ಟಿಎಲ್; ಡಿಆರ್
ಏಪ್ರಿಲ್ 1 ಮತ್ತು ಮೇ 3, 2026 ರ ನಡುವೆ, ಒಬ್ಬ npm ಪ್ರಕಾಶಕ, user0001, ಪರಿಶೀಲಿಸದ Gmail ವಿಳಾಸದೊಂದಿಗೆ ನೋಂದಾಯಿಸಲಾಗಿದೆ tanvisoul9@gmail.com, ಉದ್ದೇಶಪೂರ್ವಕವಾಗಿ ಸದ್ದಿಲ್ಲದೆ, ಮೂಲಸೌಕರ್ಯ-ಧ್ವನಿಯ ಹೆಸರುಗಳೊಂದಿಗೆ ಆರು ಪ್ಯಾಕೇಜ್ಗಳನ್ನು ಸದ್ದಿಲ್ಲದೆ ತಳ್ಳಲಾಗಿದೆ: centralogger, dom-utils-lite, node-fetch-lite, connector-agent, node-gyp-runtime, ಮತ್ತು node-env-resolve.
ಇತ್ತೀಚಿನ ಎರಡು ಆವೃತ್ತಿಗಳು node-env-resolve, 1.0.7 ಮತ್ತು 1.0.8, ಮೇ 2 ರಂದು Xygeni ನ ಮಾಲ್ವೇರ್ ಅರ್ಲಿ ವಾರ್ನಿಂಗ್ (MEW) ವ್ಯವಸ್ಥೆಯಿಂದ ಫ್ಲ್ಯಾಗ್ ಮಾಡಲ್ಪಟ್ಟವು ಮತ್ತು ಮೇ 3 ರಂದು ದುರುದ್ದೇಶಪೂರಿತವೆಂದು ದೃಢಪಡಿಸಲಾಯಿತು.
ಇಂಪ್ಲಾಂಟ್ ಅಸಾಮಾನ್ಯವಾದುದು ಏಕೆಂದರೆ ಅದು ಏನಲ್ಲ: ಯಾವುದೇ ಟೆಲಿಗ್ರಾಮ್ ಬಾಟ್ಗಳಿಲ್ಲ, ಯಾವುದೇ OAST ಕಾಲ್ಬ್ಯಾಕ್ಗಳಿಲ್ಲ, ಇಲ್ಲ ಮಬ್ಬುಗೊಳಿಸುವಿಕೆ, ಮತ್ತು ಅನುಸ್ಥಾಪನೆಯ ಸಮಯದಲ್ಲಿ AWS ರುಜುವಾತುಗಳನ್ನು ಕಸಿದುಕೊಳ್ಳಲು ಯಾವುದೇ ಪ್ರಯತ್ನವಿಲ್ಲ. ಬದಲಾಗಿ, postinstall.js HKCU ರನ್ ಕೀಲಿಯನ್ನು ಬಳಸಿಕೊಂಡು ವಿಂಡೋಸ್ ಬೂಟ್-ಪರ್ಸಿಸ್ಟೆನ್ಸ್ ನಮೂದನ್ನು ಸ್ಥಾಪಿಸುತ್ತದೆ, ಅದು ಪ್ರಾರಂಭವಾಗುತ್ತದೆ wscript.exe VBS ಸ್ಟಬ್ ವಿರುದ್ಧ. ನಂತರ ಅದು ಮೈಕ್ರೊಫೋನ್ ಸೆರೆಹಿಡಿಯುವಿಕೆ, ಬ್ರೌಸರ್-ಇತಿಹಾಸ ಕಳ್ಳತನ, ಸ್ಕ್ರೀನ್ಶಾಟಿಂಗ್ ಮತ್ತು ಮೌಸ್/ಕೀಬೋರ್ಡ್ ಸಿಮ್ಯುಲೇಶನ್ಗಾಗಿ ಮಾಡ್ಯೂಲ್ಗಳನ್ನು ಬಂಡಲ್ ಮಾಡುವ ಬೇರ್ಪಟ್ಟ Node.js ಏಜೆಂಟ್ ಅನ್ನು ಹುಟ್ಟುಹಾಕುತ್ತದೆ.
