೆ ಹೋಗುವುದಕ್ಕಾಗಿ ಮರೆಮಾಡುವುದು, ಪಾರ್ಶ್ವ ಚಲನೆ, ಆಜ್ಞೆ ಮತ್ತು ನಿಯಂತ್ರಣ (C2) ಹೋಸ್ಟ್‌ಗಳೊಂದಿಗೆ ಸಂವಹನ ಇತ್ಯಾದಿಗಳಿಗೆ ಯಾವ ತಂತ್ರಗಳು ಸಾಮಾನ್ಯವಾಗಿದೆ; ಮತ್ತು (5) ಬಲಿಪಶುಗಳು ಘಟಕವನ್ನು ಸ್ಥಾಪಿಸುವಲ್ಲಿ ಸಾಕಷ್ಟು ಜನಪ್ರಿಯತೆ ಮತ್ತು ವಿಶ್ವಾಸವನ್ನು ಗಳಿಸುವ ತಂತ್ರಗಳು.

ಆಯ್ಕೆ ಮಾಡಿದ ವಿತರಣಾ ಕಾರ್ಯವಿಧಾನ

ನಾವು "ಹಿನ್ನೆಲೆ ಶಬ್ದ” ಪ್ಯಾಕೇಜ್ ಹೆಸರಿನಲ್ಲಿ ಮುದ್ರಣದೋಷವಿರುವ ಎಚ್ಚರಿಕೆಯಿಲ್ಲದ ಡೆವಲಪರ್‌ಗಳನ್ನು ಫಿಶ್ ಮಾಡಲು ಟೈಪೊಸ್ಕ್ವಾಟಿಂಗ್ ಬಳಸುವ ಅತ್ಯಾಧುನಿಕವಲ್ಲದ ದುರುದ್ದೇಶಪೂರಿತ ಪ್ಯಾಕೇಜ್‌ಗಳು. ಅನೇಕ ಜನಪ್ರಿಯ ಪ್ಯಾಕೇಜ್‌ಗಳು ಕೆಲವು ಎಚ್ಚರಿಕೆಯಿಲ್ಲದ ಡೆವಲಪರ್‌ಗಳನ್ನು ಫಿಶ್ ಮಾಡುವ ನಿರೀಕ್ಷೆಯೊಂದಿಗೆ, ಇದೇ ರೀತಿಯ ಹೆಸರಿನ ಮುದ್ರಣದೋಷಗಳನ್ನು ಹೊಂದಿರುವ ಪ್ಯಾಕೇಜ್‌ಗಳ ಸುರಿಮಳೆಯನ್ನು ಪಡೆಯುತ್ತವೆ. 

ಅವರು ಅಲ್ಪಕಾಲಿಕ ಖಾತೆಯನ್ನು ಬಳಸುತ್ತಾರೆ, ಟೈಪೊಸ್ಕ್ವಾಟ್ ಪ್ಯಾಕೇಜ್‌ಗಳ ಗುಂಪನ್ನು ಪ್ರಕಟಿಸುತ್ತಾರೆ, ಇನ್ನೊಂದನ್ನು ರಚಿಸುತ್ತಾರೆ ಮತ್ತು ಇನ್ನೊಂದು ಗುಂಪನ್ನು ಪ್ರಕಟಿಸುತ್ತಾರೆ... ಕೆಲವು ಯಾಂತ್ರೀಕೃತಗೊಂಡ ಮತ್ತು ಜಾಣ್ಮೆಯನ್ನು ಬಳಸಿಕೊಂಡು ಅವರು ಕೆಲವು ಅತ್ಯಾಧುನಿಕತೆಯನ್ನು ಪಡೆಯಬಹುದು, ಆದರೆ ಸಾಮಾನ್ಯವಾಗಿ ಅವು ಕ್ಷುಲ್ಲಕವಾಗಿರುತ್ತವೆ. ನಾವು ಅವರನ್ನು ಆಂತರಿಕವಾಗಿ "" ಎಂದು ಕರೆಯುತ್ತೇವೆ.ಆಂಚೊವಿಗಳು". ರುಜುವಾತುಗಳನ್ನು ಕದಿಯುವುದು ಮುಖ್ಯ ಗುರಿಯಾಗಿದೆ, ಆದರೆ ಸಾಂದರ್ಭಿಕವಾಗಿ ನಾವು ಸ್ಪೈವೇರ್ ಮೂಲ ಕೋಡ್ ಅಥವಾ ವೈಯಕ್ತಿಕವಾಗಿ ಗುರುತಿಸಬಹುದಾದ ಮಾಹಿತಿ (PII), ಕ್ಲಿಪ್‌ಬೋರ್ಡ್ ಸೆರೆಹಿಡಿಯುವಿಕೆ ಮತ್ತು ಇತರ ಅನುಮಾನಗಳಂತಹ ಸೂಕ್ಷ್ಮ ಡೇಟಾವನ್ನು ಹೊರಹಾಕುವುದನ್ನು ಕಂಡುಕೊಳ್ಳುತ್ತೇವೆ.

ಅನಿರೀಕ್ಷಿತವಾಗಿ ನಾವು ಹೆಚ್ಚು ಅತ್ಯಾಧುನಿಕ ದುರುದ್ದೇಶಪೂರಿತ ಘಟಕಗಳನ್ನು ನೋಡುತ್ತೇವೆ, ಅವುಗಳೆಂದರೆ "ಶಾರ್ಕ್‌ಗಳು". ಅಲ್ಪಸಂಖ್ಯಾತರು ನಿರ್ದಿಷ್ಟ ಗುಂಪುಗಳು ಅಥವಾ ಸಂಸ್ಥೆಗಳನ್ನು ಗುರಿಯಾಗಿಸಿಕೊಂಡಿರುತ್ತಾರೆ, ಸಾಮಾನ್ಯವಾಗಿ ಕ್ರಿಪ್ಟೋ ಡ್ರೈನರ್‌ಗಳು ಅಥವಾ ವೆಬ್ ಸ್ಕಿಮ್ಮರ್‌ಗಳನ್ನು ಷರತ್ತುಬದ್ಧವಾಗಿ ಸಕ್ರಿಯಗೊಳಿಸಲಾಗುತ್ತದೆ, ಬಹುಶಃ ಕಂಡುಬರುವ ವಿಧಾನವನ್ನು ಅನುಸರಿಸುತ್ತದೆ. ಈವೆಂಟ್-ಸ್ಟ್ರೀಮ್ ಘಟನೆ ಗುರಿ ಪ್ಯಾಕೇಜ್‌ನಿಂದ ಪ್ಯಾಕೇಜ್ ಅನ್ನು ಉಲ್ಲೇಖಿಸಿದಾಗ ಮಾತ್ರ ದಾಳಿ ಪೇಲೋಡ್ ಅನ್ನು ಡೀಕ್ರಿಪ್ಟ್ ಮಾಡುವ ಬಗ್ಗೆ. 

ವಿತರಣಾ ಕಾರ್ಯವಿಧಾನವನ್ನು ಅತ್ಯುತ್ತಮ ಮತ್ತು ಈಗ ಶ್ರೇಷ್ಠ ಪತ್ರಿಕೆಯಲ್ಲಿ ವಿಶ್ಲೇಷಿಸಲಾಗಿದೆ, “ಬ್ಯಾಕ್‌ಸ್ಟಬ್ಬರ್ಸ್ ನೈಫ್ ಕಲೆಕ್ಷನ್: ಓಪನ್ ಸೋರ್ಸ್ ಸಾಫ್ಟ್‌ವೇರ್ ಸರಬರಾಜು ಸರಪಳಿ ದಾಳಿಗಳ ವಿಮರ್ಶೆ", ಇದು ಓದಲೇಬೇಕಾದ ವಿಷಯ. ಖಂಡಿತವಾಗಿಯೂ ನೀವು ಈ ಉತ್ತಮ ಚಾರ್ಟ್ ಅನ್ನು ಮೊದಲು ನೋಡಿದ್ದೀರಿ: 