ನಾವು ಈ ಕ್ಲಸ್ಟರ್ ಅನ್ನು ಕರೆಯುತ್ತಿದ್ದೇವೆ ಡೆವ್ಟ್ಯಾಪ್, ಕಿಟ್ ನಂತರ ಅದು ಡೆವಲಪರ್ನ ಯಂತ್ರದಲ್ಲಿ ಚಾಲನೆಯಲ್ಲಿ ಬಿಡುತ್ತದೆ.
ಈ ಲೇಖನ ಬರೆಯುವ ಸಮಯದಲ್ಲಿ ಎಲ್ಲಾ ಆರು ಪ್ಯಾಕೇಜ್ಗಳು npm ನಲ್ಲಿ ಲೈವ್ ಆಗಿದ್ದವು. ನಾವು ಅವುಗಳನ್ನು ರಿಜಿಸ್ಟ್ರಿಯ ದುರುಪಯೋಗ ಚಾನಲ್ಗೆ ಸಲ್ಲಿಸಿದ್ದೇವೆ. ತೆಗೆದುಹಾಕಲು ಬಾಕಿ ಇರುವ ಪ್ರಕಾಶಕರಿಂದ ಯಾವುದೇ ಸ್ಥಾಪನೆಗಳನ್ನು ರಕ್ಷಕರು ಎಳೆಯಬೇಕು.
ಕ್ಲಸ್ಟರ್: ಆರು ಪ್ಯಾಕೇಜ್ಗಳು, ಒಬ್ಬ ಪ್ರಕಾಶಕರು
ಪ್ರಕಾಶಕರ ಖಾತೆ user0001 ಪರಿಶೀಲಿಸಲಾಗಿಲ್ಲ. ಇದಕ್ಕೆ ಯಾವುದೇ ಇಲ್ಲ SCM ಪರಿಶೀಲನೆ, ಡೊಮೇನ್-ಬೌಂಡ್ ಇಮೇಲ್ ಇಲ್ಲ, ಮತ್ತು ಹಿಂದಿನ ಇತಿಹಾಸವಿಲ್ಲ. Gmail ಹ್ಯಾಂಡಲ್ tanvisoul9 ನಾವು ಕಂಡುಕೊಳ್ಳಬಹುದಾದ ಬೇರೆ ಯಾವುದೇ npm ಪ್ರಕಾಶಕರ ದಾಖಲೆಯಲ್ಲಿ ಕಂಡುಬರುವುದಿಲ್ಲ.
ಎಲ್ಲಾ ಆರು ಪ್ಯಾಕೇಜ್ಗಳು ಒಂದೇ ನಿರ್ವಹಣಾಕಾರರನ್ನು ಪಟ್ಟಿ ಮಾಡುತ್ತವೆ, ಒಂದೇ ಖಾತೆಯಿಂದ ಪ್ರಕಟಿಸಲ್ಪಟ್ಟಿವೆ ಮತ್ತು ಒಂದೇ ರೀತಿಯದ್ದನ್ನು ಹಂಚಿಕೊಳ್ಳುತ್ತವೆ package.json ಬಾಯ್ಲರ್ ಪ್ಲೇಟ್. ಇಲ್ಲ repository, ಇಲ್ಲ homepage, ಮತ್ತು ಇಲ್ಲ description ಒಂದೇ ಸಾಲಿಗಿಂತ ಉದ್ದವಾಗಿದೆ.
ಹೆಸರಿಸುವ ತಂತ್ರವು ಆಸಕ್ತಿದಾಯಕ ಭಾಗವಾಗಿದೆ. ಕ್ಲಾಸಿಕ್ ಅವಲಂಬನೆ-ಗೊಂದಲ ಅಥವಾ ಟೈಪೊಸ್ಕ್ವಾಟ್ ಅಭಿಯಾನದಂತಲ್ಲದೆ, ಈ ಯಾವುದೇ ಹೆಸರುಗಳು ನಿರ್ದಿಷ್ಟ ಅಪ್ಸ್ಟ್ರೀಮ್ ಲೈಬ್ರರಿಯನ್ನು ಗುರಿಯಾಗಿರಿಸಿಕೊಳ್ಳುವುದಿಲ್ಲ. ಬದಲಾಗಿ, ಅವುಗಳನ್ನು ನಿಜವಾದ package.json or npm ls .ಟ್ಪುಟ್.
| ಪ್ಯಾಕೇಜ್ | ಮೊದಲ ಪ್ರಕಟಣೆ | ಇತ್ತೀಚಿನ ಆವೃತ್ತಿ | ಆವೃತ್ತಿಗಳು | ಕ್ಲಸ್ಟರ್ನಲ್ಲಿ ಪಾತ್ರ |
|---|---|---|---|---|
| ಸೆಂಟ್ರಲಾಜರ್ | 2026-04-01 12:46 UTC | 1.0.9 | 5, 1.0.5 ರಿಂದ 1.0.9 ರವರೆಗೆ | ಕ್ಲಸ್ಟರ್ನ “ಲಾಗಿಂಗ್ ಯುಟಿಲಿಟಿ” ಕವರ್; ಮೊದಲ ಪ್ರಕಟಣೆ |
| ಡೊಮ್-ಯುಟಿಲ್ಸ್-ಲೈಟ್ | 2026-04-14 07:36 UTC | 1.0.3 | 3 | ಜೆನೆರಿಕ್ DOM-ಸಹಾಯಕ ಕವರ್ |
| ನೋಡ್-ಫೆಚ್-ಲೈಟ್ | 2026-04-19 10:22 UTC | 1.0.2 | 3 | ಮಿಮಿಕ್ಸ್ ನೋಡ್-ಫೆಚ್ ಕುಟುಂಬ |
| ಕನೆಕ್ಟರ್-ಏಜೆಂಟ್ | 2026-04-25 05:12 UTC | 1.0.0 | 1 | ಸಾಮಾನ್ಯ ಹೆಸರು "ಏಜೆಂಟ್" |
| ನೋಡ್-ಜಿಪ್-ರನ್ಟೈಮ್ | 2026-04-25 05:17 UTC | 1.0.0 | 1 | ಮಿಮಿಕ್ಸ್ ಸ್ಥಳೀಯ-ಮಾಡ್ಯೂಲ್ ನಿರ್ಮಾಣ ಪರಿಕರಗಳು |
| ನೋಡ್-ಎನ್ವಿ-ರೆಸಲ್ವ್ | 2026-04-25 05:21 UTC | 1.0.9 | 10, 1.0.0 ರಿಂದ 1.0.9 ರವರೆಗೆ | ಸಕ್ರಿಯ ಡ್ರಾಪರ್; ಪೂರ್ಣ ಇಂಪ್ಲಾಂಟ್ |
ಮುಂತಾದ ಹೆಸರುಗಳು centralogger, node-fetch-lite, ಮತ್ತು node-gyp-runtime ಕೋಡ್ ವಿಮರ್ಶೆಯಲ್ಲಿ ವಿವಾದಾತ್ಮಕವಾಗಿ ಕಾಣದಂತೆ ವಿನ್ಯಾಸಗೊಳಿಸಲಾಗಿದೆ. ಅವು ಈಗಾಗಲೇ ಯೋಜನೆಯ ಅವಲಂಬನೆ ವೃಕ್ಷದಲ್ಲಿರುವ ವಿಷಯಗಳಂತೆ ಧ್ವನಿಸುತ್ತದೆ.
ಹೊಸ, ಪರಿಶೀಲಿಸದ ಪ್ರಕಾಶಕರು ಮತ್ತು ಕಾಣೆಯಾದ ರೆಪೊಸಿಟರಿ ಲಿಂಕ್ಗಳೊಂದಿಗೆ ಸೇರಿ, ಅವು ಗುರುತಿಸಬಹುದಾದ ಮಾದರಿಯನ್ನು ರೂಪಿಸುತ್ತವೆ: ಕಡಿಮೆ-ಘರ್ಷಣೆಯ ಹೆಸರುಗಳನ್ನು ನೋಂದಾವಣೆಗೆ ಸೀಡಿಂಗ್ ಮಾಡುವ ನಟ, ನಂತರ ಮುಖ್ಯವಾದದ್ದನ್ನು ತ್ವರಿತವಾಗಿ ಪುನರಾವರ್ತಿಸುತ್ತಾನೆ. ಈ ಸಂದರ್ಭದಲ್ಲಿ, node-env-resolve ಎಂಟು ದಿನಗಳಲ್ಲಿ ಹತ್ತು ಆವೃತ್ತಿಗಳನ್ನು ಪಡೆದುಕೊಂಡಿತು.