ದುರುದ್ದೇಶಪೂರಿತ ಪ್ಯಾಕೇಜ್‌ಗಳು

ಹೊಸ ಮತ್ತು ಅಸ್ತಿತ್ವದಲ್ಲಿರುವ ಪ್ಯಾಕೇಜ್‌ಗಳು ಸೇರಿದಂತೆ ಎಲ್ಲಾ ಮಾರ್ಗಗಳನ್ನು ಅನ್ವೇಷಿಸಲಾಗಿದೆ; ಮೂಲ ಕೋಡ್, ಬಿಲ್ಡ್ ಸಿಸ್ಟಮ್ ಅಥವಾ ಪ್ಯಾಕೇಜ್ ಮಾಡಿದ ಘಟಕದ ಮೇಲೆ ಪರಿಣಾಮ ಬೀರುತ್ತದೆ; ಕದ್ದ ರುಜುವಾತುಗಳು ಅಥವಾ ಸಾಮಾಜಿಕ ಎಂಜಿನಿಯರಿಂಗ್ ಅನ್ನು ಬಳಸುವುದು; ಕೈಬಿಟ್ಟ ಖಾತೆಗಳು ಮತ್ತು ರೆಪೊಸಿಟರಿಗಳನ್ನು ಅಪಹರಿಸುವುದು ಅಥವಾ ನಿರ್ವಹಿಸಲ್ಪಟ್ಟವುಗಳನ್ನು ವಿಷಪೂರಿತಗೊಳಿಸುವುದು. ಕೆಲವು ದಾಳಿಗಳಿಗೆ ಹೆಸರುಗಳು ಬಂದವು (ಟೈಪೊಸ್ಕ್ವಾಟಿಂಗ್, ಅವಲಂಬನೆ ಗೊಂದಲ, ಸ್ಪಷ್ಟ ಗೊಂದಲ, ರೆಪೊ-ಜಾಕಿಂಗ್ಇತ್ಯಾದಿ) ಮತ್ತು ಈಗಾಗಲೇ ಬೇರೆಡೆ ಚರ್ಚಿಸಲಾಗಿದೆ. 

ಆಯ್ಕೆ ಮಾಡಿದ ನೋಂದಣಿಗಳ ಬಗ್ಗೆ ಏನು?

ದುರುದ್ದೇಶಪೂರಿತ ಪ್ಯಾಕೇಜ್‌ಗಳ ಒಟ್ಟು ಸಂಖ್ಯೆಯಲ್ಲಿ NPM ಮುಂಚೂಣಿಯಲ್ಲಿದೆ, ಆದರೆ ಈ ವರ್ಷದಿಂದ PyPI ನಲ್ಲಿ ನಾವು ಏರಿಕೆ ಕಂಡಿದ್ದೇವೆ. ಪೈಥಾನ್ ಡೇಟಾ ಸೈನ್ಸ್ ಮತ್ತು ಮೆಷಿನ್ ಲರ್ನಿಂಗ್‌ಗೆ ಜನಪ್ರಿಯ ಪರಿಸರ ವ್ಯವಸ್ಥೆಯಾಗಿದೆ. ವಾಸ್ತವವಾಗಿ, ಮಾಲ್‌ವೇರ್ ಸಾಂದ್ರತೆಯು ಈಗ NPM ಗಿಂತ PyPI ನಲ್ಲಿ ಹೆಚ್ಚಾಗಿದೆ. 

ಮಾಲ್‌ವೇರ್ ಹೇಗೆ ಪ್ರಚೋದಿಸಲ್ಪಡುತ್ತದೆ

ಅನುಸ್ಥಾಪನೆಯ ಸಮಯದಲ್ಲಿ 10 ರಲ್ಲಿ 4 ಪ್ರಕರಣಗಳಲ್ಲಿ ಮಾತ್ರ ದುರುದ್ದೇಶಪೂರಿತ ಪ್ಯಾಕೇಜ್‌ಗಳು ಪ್ರಚೋದಿಸಲ್ಪಡುತ್ತವೆ (ಇತ್ತೀಚಿನ ವರ್ಷಗಳಲ್ಲಿ ಇದು 10 ರಲ್ಲಿ 6 ರ ಹತ್ತಿರದಲ್ಲಿದೆ). ಉಳಿದವು ರನ್‌ಟೈಮ್‌ನಲ್ಲಿ ದುರುದ್ದೇಶಪೂರಿತ ನಡವಳಿಕೆಯನ್ನು ನಡೆಸುತ್ತವೆ, ಪರೀಕ್ಷೆಗಳನ್ನು ನಡೆಸುವಾಗ 100 ರಲ್ಲಿ 1 ಪ್ರಚೋದಿಸಲ್ಪಡುತ್ತದೆ. ಅನೇಕ ಸ್ಥಳಗಳಲ್ಲಿ ಅನುಸ್ಥಾಪನಾ ಸ್ಕ್ರಿಪ್ಟ್‌ಗಳ ಅನಿಯಂತ್ರಿತ ಕಾರ್ಯಗತಗೊಳಿಸುವಿಕೆಯನ್ನು ನಿಷ್ಕ್ರಿಯಗೊಳಿಸಲಾಗಿದೆ ಎಂದು ವಿರೋಧಿಗಳು ತಿಳಿದಿರುವಂತೆ ತೋರುತ್ತದೆ.

ಕೆಟ್ಟ ಜನರಿಗೆ ಏನು ಸಿಗುತ್ತಿದೆ?

ನಾವು ದುರುದ್ದೇಶಪೂರಿತ ನಡವಳಿಕೆಯ ವರ್ಗಗಳನ್ನು ಪಟ್ಟಿ ಮಾಡುತ್ತೇವೆ, ಮೊದಲು ಹೆಚ್ಚು ಜನಪ್ರಿಯವಾದವುಗಳನ್ನು ಪಟ್ಟಿ ಮಾಡುತ್ತೇವೆ. ದಯವಿಟ್ಟು ಗಮನಿಸಿ, ಪರಿಣಾಮವು ತುಂಬಾ ಭಿನ್ನವಾಗಿರಬಹುದು: a ವೈಪರ್ ಮೊಂಡುತನದಿಂದ ವಿನಾಶಕಾರಿಯಾಗಿದೆ, ಆದರೆ ಇದು ಸಾಮಾನ್ಯವಲ್ಲ ಮತ್ತು ಉದ್ದೇಶಿತ ಸೈಬರ್ ಯುದ್ಧ ಅಭಿಯಾನಗಳು ಅಥವಾ ಕ್ರೂರ ಹ್ಯಾಕ್ಟಿವಿಸಂಗೆ ಸಂಬಂಧಿಸಿದ ಕೆಲವು ಸಂದರ್ಭಗಳಲ್ಲಿ ಮಾತ್ರ ಕಂಡುಬಂದಿದೆ. ಈ ಕೆಳಗಿನ ವರ್ಗಗಳು ಬಹಳ ಸಾಮಾನ್ಯವಾಗಿದೆ:

  • InfoStealer / ರುಜುವಾತುಗಳ ಡ್ರೈನರ್. ಇದುವರೆಗೆ ಹೆಚ್ಚಾಗಿ ಕಂಡುಬರುವ, 90% ಕ್ಕಿಂತ ಹೆಚ್ಚು ಅತ್ಯಾಧುನಿಕವಲ್ಲದ ದಾಳಿಗಳು ಸರಳ ಕಳ್ಳರಾಗಿದ್ದು, ಮುಖ್ಯವಾಗಿ ಪಾಸ್‌ವರ್ಡ್‌ಗಳು, ಪ್ರವೇಶ ಟೋಕನ್‌ಗಳು, API ಕೀಗಳು ಮತ್ತು ಖಾಸಗಿ ಕೀಗಳು (SSH ಮತ್ತು ಅಂತಹುದೇ) ನಂತಹ ರುಜುವಾತುಗಳನ್ನು ಹುಡುಕುತ್ತವೆ. ಇದು ಬರೆಯಲು ಬಹುಶಃ ಅತ್ಯಂತ ಸರಳವಾಗಿದೆ (ವೈಪರ್‌ಗಳ ಜೊತೆಗೆ?). ಅವರು ತಿಳಿದಿರುವ ಫೈಲ್‌ಗಳು/ಡೈರೆಕ್ಟರಿಗಳು ಮತ್ತು ಇತರ ಮೂಲಗಳನ್ನು ಎಣಿಸುತ್ತಾರೆ (ಉದಾ. ರಿಜಿಸ್ಟ್ರಿ ಕೀಗಳು), ವಿಷಯಗಳನ್ನು ಪ್ಯಾಕೇಜ್ ಮಾಡುತ್ತಾರೆ ಮತ್ತು ಆ ಡೇಟಾವನ್ನು C2 ಸರ್ವರ್‌ಗೆ ಕಳುಹಿಸುತ್ತಾರೆ. ಕಲ್ಪನೆ ಸರಳವಾಗಿದೆ: "ನಾನು ಫಿಶಿಂಗ್ ರುಜುವಾತುಗಳಿಗಾಗಿ ಕದಿಯುವವರನ್ನು ಪ್ರಕಟಿಸುತ್ತೇನೆ, ಆದ್ದರಿಂದ ನಾನು ನಂತರ ನಿರ್ದೇಶಿತ ದಾಳಿಯನ್ನು ಪ್ರಾರಂಭಿಸಲು ರುಜುವಾತುಗಳನ್ನು ಬಳಸಬಹುದು". 