ವಿಂಡೋಸ್ ಡೆವಲಪರ್ ಬಾಕ್ಸ್ನಲ್ಲಿ ಏನು ಬರುತ್ತದೆ
ದುರುದ್ದೇಶಪೂರಿತ ಸರಪಳಿ ಆನ್ ಆಗಿದೆ node-env-resolve:1.0.8 npm RAT ಗೆ ಚಿಕ್ಕದಾಗಿದೆ, ನೇರವಾಗಿದೆ ಮತ್ತು ಅಸಾಧಾರಣವಾಗಿ ವೈಶಿಷ್ಟ್ಯಗಳಿಂದ ಸಮೃದ್ಧವಾಗಿದೆ.
ಪೋಸ್ಟ್ಇನ್ಸ್ಟಾಲ್: ಪರ್ಸಿಸ್ಟೆನ್ಸ್ ಮತ್ತು ಡಿಟ್ಯಾಚ್ಡ್ ಏಜೆಂಟ್
package.json ಒಂದೇ ಅನುಸ್ಥಾಪನಾ ಹುಕ್ ಅನ್ನು ಘೋಷಿಸುತ್ತದೆ:
{ "scripts": { "postinstall": "node postinstall.js" } }postinstall.js ಮೂರು ಕೆಲಸಗಳನ್ನು ಕ್ರಮವಾಗಿ ಮಾಡುತ್ತದೆ.
ಮೊದಲಿಗೆ, ಇದು npm ಮರದ ಹೊರಗೆ ಅನುಸ್ಥಾಪನಾ ಡೈರೆಕ್ಟರಿಯನ್ನು ಹಂತ ಹಂತವಾಗಿ ನಿರ್ವಹಿಸುತ್ತದೆ. ಸ್ಕ್ರಿಪ್ಟ್ನಲ್ಲಿ ರನ್ಟೈಮ್ನಲ್ಲಿ ಮಾರ್ಗವನ್ನು ಲೆಕ್ಕಹಾಕಲಾಗುತ್ತದೆ INSTALL_DIR. ನಂತರ ಅದು ಆಂತರಿಕವಾಗಿ ಚಲಿಸುತ್ತದೆ execSync('npm install --production --silent ...') ಇಂಪ್ಲಾಂಟ್ನ ರನ್ಟೈಮ್ ಅವಲಂಬನೆಗಳನ್ನು ಎಳೆಯಲು ಅದರೊಳಗೆ. ಇದು ಏಜೆಂಟ್ ಅನ್ನು ಡಿಸ್ಕ್ನಲ್ಲಿ ಎಲ್ಲೋ ಒಂದು ಕೈಪಿಡಿಯಲ್ಲಿ ಇರಿಸುತ್ತದೆ node_modules ಆಡಿಟ್ ಸಿಗುವುದಿಲ್ಲ.
ಎರಡನೆಯದಾಗಿ, ಅದು VBS ಲಾಂಚರ್ ಅನ್ನು ಬರೆಯುತ್ತದೆ ಮತ್ತು ಬೂಟ್ ನಿರಂತರತೆಗಾಗಿ ಅದನ್ನು ನೋಂದಾಯಿಸುತ್ತದೆ:
reg add HKCU\Software\Microsoft\Windows\CurrentVersion\Run \ /v ${AGENT_NAME} \ /t REG_SZ \ /d "wscript.exe \"${vbsPath}\"" /fwscript.exe ಇದು ವಿಂಡೋಸ್ ಸ್ಕ್ರಿಪ್ಟ್ ಹೋಸ್ಟ್ ಆಗಿದ್ದು, ಇದು ರನ್ ಆಗುವ ಸಹಿ ಮಾಡಿದ ಮೈಕ್ರೋಸಾಫ್ಟ್ ಬೈನರಿ ಆಗಿದೆ .vbs ಕನ್ಸೋಲ್ ವಿಂಡೋ ಇಲ್ಲದ ಫೈಲ್ಗಳು. ಅದು ಪೂರ್ವcisಅದಕ್ಕಾಗಿಯೇ ಇದು ಆಟೋರನ್ ಸ್ಟಬ್ಗಳಿಗೆ ಅನುಕೂಲಕರವಾಗಿದೆ.
ಹೊಂದಾಣಿಕೆಯೂ ಇದೆ reg delete ಒಳಗಿನ ಮಾರ್ಗ src/index.js, ಆಪರೇಟರ್ ಆಜ್ಞೆಯ ಮೇರೆಗೆ ಇಂಪ್ಲಾಂಟ್ ಅನ್ನು ಸ್ವಚ್ಛವಾಗಿ ತೆಗೆಯಬಹುದಾದ ರೀತಿಯಲ್ಲಿ ವಿನ್ಯಾಸಗೊಳಿಸಲಾಗಿದೆ ಎಂದು ಸೂಚಿಸುತ್ತದೆ.
ಮೂರನೆಯದಾಗಿ, ಇದು ಬೇರ್ಪಟ್ಟ ಮಗುವಿನ ಪ್ರಕ್ರಿಯೆಯನ್ನು ಹುಟ್ಟುಹಾಕುತ್ತದೆ:
spawn(node, [path.join(INSTALL_DIR, 'src/index.js')], { detached: true, env: { ...process.env, SERVER_URL } })ಇಲ್ಲಿ ಎರಡು ವಿವರಗಳು ಮುಖ್ಯ.
SERVER_URL ಪರಿಸರದಿಂದ ಓದಲಾಗುತ್ತದೆ. ಪರಿಣಾಮವಾಗಿ, C2 ಎಂಡ್ಪಾಯಿಂಟ್ ಅನ್ನು ಪ್ರತಿ ನಿಯೋಜನೆಗೆ ಕಾನ್ಫಿಗರ್ ಮಾಡಬಹುದು ಮತ್ತು ಪ್ಯಾಕೇಜ್ಗೆ ಬೇಕ್ ಮಾಡಲಾಗುವುದಿಲ್ಲ. ಆ ಸಣ್ಣ ಆದರೆ ಉದ್ದೇಶಪೂರ್ವಕ ಆಯ್ಕೆಯು ಹೆಚ್ಚಿನ ಸ್ಥಿರ-IOC ಸ್ವೀಪ್ಗಳನ್ನು ಸೋಲಿಸುತ್ತದೆ.
ಅಲ್ಲದೆ, ಮೊಟ್ಟೆಯಿಟ್ಟ ಮಗು ಪೂರ್ಣ ಪೋಷಕರ ಪರಿಸರವನ್ನು ಆನುವಂಶಿಕವಾಗಿ ಪಡೆಯುತ್ತದೆ. ಆದ್ದರಿಂದ, ಯಾವುದೇ NPM_TOKEN, AWS_*, GITHUB_TOKEN, ಅಥವಾ ಅನುಸ್ಥಾಪನೆಯ ಸಮಯದಲ್ಲಿ ಡೆವಲಪರ್ ಶೆಲ್ನಲ್ಲಿರುವ SSH-ಏಜೆಂಟ್ ಸಾಕೆಟ್ ದೀರ್ಘಕಾಲೀನ ಏಜೆಂಟ್ನ ಮೆಮೊರಿಗೆ ಚಲಿಸುತ್ತದೆ.
ಏಜೆಂಟ್ ಏನನ್ನು ರವಾನಿಸುತ್ತಾನೆ
ಬಂಡಲ್ ಮಾಡಲಾಗಿದೆ src/ ಮರವು ಮೂರು ಮಾಡ್ಯೂಲ್ಗಳನ್ನು ಒಳಗೊಂಡಿದೆ, ಅವುಗಳ ಹೆಸರುಗಳು ಮಾತ್ರ ಕಥೆಯನ್ನು ಹೇಳುತ್ತವೆ: audioCapture.js, browserHistory.js, ಮತ್ತು systemInfo.js.
ಹಂತ ಹಂತದ ಸಮಯದಲ್ಲಿ ಪರಿಹರಿಸಲಾದ ರನ್ಟೈಮ್ ಅವಲಂಬನೆ ಪಟ್ಟಿ npm install, ಅವುಗಳನ್ನು ದೃಢೀಕರಿಸುತ್ತದೆ.
ಈ ವಿಧಾನವು ಅಸ್ತವ್ಯಸ್ತವಾಗಿರುವ ಘಟನೆಯನ್ನು ನಿಯಂತ್ರಿತ ಪ್ರತಿಕ್ರಿಯೆಯಾಗಿ ಪರಿವರ್ತಿಸುತ್ತದೆ.