ಗಮನಿಸಿದ C2 ನೆಟ್‌ವರ್ಕಿಂಗ್ ಸಾಮಾನ್ಯವಾಗಿ ಅಗ್ಗದ ಮತ್ತು ಕೊಳಕಾಗಿರುತ್ತದೆ, ಟೆಲಿಗ್ರಾಮ್ ಚಾನೆಲ್‌ಗಳಂತೆ ಅಥವಾ ngrok ತರಹದ ಸುರಂಗ ಮಾರ್ಗ ಉಪಕರಣಗಳು (ಸಾಮಾನ್ಯವಾಗಿ VPN ಎಗ್ರೆಸ್ ಐಪಿಗಳ ಮೂಲಕ ರಿವರ್ಸ್ ಪ್ರಾಕ್ಸಿಗಳ ರೂಪದಲ್ಲಿ ಬಹಿರಂಗಗೊಳ್ಳುತ್ತದೆ). ನೂರಾರು (!) ಸಾಧ್ಯತೆಗಳಿವೆ, ಅನೇಕ GitHub ಯೋಜನೆಗಳು ಇದರ ಅಡಿಯಲ್ಲಿವೆ ಪಾಸ್‌ವರ್ಡ್ ಕದಿಯುವ ವಿಷಯ. ಕೀಲಾಗರ್‌ಗಳಂತಹ ವಿಶೇಷತೆಗಳು ದುರುದ್ದೇಶಪೂರಿತ ಪ್ಯಾಕೇಜ್‌ಗಳು ಮತ್ತು ಕಂಟೇನರ್ ಇಮೇಜ್‌ಗಳಿಗೆ ಅಪರೂಪ, ಆದರೆ ಬಳಕೆದಾರರ ಸಂವಹನವನ್ನು ನಿರೀಕ್ಷಿಸುವ ಪರಿಕರ ವಿಸ್ತರಣೆಗಳಲ್ಲಿ ಹೆಚ್ಚಾಗಿ ಕಂಡುಬರುತ್ತವೆ.

  • ಡ್ರಾಪರ್ / ಡೌನ್‌ಲೋಡರ್. ಜನಪ್ರಿಯತೆಯಲ್ಲಿ ಎರಡನೆಯದು, ಸಾಮಾನ್ಯವಾಗಿ ಬಹು-ಹಂತದ ದಾಳಿಗಳಲ್ಲಿ ಮೊದಲು ಬರುತ್ತದೆ. ದುರುದ್ದೇಶಪೂರಿತ ಘಟಕಗಳಲ್ಲಿ ಮೂರರಲ್ಲಿ ಒಂದಕ್ಕಿಂತ ಹೆಚ್ಚು ಡ್ರಾಪ್ಪರ್‌ಗಳನ್ನು (ದುರುದ್ದೇಶಪೂರಿತ ಪೇಲೋಡ್ ಪ್ಯಾಕೇಜ್‌ನಲ್ಲಿ ಸೇರಿಸಲ್ಪಟ್ಟಿದ್ದರೆ) ಅಥವಾ ಡೌನ್‌ಲೋಡರ್‌ಗಳನ್ನು (ಪೇಲೋಡ್ ಅನ್ನು ದಾಳಿಕೋರರ ನಿಯಂತ್ರಣದಲ್ಲಿರುವ ಎಂಡ್‌ಪಾಯಿಂಟ್‌ನಿಂದ ಡೌನ್‌ಲೋಡ್ ಮಾಡಲಾಗುತ್ತದೆ) ಹೊಂದಿರುತ್ತವೆ. ಪೇಲೋಡ್ ಸಾಮಾನ್ಯವಾಗಿ ತಿಳಿದಿರುವ ಬೈನರಿ ಮಾಲ್‌ವೇರ್ ರೂಪಾಂತರವಾಗಿದೆ, ಮತ್ತು ಬ್ಯಾಕ್‌ಡೋರ್‌ಗಳು, ಸ್ಪೈವೇರ್, ಕ್ರಿಪ್ಟೋ ಡ್ರೈನರ್‌ಗಳು ಮತ್ತು ಇತರ ಬಳಕೆಯ ಸಂದರ್ಭಗಳನ್ನು ಸ್ಥಾಪಿಸಲು ಇದನ್ನು ರನ್ ಮಾಡಲಾಗುತ್ತದೆ ಮತ್ತು ಕೆಲವೊಮ್ಮೆ ಮುಂದುವರಿಸಲಾಗುತ್ತದೆ. ಡೌನ್‌ಲೋಡ್ ಮಾಡಿದ ಅಥವಾ ನಿಯೋಜಿಸಲಾದ ಪೇಲೋಡ್ ಅಸ್ತಿತ್ವದಲ್ಲಿರುವ ಮಾಲ್‌ವೇರ್ ಬೈನರಿಗಳು ಒದಗಿಸುವ ಎಲ್ಲಾ ಶಕ್ತಿಯೊಂದಿಗೆ ಎರಡನೇ ಹಂತದ ದಾಳಿಯನ್ನು ಪ್ರಾರಂಭಿಸುತ್ತದೆ. ಅನಿರೀಕ್ಷಿತ ಸೈಟ್‌ಗಳಿಗೆ ಸಂಪರ್ಕಿಸುವಾಗ ಪತ್ತೆಹಚ್ಚುವಿಕೆಯನ್ನು ತಪ್ಪಿಸಲು ಬೈನರಿಗಳನ್ನು ಪ್ಯಾಕೇಜ್‌ನೊಳಗೆ ವಿತರಿಸಬಹುದು, ಆಗಾಗ್ಗೆ ಚಿತ್ರಗಳಾಗಿ ಅಥವಾ ನಿರುಪದ್ರವಿ ಫೈಲ್ ಪ್ರಕಾರಗಳಾಗಿ ವೇಷ ಧರಿಸಬಹುದು. 
  • ಕ್ರಿಪ್ಟೋಕರೆನ್ಸಿ ಕಳ್ಳರು / ಗಣಿಗಾರರು. ಆರ್ಥಿಕವಾಗಿ ಪ್ರೇರಿತರಾದ ವಿರೋಧಿಗಳು ಕ್ರಿಪ್ಟೋಮೈನರ್‌ಗಳನ್ನು ಚಲಾಯಿಸಲು ನಿಮ್ಮ ಕ್ಲೌಡ್ ಸ್ವತ್ತುಗಳನ್ನು ಬಳಸಲು ಸಿದ್ಧರಿದ್ದಾರೆ (ಅವರು ಕ್ಲೌಡ್ VM ನಲ್ಲಿ ಚಾಲನೆಯಲ್ಲಿದ್ದಾರೆಯೇ ಎಂದು ಸಹ ಪತ್ತೆ ಮಾಡುತ್ತಾರೆ). ಅವರು ಇದರ ಬಗ್ಗೆ ಕಾಳಜಿ ವಹಿಸುವುದಿಲ್ಲ ಕಡಿಮೆ ಲಾಭದ ಅನುಪಾತ ಕಳುವಾದ ಕ್ಲೌಡ್ ಮೂಲಸೌಕರ್ಯಕ್ಕಾಗಿ ಬಲಿಪಶುವಿಗೆ ವಿಧಿಸಲಾಗುವ ಪ್ರತಿ $53 ಗೆ $1. ಅನಿರೀಕ್ಷಿತ ಬಿಲ್ ಪಡೆಯುವವರೆಗೆ ಬಲಿಪಶುಗಳಿಗೆ ಇದರ ಬಗ್ಗೆ ತಿಳಿದಿರುವುದಿಲ್ಲ. ಅದೃಷ್ಟವಶಾತ್, ಇದು ಬಂದು ಹೋಗುತ್ತದೆ. ಕ್ರಿಪ್ಟೋಜಾಕಿಂಗ್ ದುರುದ್ದೇಶಪೂರಿತ ಪ್ಯಾಕೇಜ್‌ಗಳಲ್ಲಿನ ಅಭಿಯಾನಗಳು ಸಾಂದರ್ಭಿಕವಾಗಿ ಪಾಪ್ ಅಪ್ ಆಗುತ್ತವೆ ಮತ್ತು ನಂತರ ಮಾಯವಾಗುತ್ತವೆ, ವ್ಯಾಲೆಟ್ ಬಳಕೆದಾರರಿಗೆ ಫಿಶಿಂಗ್ ಆಗುತ್ತವೆ ಅಥವಾ ಅಂತಿಮವಾಗಿ ವ್ಯಾಲೆಟ್ ಪೂರೈಕೆದಾರರನ್ನು ಗುರಿಯಾಗಿಸುತ್ತವೆ, ಲೆಡ್ಜರ್ ದಾಳಿ.   