ಕುರುಡಾಗಿ ಪ್ರತಿಕ್ರಿಯಿಸುವ ಬದಲು, ತಂಡಗಳು ಕಾರ್ಯನಿರ್ವಹಿಸುತ್ತವೆ ಸ್ಪಷ್ಟ ಆದ್ಯತೆ ಮತ್ತು ತ್ವರಿತ ಪರಿಹಾರ.
| ಅವಲಂಬನೆ | ಈ ಸಂದರ್ಭದಲ್ಲಿ ಅದು ಯಾವುದಕ್ಕಾಗಿ? |
|---|---|
| ಸ್ಕ್ರೀನ್ಶಾಟ್-ಡೆಸ್ಕ್ಟಾಪ್ | ನಿಯತಕಾಲಿಕ ಸ್ಕ್ರೀನ್ ಕ್ಯಾಪ್ಚರ್ |
| @ನಟ್-ಟ್ರೀ-ಫೋರ್ಕ್/ನಟ್-ಜೆಎಸ್ | ಮೌಸ್ ಮತ್ತು ಕೀಬೋರ್ಡ್ ಆಟೊಮೇಷನ್ / ಇನ್ಪುಟ್ ಸಿಮ್ಯುಲೇಶನ್ |
| ಉತ್ತಮ-ಸ್ಕ್ಲೈಟ್3 | ಕ್ರೋಮ್, ಎಡ್ಜ್ ಮತ್ತು ಫೈರ್ಫಾಕ್ಸ್ ಇತಿಹಾಸ SQLite ಡೇಟಾಬೇಸ್ಗಳ ನೇರ ಓದುವಿಕೆಗಳು |
| ಅಡ್ಮ್-ಜಿಪ್ | ಸಂಗ್ರಹಿಸಿದ ಕಲಾಕೃತಿಗಳನ್ನು ಶೋಧಿಸುವ ಮೊದಲು ಬಂಡಲ್ ಮಾಡುವುದು |
| ಚೂಪಾದ | ಸ್ಕ್ರೀನ್ಶಾಟ್ಗಳು ಮತ್ತು ಚಿತ್ರ ಕಲಾಕೃತಿಗಳನ್ನು ಮರುಗಾತ್ರಗೊಳಿಸುವುದು / ಸಂಕುಚಿತಗೊಳಿಸುವುದು |
| ಸಾಕೆಟ್.io-ಕ್ಲೈಂಟ್ | ನಿರಂತರ ದ್ವಿಮುಖ C2 ಚಾನಲ್ |
| ನೋಡ್-ಮೆಷಿನ್-ಐಡಿ | ಬಲಿಪಶು ಟ್ರ್ಯಾಕಿಂಗ್ಗಾಗಿ ಸ್ಥಿರವಾದ ಪ್ರತಿ-ಹೋಸ್ಟ್ ಫಿಂಗರ್ಪ್ರಿಂಟ್ |
systemInfo.js ಕರೆಗಳು os.networkInterfaces() ಮೊದಲ ಬೀಕನ್ ಮೊದಲು ಹೆಚ್ಚುವರಿ ಫಿಂಗರ್ಪ್ರಿಂಟಿಂಗ್ಗಾಗಿ.
ಆಡಿಯೋ ಕ್ಯಾಪ್ಚರ್ ಏಕೆ ಅತ್ಯುತ್ತಮ ಸಿಗ್ನಲ್ ಆಗಿದೆ
ನಾವು MEW ನಲ್ಲಿ ಟ್ರೈಜ್ ಮಾಡುವ ಹೆಚ್ಚಿನ npm RAT ಗಳು ಇನ್ಸ್ಟಾಲ್-ಟೈಮ್ ರಹಸ್ಯ ಕಳ್ಳತನದಲ್ಲಿ ನಿಲ್ಲುತ್ತವೆ. ಅವುಗಳು ಹೀಗೆ ಓದುತ್ತವೆ ~/.npmrc, ಓದಿ ~/.aws/credentials, ಕೆರೆದು ತೆಗೆಯಿರಿ process.env, ವೆಬ್ಹುಕ್ಗೆ ಪೋಸ್ಟ್ ಮಾಡಿ ಮತ್ತು ನಿರ್ಗಮಿಸಿ. ಅದು ಭರ್ಜರಿ ಆರ್ಥಿಕ ಮಾದರಿಗೆ ಸರಿಹೊಂದುತ್ತದೆ. ರುಜುವಾತುಗಳು ಕಡಿಮೆ ಅರ್ಧ-ಜೀವಿತಾವಧಿಯನ್ನು ಹೊಂದಿರುತ್ತವೆ ಮತ್ತು ದಾಳಿಕೋರನು ತ್ವರಿತವಾಗಿ ಹಣ ಗಳಿಸಬೇಕಾಗುತ್ತದೆ.