ಇತರ ನಡವಳಿಕೆಗಳು, ನಿಯೋಜಿಸುವಂತಹವು a ಹಿಂಬಾಗಿಲು ರಿಮೋಟ್ ಕೋಡ್ ಎಕ್ಸಿಕ್ಯೂಷನ್‌ಗಾಗಿ ರಿವರ್ಸ್ ಶೆಲ್ ಅನ್ನು ತೆರೆಯುವುದು ಈಗ ಹಿಂದಿನದಕ್ಕಿಂತ ಕಡಿಮೆಯಾಗಿದೆ. ಉದಾಹರಣೆಗೆ, 123rf_ಕೊಡುಗೆದಾರ_ವೆಬ್ ಪ್ಯಾಕೇಜ್ (ಈಗ ರಿಜಿಸ್ಟ್ರಿಯಿಂದ ತೆಗೆದುಹಾಕಲಾಗಿದೆ) ಯಾವುದೇ ಅಸ್ಪಷ್ಟತೆಯಿಲ್ಲದೆ ತೆರೆಯುತ್ತದೆ, ರಿವರ್ಸ್ ಶೆಲ್ ಅನ್ನು ನಕಲಿಸಿ ಅಂಟಿಸಲಾಗಿದೆ. ರಿವರ್ಸ್ ಶೆಲ್ ಚೀಟ್ ಶೀಟ್:

ದುರುದ್ದೇಶಪೂರಿತ ಪ್ಯಾಕೇಜ್‌ಗಳು 2
2024 ರ ಜೂನ್ 24-30 ರ ವಾರದಲ್ಲಿ ದುರುದ್ದೇಶಪೂರಿತ ಪ್ಯಾಕೇಜ್ ಪ್ರಕಾರಗಳನ್ನು ಗಮನಿಸಲಾಗಿದೆ.

ಕಾನೂನುಬದ್ಧ ಮತ್ತು ದುರುದ್ದೇಶಪೂರಿತ ಅಂಶಗಳ ಜೊತೆಗೆ, ನಾವು ಹಲವಾರು ದುರುಪಯೋಗಗಳನ್ನು ಗಮನಿಸಿದ್ದೇವೆ, ಅವುಗಳೆಂದರೆ:

ಸ್ಪ್ಯಾಮ್ ಪ್ಯಾಕೇಜ್‌ಗಳು

ಸಾವಿರಾರು ಸಣ್ಣ ಪ್ಯಾಕೇಜ್‌ಗಳಿವೆ, ಹೆಚ್ಚಾಗಿ NPM ನಲ್ಲಿ, ಮಾಲ್‌ವೇರ್ ಇಲ್ಲ ಆದರೆ ಸುಲಭ ಗಳಿಕೆ, ಸ್ನೇಕ್ ಆಯಿಲ್, ವಯಾಗ್ರ ಕೊಡುಗೆಗಳಿಗೆ ಲಿಂಕ್‌ಗಳು ಮತ್ತು ಇನ್ನೂ ಹೆಚ್ಚಿನದನ್ನು ಭರವಸೆ ನೀಡುತ್ತದೆ. ಕೆಲವು ಬಳಕೆದಾರರು ಅಂತಹ ಸ್ಪ್ಯಾಮ್ ಅನ್ನು ಪ್ರಕಟಿಸುತ್ತಾರೆ ಮತ್ತು ನೋಂದಾವಣೆಯಿಂದ ಸಾಕಷ್ಟು ಬ್ಯಾಂಡ್‌ವಿಡ್ತ್ ತೆಗೆದುಕೊಳ್ಳುತ್ತಾರೆ. ಬಹುಶಃ ಇಂಡೋನೇಷ್ಯಾದ ಇನ್ನೊಬ್ಬ ನಟ(ರು) ಇದರ ಲಾಭವನ್ನು ಪಡೆಯಲು ಪ್ರಯತ್ನಿಸಿದರು ಟೀ ಶ್ರೇಯಾಂಕವನ್ನು ದುರುಪಯೋಗಪಡಿಸಿಕೊಳ್ಳುವುದು ಸಂಬಂಧಿತ GitHub ನಕಲಿ ರೆಪೊಸಿಟರಿಗಳೊಂದಿಗೆ ಹತ್ತಾರು ಸಾವಿರ ಪರಸ್ಪರ ಸಂಬಂಧಿತ NPM ಪ್ಯಾಕೇಜ್‌ಗಳನ್ನು ರಚಿಸುವ ಮೂಲಕ ಮುಕ್ತ-ಮೂಲ ಡೆವಲಪರ್‌ಗಳಿಗೆ ಸರಿದೂಗಿಸಲು ಉದ್ದೇಶಿಸಲಾಗಿದೆ. ಇದು ಬಳಕೆಯ ನಿಯಮಗಳ ಸ್ಪಷ್ಟ ಉಲ್ಲಂಘನೆಯಾಗಿದೆ.

ಬಗ್ ಬೌಂಟಿ ಮತ್ತು ಭದ್ರತಾ ಸಂಶೋಧನಾ ವಂಚನೆಗಳು

 ಒಂದು ಪ್ಯಾಕೇಜ್ ತನ್ನನ್ನು ತಾನು ಉತ್ತಮ ಉದ್ದೇಶಗಳಿಗಾಗಿ ಡೇಟಾವನ್ನು ಹೊರಹಾಕುತ್ತಿದೆ ಎಂದು ವಿವರಿಸಿದಾಗ, ಉದಾಹರಣೆಗೆ ಬಗ್ ಬೌಂಟಿ ಕಾರ್ಯಕ್ರಮಗಳಿಗೆ ಭದ್ರತಾ ನ್ಯೂನತೆಗಳನ್ನು ಪತ್ತೆಹಚ್ಚುವುದು ಅಥವಾ ಪರಿಸರ ವ್ಯವಸ್ಥೆಯ ಕೆಲವು ಅಂಶಗಳನ್ನು ಸಂಶೋಧಿಸುವುದು. ಈ ವರ್ಗದಲ್ಲಿ ಸಾವಿರಾರು ಪ್ಯಾಕೇಜ್‌ಗಳನ್ನು ನಾವು ನೋಡಿದ್ದೇವೆ, ಇದು PortSwigger ನಿಂದ ಬರ್ಪ್ ಸಹಯೋಗಿ ವಿಳಾಸಕ್ಕೆ (ಉದಾ. oastify.com ಡೊಮೇನ್‌ನಲ್ಲಿರುವ ಹೋಸ್ಟ್) ಗುರುತನ್ನು ಪಡೆಯುವ ಆದರೆ ಹೆಚ್ಚು ಸೂಕ್ಷ್ಮವಲ್ಲದ ಡೇಟಾವನ್ನು ನೀಡುತ್ತದೆ. ನಾವು ಆಗಾಗ್ಗೆ ನಕಲು ಮಾಡುವುದನ್ನು ಗಮನಿಸಿದ್ದೇವೆ ಅವಲಂಬನೆ ಗೊಂದಲ ಅಲೆಕ್ಸ್ ಬಿರ್ಸನ್ ಅವರಿಂದ ಪರಿಕಲ್ಪನೆಯ ಪುರಾವೆ, ಹಾಗೆ ಅರೋರಾ-ವೆಬ್‌ಮೇಲ್-ಪ್ರೊ ಪ್ಯಾಕೇಜ್ (ರಿಜಿಸ್ಟ್ರಿಯಿಂದ ತೆಗೆದುಹಾಕಲಾಗಿದೆ), ಇದು ಪೂರ್ವ-ಸ್ಥಾಪನಾ ಸ್ಕ್ರಿಪ್ಟ್‌ನಲ್ಲಿ ಈ ಅಸಹ್ಯ ಕೋಡ್ ಅನ್ನು ಸರಳವಾಗಿ ರನ್ ಮಾಡುತ್ತದೆ:

ಮತ್ತು “ಇದು ಸರಳ ಅವಲಂಬನೆ ಗೊಂದಲದ ದಾಳಿಯ ಪರಿಕಲ್ಪನೆಯ ಪುರಾವೆಯಾಗಿದೆ."ನಲ್ಲಿ ಹಕ್ಕು ನಿರಾಕರಣೆ ವಿವರಣೆ ಪ್ಯಾಕೇಜ್. ದುರುದ್ದೇಶಪೂರಿತ ಉದ್ದೇಶವಿಲ್ಲದೆಯೂ ಸಹ ಇದು ಸೇವಾ ನಿಯಮಗಳ ಸ್ಪಷ್ಟ ಉಲ್ಲಂಘನೆಯಾಗಿದೆ. 

ಒಳ್ಳೆಯ ಸುದ್ದಿಯೇ? ದುರುದ್ದೇಶಪೂರಿತ ಘಟಕಗಳ ಮೂಲಕ ರಾನ್ಸಮ್‌ವೇರ್ ದಾಳಿಗಳು ನಡೆಯುವುದನ್ನು ನಾವು (ಇನ್ನೂ) ನೋಡಿಲ್ಲ. ಅಪರಿಚಿತ ಕಾರಣಗಳಿಗಾಗಿ, ಸೈಬರ್ ಅಪರಾಧಿಗಳು ಹೆಚ್ಚು ಸಾಂಪ್ರದಾಯಿಕ ಇಮೇಲ್ ಫಿಶಿಂಗ್, RDP-ಆಧಾರಿತ ಮತ್ತು ಡ್ರೈವ್-ಬೈ ಡೌನ್‌ಲೋಡ್ ವಿತರಣಾ ಕಾರ್ಯವಿಧಾನಗಳನ್ನು ಬಯಸುತ್ತಾರೆ. 

ಗಮನಿಸಿದ ಹೆಚ್ಚುವರಿ ತಂತ್ರಗಳು 

ದುರುದ್ದೇಶಪೂರಿತ ಪ್ಯಾಕೇಜ್‌ಗಳು 3

ನಿರಂತರತೆ, ರಕ್ಷಣಾ ತಪ್ಪಿಸಿಕೊಳ್ಳುವಿಕೆ, ಮಾಹಿತಿ ಸಂಗ್ರಹಣೆ, ಆಜ್ಞೆ ಮತ್ತು ನಿಯಂತ್ರಣ ಹೋಸ್ಟ್‌ಗಳೊಂದಿಗೆ ಸಂವಹನ ಮತ್ತು ಹೊರಹಾಕುವಿಕೆಗಾಗಿ ಹಲವು ತಂತ್ರಗಳನ್ನು ಬಳಸಲಾಯಿತು. 

ನಿರಂತರತೆ ಎರಡನೇ ಹಂತದ ಬೈನರಿ ಮಾಲ್‌ವೇರ್‌ನಲ್ಲಿನ ನಿರಂತರ ವೈಶಿಷ್ಟ್ಯಗಳನ್ನು ಬಳಸಿಕೊಂಡು ದುರುದ್ದೇಶಪೂರಿತ ಘಟಕಗಳಲ್ಲಿ ಪಡೆಯಲಾಗುತ್ತದೆ, ಆದರೆ ಕೆಲವೊಮ್ಮೆ ನಡವಳಿಕೆಯು ಪ್ಯಾಕೇಜ್ ಕೋಡ್‌ನಲ್ಲಿ ನೆಲೆಗೊಂಡಿದೆ, ನಿಗದಿತ ಕಾರ್ಯಗಳು ಮತ್ತು ವಿಂಡೋಸ್ ರಿಜಿಸ್ಟ್ರಿಯಲ್ಲಿನ ಬದಲಾವಣೆಗಳು ಹೆಚ್ಚು ಸಾಮಾನ್ಯವಾಗಿದೆ. 

ತಡೆಗಟ್ಟುವಿಕೆ ಸಾಮಾನ್ಯ, ಆದರೆ ಅತ್ಯಾಧುನಿಕವಲ್ಲ. ಹೆಚ್ಚಿನ ಟೈಪೊಸ್ಕ್ವಾಟಿಂಗ್ ಪ್ಯಾಕೇಜ್‌ಗಳು (“ ಅನ್ನು ನೆನಪಿಡಿಆಂಚೊವಿಗಳು?) ಅಸ್ಪಷ್ಟೀಕರಣವನ್ನು ಬಳಸಬೇಡಿ; ಅನೇಕರು ಕ್ಷುಲ್ಲಕವಾದವುಗಳನ್ನು (ಬೇಸ್64/ಹೆಕ್ಸ್ ಎನ್‌ಕೋಡಿಂಗ್ ಅಥವಾ rot13 ನಂತಹ ಬದಲಿ ಸೈಫರ್‌ಗಳು) ಬಳಸುತ್ತಾರೆ ಅಥವಾ ಲಭ್ಯವಿರುವ ಕೋಡ್ ಅಸ್ಪಷ್ಟೀಕರಣಗಳು ಮತ್ತು ಮಿನಿಫಿಕೇಶನ್ ಅನ್ನು ಬಳಸುತ್ತಾರೆ, ಇದನ್ನು ಸರಿಯಾದ ಪರಿಕರಗಳೊಂದಿಗೆ ಸುಲಭವಾಗಿ ಹಿಮ್ಮುಖಗೊಳಿಸಬಹುದು. "ಶಾರ್ಕ್‌ಗಳು" ಮಾತ್ರ ನಿಜವಾದ, ಹಾರ್ಡ್-ಕೋರ್, ಅಸ್ಪಷ್ಟೀಕರಣ, ರಿವರ್ಸ್ ಮಾಡಲು ಕಷ್ಟವಾದ-ಎಂಜಿನಿಯರ್ ಅನ್ನು ಮಾಡುತ್ತವೆ.

ಮರೆಮಾಚುವಿಕೆಯು ದಾಳಿಯನ್ನು ಮರೆಮಾಡಬಹುದು, ಆದರೆ ಓಪನ್-ಸೋರ್ಸ್ ಘಟಕದಲ್ಲಿನ ಕೋಡ್ ಅನ್ನು ಮರೆಮಾಚುವ ಅಗತ್ಯ ಏಕೆ? ಸರಳ ಗೋಚರತೆಯಿಂದ ಏನನ್ನಾದರೂ ಮರೆಮಾಡಬೇಕು ಎಂಬುದಕ್ಕೆ ಪುರಾವೆಗಳಿವೆಯೇ? ಬೌದ್ಧಿಕ ಆಸ್ತಿಯನ್ನು ರಕ್ಷಿಸಲು ಮರೆಮಾಚುವಿಕೆಯನ್ನು ಬಳಸುವ ದುರುದ್ದೇಶಪೂರಿತವಲ್ಲದ ಪ್ಯಾಕೇಜ್‌ಗಳ ಅನೇಕ ನಿದರ್ಶನಗಳನ್ನು ನಾವು ಕಂಡುಕೊಂಡಿದ್ದೇವೆ, ಇದು "ಮುಕ್ತ ಮೂಲ" ಕ್ಕೆ ವಿರುದ್ಧವಾಗಿದೆ. ಮರೆಮಾಚುವಿಕೆಯನ್ನು ಮಾಲ್‌ವೇರ್‌ನ ಪುರಾವೆಯಾಗಿ ಬಳಸಬಹುದು, ಆದರೆ ಅದು ನಿರ್ಣಾಯಕವಲ್ಲ. ಮರೆಮಾಚುವಿಕೆಯನ್ನು ಮರೆಮಾಚುವುದು ಸಹ ಕಷ್ಟ. 

ತಪ್ಪಿಸಿಕೊಳ್ಳುವಿಕೆ ರಕ್ಷಣಾ ನಿಯಂತ್ರಣಗಳಿಂದ ಸರಳ ತಂತ್ರಗಳನ್ನು ಅಳವಡಿಸಿಕೊಳ್ಳುತ್ತದೆ. ದುರುದ್ದೇಶಪೂರಿತ ಕೋಡ್ ಅನ್ನು ಹೆಚ್ಚಾಗಿ ರಕ್ಷಿಸಲಾಗುತ್ತದೆ ಪ್ರಯತ್ನಿಸಿ … ಹಿಡಿಯಿರಿ ಯಾವುದೇ ವಿನಾಯಿತಿಗಳನ್ನು ನಿರ್ಲಕ್ಷಿಸುವ ಬ್ಲಾಕ್‌ಗಳು, ಆದ್ದರಿಂದ ಅಸಹಜ ಚಟುವಟಿಕೆಯನ್ನು ಲಾಗ್‌ಗಳಲ್ಲಿ ತೋರಿಸಲಾಗುವುದಿಲ್ಲ. ನಿರ್ದಿಷ್ಟ ಸಂಸ್ಥೆ ಅಥವಾ ಪರಿಸರವನ್ನು ಗುರಿಯಾಗಿಸುವ ಮಾಲ್‌ವೇರ್ ಹೊರತುಪಡಿಸಿ, ಪರಿಸರದ ಪರಿಶೀಲನೆ (VM ಅಥವಾ ಕಂಟೇನರ್‌ನಲ್ಲಿ ಚಾಲನೆಯಾಗುವುದು) ಅಪರೂಪ.

ಚಿತ್ರಗಳು ಮತ್ತು ಪಿಡಿಎಫ್ ಫೈಲ್‌ಗಳಲ್ಲಿ ಬೈನರಿಗಳನ್ನು ಮರೆಮಾಚುವುದು (ಒಂದು ರೀತಿಯ ಸ್ಟೆಗನೋಗ್ರಫಿ) ಪತ್ತೆಹಚ್ಚುವಿಕೆಯನ್ನು ತಪ್ಪಿಸಲು ಕಂಡುಬಂದ ಮತ್ತೊಂದು ತಂತ್ರವಾಗಿತ್ತು.

ಅತ್ಯಂತ ಸಾಮಾನ್ಯವಾದ ದುರುದ್ದೇಶಪೂರಿತ ಘಟಕಗಳು ಇನ್ಫೋಸ್ಟೆಲರ್‌ಗಳಾಗಿರುವುದರಿಂದ, ಮಾಹಿತಿ ಸಂಗ್ರಹ ಅತ್ಯಗತ್ಯ. ರಹಸ್ಯಗಳನ್ನು (ಪಾಸ್‌ವರ್ಡ್‌ಗಳು, ಪ್ರವೇಶ ಟೋಕನ್‌ಗಳು, API ಕೀಗಳು, ಕ್ರಿಪ್ಟೋಗ್ರಾಫಿಕ್ ಕೀಗಳು) ಲಾಗ್ ಫೈಲ್‌ಗಳು, ಪರಿಸರ ವೇರಿಯೇಬಲ್‌ಗಳು ಮತ್ತು ಕ್ಲಿಪ್‌ಬೋರ್ಡ್‌ನಲ್ಲಿ (ಬ್ಯಾಂಕಿಂಗ್ ಟ್ರೋಜನ್‌ಗಳು ಮತ್ತು ಕ್ರಿಪ್ಟೋ ಸ್ಟೀಲರ್‌ಗಳೊಂದಿಗೆ ನೋಡಲಾಗುತ್ತದೆ) ನಿಯಮಿತವಾಗಿ ಸ್ಕ್ಯಾನ್ ಮಾಡಲಾಗುತ್ತದೆ. ಮೂಲ ಕೋಡ್ ಎಕ್ಸ್‌ಫಿಲ್ಟ್ರೇಶನ್ ಸಹ ಸಾಮಾನ್ಯವಾಗಿದೆ, ಏಕೆಂದರೆ ಪ್ಯಾಕೇಜ್ ಸ್ಥಾಪನೆಯನ್ನು ಹೆಚ್ಚಾಗಿ ಆಂತರಿಕ ಜಿಟ್ ರೆಪೊಸಿಟರಿಗಳನ್ನು ಕ್ಲೋನ್ ಮಾಡಬಹುದಾದ ಅಭಿವೃದ್ಧಿ ನೋಡ್‌ನಲ್ಲಿ ಮಾಡಲಾಗುತ್ತದೆ. ಜಿಟ್ ರೆಪೊಸಿಟರಿಗಳ ಹುಡುಕಾಟದಲ್ಲಿ ಡೈರೆಕ್ಟರಿಗಳನ್ನು ಎಣಿಸುವ ಪ್ಯಾಕೇಜ್‌ಗಳನ್ನು ನಾವು ನೋಡಿದ್ದೇವೆ. .env, private.pem, settings.py, app.js, ಅಥವಾ application.properties ನಂತಹ ಸ್ಥಳಗಳನ್ನು ಹುಡುಕುವುದು ತುಂಬಾ ಸಾಮಾನ್ಯವಾಗಿದೆ.

ಹೊರಹಾಕುವಿಕೆ ಮತ್ತೊಂದು ವ್ಯಾಪಕವಾಗಿ ನಿಯೋಜಿಸಲಾದ ಕ್ರಮವಾಗಿದೆ. ದುರುದ್ದೇಶಪೂರಿತ ಪ್ಯಾಕೇಜ್‌ಗಳ ಅಲ್ಪಸಂಖ್ಯಾತರು ಮಾತ್ರ ಹೊರತೆಗೆಯಲಾದ ಡೇಟಾದ ಗಮ್ಯಸ್ಥಾನವನ್ನು ಮರೆಮಾಡಲು ಪ್ರಯತ್ನಿಸುತ್ತಾರೆ. ಟೆಲಿಗ್ರಾಮ್ ಚಾನೆಲ್‌ಗಳು ಮತ್ತು ಎನ್‌ಗ್ರೋಕ್ ತರಹದ ಸುರಂಗಗಳು ಹೆಚ್ಚಾಗಿ ಬಳಸಲಾಗುತ್ತದೆ. ಮತ್ತು ಹಲವು ಇವೆ ಸಾಮಾನ್ಯವಾಗಿ ಶ್ವೇತಪಟ್ಟಿ ಮಾಡಲಾದ ಡೊಮೇನ್‌ಗಳನ್ನು ಹೊರಹಾಕುವಿಕೆಗಾಗಿ ಬಳಸಲಾಗುತ್ತದೆ

ಸವಲತ್ತು ಹೆಚ್ಚಳ ಅಥವಾ ಪಾರ್ಶ್ವ ಚಲನೆಯಂತಹ ಇತರ ತಂತ್ರಗಳು ಕಡಿಮೆ ಸಾಮಾನ್ಯವಾಗಿದ್ದವು. 

ಜನಪ್ರಿಯತೆ ಮತ್ತು ವಿಶ್ವಾಸ ಗಳಿಸುವುದು

"ಈ ಅನುಮಾನಾಸ್ಪದ ಮೂರ್ಖರಿಗೆ ನಂಬಲರ್ಹವಾದ ವಿಷಯವನ್ನು ನಾನು ಹೇಗೆ ಮಾಡುವುದು?" ಎಂದು ಆಶ್ಚರ್ಯಪಡುವ ಸಿದ್ಧ ಕೊಲೆಗಾರ ದುರುದ್ದೇಶಪೂರಿತ ವಸ್ತುವನ್ನು ಹೊಂದಿರುವ ತಂತ್ರಜ್ಞಾನ ವಂಚಕನನ್ನು ಕಲ್ಪಿಸಿಕೊಳ್ಳಿ. 

ಅದು ದುರುದ್ದೇಶಪೂರಿತ ಘಟಕಕ್ಕೆ ಪ್ರವೇಶವನ್ನು ಹೇಗೆ ಮಾಡುವುದು ಎಂಬುದನ್ನು ಅರ್ಥೈಸುತ್ತದೆ, ಅದು ಅನೇಕ ನಕ್ಷತ್ರಗಳು / ಫೋರ್ಕ್‌ಗಳನ್ನು (ಜನಪ್ರಿಯತೆಗಾಗಿ), ಜೊತೆಗೆ ಆವೃತ್ತಿಗಳು / ಸಮಸ್ಯೆಗಳನ್ನು ತೋರಿಸುತ್ತದೆ ಮತ್ತು pull requests (ಚಟುವಟಿಕೆಗಾಗಿ). ಕಾಲ್ಪನಿಕ ಜನಪ್ರಿಯತೆ (ನಕ್ಷತ್ರಗಳು) ಮತ್ತು ಅವಲಂಬಿತರನ್ನು ಗಳಿಸುವುದು ಮತ್ತು ಪ್ರಸ್ತುತತೆ ಮತ್ತು ನಿರ್ವಹಣೆಯ ಬಗ್ಗೆ ಮನವರಿಕೆಯಾಗುವ ನೋಟವನ್ನು ಪಡೆಯುವುದು ಇದರ ಉದ್ದೇಶವಾಗಿದೆ. 

ಗಿಟ್‌ಹಬ್ ಯೋಜನೆಯಲ್ಲಿನ ವಿಷಯಗಳು ಮತ್ತು ಪ್ಯಾಕೇಜ್ ವಿಷಯಗಳು ಹೊಂದಿಕೆಯಾಗುತ್ತವೆಯೇ ಎಂದು ನೋಂದಾವಣೆ ಪರಿಶೀಲಿಸುವುದಿಲ್ಲ.. ಇದು ಸಾಫ್ಟ್‌ವೇರ್ ಪೂರೈಕೆ ಸರಪಳಿಯಲ್ಲಿನ ಪ್ರಸಿದ್ಧ ಸಮಸ್ಯೆಯಾಗಿದೆ. ಸಾರ್ವಜನಿಕ ನೋಂದಣಿಗಳು ತಮ್ಮ ಮೇಲೆ ಎಸೆಯಲ್ಪಟ್ಟ ಎಲ್ಲವನ್ನೂ ನುಂಗುವ ದೈತ್ಯ ಸಿಂಕ್‌ಹೋಲ್‌ಗಳಾಗಿವೆ. ನೀವು ಯಾವುದೇ ರೆಪೊಸಿಟರಿಯನ್ನು ಲಿಂಕ್ ಮಾಡಬಹುದು. 

ದುರುದ್ದೇಶಪೂರಿತ ಪ್ಯಾಕೇಜ್‌ಗಳು 4
ಜೂನ್ 24-30, 2024 ರ ವಾರದಲ್ಲಿ ಸಂಭಾವ್ಯ ಮಾಲ್‌ವೇರ್‌ನಲ್ಲಿ ಪುರಾವೆಗಳ ವಿತರಣೆ.

ದುರುದ್ದೇಶಪೂರಿತ ಪ್ಯಾಕೇಜ್ ಜನಪ್ರಿಯವಾದದ್ದನ್ನು ಟೈಪೋ-ಸ್ಕ್ವಾಟ್ ಮಾಡಿದರೆ, ಅದು ಸುಲಭ: ಪ್ಯಾಕೇಜ್ ಅನ್ನು ರಚಿಸಲು ಮತ್ತು ಅದನ್ನು ರಿಜಿಸ್ಟ್ರಿಯಲ್ಲಿ ಪ್ರಕಟಿಸಲು ಬಳಸುವ ಅವಲಂಬನೆಗಳ ಮ್ಯಾನಿಫೆಸ್ಟ್‌ನಲ್ಲಿ ಅಸ್ತಿತ್ವದಲ್ಲಿರುವ GitHub ರೆಪೊಸಿಟರಿಯನ್ನು ಉಲ್ಲೇಖಿಸಿ. ನಕಲಿ GitHub ರೆಪೊದಲ್ಲಿ ಹೊಸ ಪ್ಯಾಕೇಜ್‌ಗಳಿಗಾಗಿ, ನಿಮಗೆ ಹೆಚ್ಚಿನ ಜಾಣ್ಮೆ ಬೇಕಾಗಬಹುದು, ಬಹುಶಃ ನಕಲಿಯನ್ನು ರಚಿಸುವುದು ನಕ್ಷತ್ರ ವೀಕ್ಷಣೆ/ಫೋರ್ಕಿಂಗ್ ಸ್ಕ್ರಿಪ್ಟಿಂಗ್ ಮೂಲಕ GitHub ಖಾತೆಗಳು.

ಮತ್ತು ನಿಮ್ಮ ಪ್ಯಾಕೇಜ್‌ನ ವಿಷಯಗಳು ರೆಪೊಗೆ ಸಮಂಜಸವಾಗಿ ಹೋಲುತ್ತಿದ್ದರೆ, ಇಲ್ಲಿ ಮತ್ತು ಅಲ್ಲಿ ಒಂದೆರಡು ಉತ್ತಮವಾಗಿ ವಿನ್ಯಾಸಗೊಳಿಸಲಾದ ಬದಲಾವಣೆಗಳನ್ನು ಮಾಡಿ... ನೀವು ನಿಮ್ಮ ಮಾಲ್‌ವೇರ್ ಅನ್ನು ಅಸ್ತಿತ್ವದಲ್ಲಿರುವ ರೆಪೊಸಿಟರಿಯನ್ನು ಉಲ್ಲೇಖಿಸುವ ಜನಪ್ರಿಯ ಪ್ಯಾಕೇಜ್‌ಗೆ ಹೋಲುವ ಹೊಸ ಪ್ಯಾಕೇಜ್‌ಗೆ ಇಂಜೆಕ್ಟ್ ಮಾಡಬಹುದು ಮತ್ತು ಟೈಪೊಗಳಿಗಾಗಿ ಕಾಯಬಹುದು. ಯಾರಾದರೂ ಪ್ಯಾಕೇಜ್ ಟಾರ್‌ಬಾಲ್‌ನ ವಿಷಯಗಳನ್ನು GitHub ರೆಪೊಸಿಟರಿಯ ವಿಷಯಗಳೊಂದಿಗೆ ಹೋಲಿಸಲು ಧೈರ್ಯ ಮಾಡಿದರೆ, ಮಾಲ್‌ವೇರ್ ಇಂಜೆಕ್ಷನ್ ಪಾಯಿಂಟ್‌ಗಳಲ್ಲಿನ ವ್ಯತ್ಯಾಸಗಳನ್ನು ಸುಲಭವಾಗಿ ತಪ್ಪಿಸಿಕೊಳ್ಳಬಹುದು. ನಾವು ಈ ವಿಧಾನವನ್ನು ಈ ಹಿಂದೆ ಹಲವು ಬಾರಿ ನೋಡಿದ್ದೇವೆ. 

ಮೂಲ, ಪ್ಯಾಕೇಜ್ ಅನ್ನು ಹೇಗೆ ನಿರ್ಮಿಸಲಾಗಿದೆ, ಯಾವ ಮೂಲಗಳಿಂದ ಮತ್ತು ಯಾರಿಂದ ಸ್ವಾಗತಾರ್ಹ ಎಂಬುದರ ಕುರಿತು ಒಂದು ಘಟಕವು ತಿದ್ದುಪಡಿ-ನಿರೋಧಕ ಹೇಳಿಕೆಯನ್ನು ನೀಡುವ ಕಾರ್ಯವಿಧಾನ. ಆದರೆ ಅದು ಇನ್ನೊಂದು ಕಥೆ. 

ಕಾಂಪೊನೆಂಟ್ X ಮಾಲ್‌ವೇರ್ ಆಗಿದೆಯೇ?

ದುರುದ್ದೇಶಪೂರಿತ ಪ್ಯಾಕೇಜ್‌ಗಳ (ಸಮಗ್ರ) ಡೇಟಾಬೇಸ್ ಇದೆಯೇ? ಇಲ್ಲ. ಓಪನ್-ಸೋರ್ಸ್ ದುರ್ಬಲತೆಗಳಿಗೆ CVE ID ನಿಯೋಜಿಸಲಾಗಿದೆ, ಆದರೆ ಕೆಲವು ದುರುದ್ದೇಶಪೂರಿತ ಪ್ಯಾಕೇಜ್‌ಗಳಿಗೆ (ವಿಶೇಷವಾಗಿ ಸುದ್ದಿ ಮಾಡುವವು) ಮಾತ್ರ ಒಂದನ್ನು ನೀಡಲಾಗುತ್ತದೆ. ದುರುದ್ದೇಶಪೂರಿತ ಪ್ಯಾಕೇಜ್‌ಗಳಿಗಾಗಿ CWE CWE-506 (ಎಂಬೆಡೆಡ್ ಮಾಡಿದ ದುರುದ್ದೇಶಪೂರಿತ ಕೋಡ್). 

ಸಾಮಾನ್ಯ ಮಾಲ್‌ವೇರ್ ಪರಿಕರಗಳು (ವೈರಸ್‌ಟೋಟಲ್, ಮಾಲ್‌ವೇರ್‌ಬಜಾರ್, ಸೋರೆಲ್-20ಎಂ…) ದುರುದ್ದೇಶಪೂರಿತ ಘಟಕಗಳಿಗೆ ನಿರ್ದಿಷ್ಟ ನಿಬಂಧನೆಗಳನ್ನು ಮಾಡುವುದಿಲ್ಲ. ಅದು ಸ್ವಾಗತಾರ್ಹ!

ವಿಶ್ಲೇಷಣೆಗಾಗಿ ಸಂಶೋಧನಾ ಮಾದರಿ ಡೇಟಾಬೇಸ್‌ಗಳು ಮತ್ತು ಡೇಟಾಸೆಟ್‌ಗಳಿವೆ (ನಾವು ಅವುಗಳಲ್ಲಿ ಕೆಲವನ್ನು ಬಳಸುತ್ತೇವೆ), ಆದರೆ ದುರುದ್ದೇಶಪೂರಿತ ಪ್ಯಾಕೇಜ್ ತಿಳಿದಾಗ ಮಾತ್ರ ನಮೂದುಗಳನ್ನು ನವೀಕರಿಸಲಾಗುತ್ತದೆ, ಅದು ಹೆಚ್ಚಾಗಿ ತಡವಾಗಿರುತ್ತದೆ. ನಿಮಗೆ ಆಸಕ್ತಿ ಇದ್ದರೆ, OpenSSF ದುರುದ್ದೇಶಪೂರಿತ ಪ್ಯಾಕೇಜ್‌ಗಳು ಒಂದು ಒಳ್ಳೆಯ ಆರಂಭ.

ಮುಂದಿನ ಪೋಸ್ಟ್‌ನಲ್ಲಿ, ನಿರ್ದಿಷ್ಟ ಪ್ಯಾಕೇಜ್ ದುರುದ್ದೇಶಪೂರಿತವಾಗಿದೆಯೇ ಎಂದು ತಿಳಿಯುವುದು ಹೇಗೆ ಎಂದು ನಾವು ಚರ್ಚಿಸುತ್ತೇವೆ. ಸ್ಪಾಯ್ಲರ್: ಹೌದು, ನೋಂದಾವಣೆ ತಿಳಿದಿರುವ ದುರುದ್ದೇಶಪೂರಿತ ಘಟಕವನ್ನು ತೆಗೆದುಹಾಕುವ ಮೊದಲು, ಎಕ್ಸ್‌ಪೋಸರ್ ವಿಂಡೋದ ಆರಂಭದಲ್ಲಿ ದುರುದ್ದೇಶಪೂರಿತ ಘಟಕಗಳನ್ನು ಪರಿಶೀಲಿಸುವ ಮಾರ್ಗಗಳಿವೆ.

ಹೆಚ್ಚಿನ ಓದಿಗಾಗಿ

ಮುಂದಿನ ಕಂತಿನಲ್ಲಿ “ಓಪನ್ ಸೋರ್ಸ್ ದುರುದ್ದೇಶಪೂರಿತ ಪ್ಯಾಕೇಜ್‌ಗಳ ವಿರುದ್ಧ ರಕ್ಷಣೆ: ಏನು ಕೆಲಸ ಮಾಡುತ್ತದೆ (ಅಲ್ಲ)" ಓಪನ್ ಸೋರ್ಸ್ ಭದ್ರತೆಗಾಗಿ ಮಾಡಬೇಕಾದ ಮತ್ತು ಮಾಡಬಾರದ ವಿಷಯಗಳನ್ನು ನಾವು ಚರ್ಚಿಸುತ್ತೇವೆ. ಹೆಚ್ಚಿನ ಭದ್ರತಾ ಅರಿವುಳ್ಳ ವೃತ್ತಿಪರರು ಈ ಬೆದರಿಕೆಯನ್ನು ಹೇಗೆ ನಿಭಾಯಿಸುವುದು ಎಂಬುದರ ಕುರಿತು ಅಂತಃಪ್ರಜ್ಞೆಯನ್ನು ಹೊಂದಿರುತ್ತಾರೆ, ಆದರೆ ತಪ್ಪು ಕಲ್ಪನೆಗಳು ಹೇರಳವಾಗಿವೆ. 

ಈ ವಿಚಾರಗಳು ಏಕೆ ತಪ್ಪಾಗಿವೆ, ಮತ್ತು ಅಂತಹ ತಪ್ಪು ಕಲ್ಪನೆಗಳು ಈ ದಾಳಿ ಕಾರ್ಯವಿಧಾನದ ಜನಪ್ರಿಯತೆಗೆ ಮತ್ತು ಸಂಸ್ಥೆಗಳು ಅನುಭವಿಸುತ್ತಿರುವ ಅಗಾಧ ಅಪಾಯಕ್ಕೆ ಹೇಗೆ ಕೊಡುಗೆ ನೀಡುತ್ತಿವೆ ಎಂಬುದನ್ನು ನಾವು ಪರಿಶೀಲಿಸುತ್ತೇವೆ. ನಂತರ ಏನು ಕೆಲಸ ಮಾಡುತ್ತದೆ ಮತ್ತು ಒಳಗೊಂಡಿರುವ ಪ್ರಯತ್ನ ಮತ್ತು ಸಂಪನ್ಮೂಲಗಳ ಬಗ್ಗೆ ನಾವು ಮುಂದುವರಿಯುತ್ತೇವೆ. 

ಅಲ್ಲದೆ, ದುರುದ್ದೇಶಪೂರಿತ ಪ್ಯಾಕೇಜ್‌ಗಳ ಉದ್ದೇಶ, ಇಂಜೆಕ್ಷನ್ ಕಾರ್ಯವಿಧಾನ ಮತ್ತು ದಾಳಿ ತಂತ್ರಗಳ ವಿಷಯದಲ್ಲಿ ಅವುಗಳ ವಿಕಾಸದ ಬಗ್ಗೆ ನಾವು ಪೋಸ್ಟ್ ಮಾಡಲಿದ್ದೇವೆ.

ಟ್ಯೂನ್ ಮಾಡಿ!

ಉಲ್ಲೇಖಗಳು

ಮುಕ್ತ ಮೂಲ ದುರುದ್ದೇಶಪೂರಿತ ಪ್ಯಾಕೇಜುಗಳು: ಸಮಸ್ಯೆ

OSS ದುರುದ್ದೇಶಪೂರಿತ ಪ್ಯಾಕೇಜ್‌ಗಳ ವಿರುದ್ಧ ರಕ್ಷಣೆ: ಏನು ಕೆಲಸ ಮಾಡುತ್ತದೆ (ಅಲ್ಲ)

ಸ್ಕಾ-ಪರಿಕರಗಳು-ಸಾಫ್ಟ್‌ವೇರ್-ಸಂಯೋಜನೆ-ವಿಶ್ಲೇಷಣೆ-ಪರಿಕರಗಳು
ನಿಮ್ಮ ಸಾಫ್ಟ್‌ವೇರ್ ಅಪಾಯಗಳಿಗೆ ಆದ್ಯತೆ ನೀಡಿ, ನಿವಾರಿಸಿ ಮತ್ತು ಸುರಕ್ಷಿತಗೊಳಿಸಿ
ನಿಮ್ಮ ಉಚಿತ ಖಾತೆಯನ್ನು ಪಡೆಯಿರಿ.
ಯಾವುದೇ ಕ್ರೆಡಿಟ್ ಕಾರ್ಡ್ ಅಗತ್ಯವಿಲ್ಲ.

ನಿಮ್ಮ ಸಾಫ್ಟ್‌ವೇರ್ ಅಭಿವೃದ್ಧಿ ಮತ್ತು ವಿತರಣೆಯನ್ನು ಸುರಕ್ಷಿತಗೊಳಿಸಿ

Xygeni ಉತ್ಪನ್ನ ಸೂಟ್‌ನೊಂದಿಗೆ