node-env-resolve ಆಕಾರದಲ್ಲಿ ಭಿನ್ನವಾಗಿದೆ.
ರೀಬೂಟ್ನಿಂದ ಬದುಕುಳಿಯಲು ಪರ್ಸಿಸ್ಟೆನ್ಸ್ ಅನ್ನು ಹೊಂದಿಸಲಾಗಿದೆ. ಏಜೆಂಟ್ ಬೇರ್ಪಟ್ಟು ದೀರ್ಘಕಾಲ ಬದುಕುತ್ತದೆ wscript.exe. ಇದು ಹೊಂದಿರುವ ಕಿಟ್ ಡೆವಲಪರ್ನ ಯಂತ್ರದಲ್ಲಿ ಇರಲು, ಮೈಕ್ರೊಫೋನ್ ರೆಕಾರ್ಡರ್, ಕೀಬೋರ್ಡ್/ಮೌಸ್ ಡ್ರೈವರ್, ಪೂರ್ಣ ಬ್ರೌಸರ್-ಇತಿಹಾಸ ಇಂಜೆಸ್ಟ್, ಸ್ಕ್ರೀನ್ ಕ್ಯಾಪ್ಚರ್ ಮತ್ತು ಕಾನ್ಫಿಗರ್ ಮಾಡಬಹುದಾದ C2 ಗೆ ಹಿಂತಿರುಗುವ ಸಂವಾದಾತ್ಮಕ Socket.IO ಚಾನಲ್ ಅನ್ನು ಹಿಡಿದು ಹೊರಹೋಗಲು ಅಲ್ಲ.
ನಿರ್ದಿಷ್ಟವಾಗಿ ಹೇಳುವುದಾದರೆ ಮೈಕ್ರೊಫೋನ್ ಸೆರೆಹಿಡಿಯುವಿಕೆಯು ಈ ಅಭಿಯಾನವು ದಾಟುವ ರೇಖೆಯಾಗಿದ್ದು, ಹೆಚ್ಚಿನ npm ಮಾಲ್ವೇರ್ಗಳು ಅದನ್ನು ದಾಟುವುದಿಲ್ಲ.
ಡೆವಲಪರ್ ಕಾರ್ಯಸ್ಥಳವು ಹೆಚ್ಚಾಗಿ, ಡೆವಲಪರ್ಗಳು ಸ್ಟ್ಯಾಂಡ್-ಅಪ್ಗಳು, ಗ್ರಾಹಕರ ಕರೆಗಳು, ವಿನ್ಯಾಸ ಚರ್ಚೆಗಳು ಮತ್ತು ಆನ್-ಕಾಲ್ ಸೇತುವೆಗಳನ್ನು ತೆಗೆದುಕೊಳ್ಳುವ ಕಾರ್ಯಸ್ಥಳವಾಗಿದೆ. ಮೈಕ್ರೊಫೋನ್ ಅನ್ನು ರೆಕಾರ್ಡ್ ಮಾಡುವ ಇಂಪ್ಲಾಂಟ್ ನಿಜವಾಗಿಯೂ ಡೆವಲಪರ್ನ npm ಟೋಕನ್ ನಂತರ ಅಲ್ಲ. ಡೆವಲಪರ್ ಲ್ಯಾಪ್ಟಾಪ್ ಮುಂದೆ ಏನು ಹೇಳುತ್ತಾರೋ ಅದನ್ನು ನಂತರವೇ ಮಾಡಲಾಗುತ್ತದೆ.
ಆ ಸಾಮರ್ಥ್ಯದ ಸೆಟ್, ಜೊತೆಗೆ ಗೊಂದಲದ ಕೊರತೆ ಮತ್ತು ಯಾವುದೇ ಅದ್ಭುತವಾದ ಅನುಸ್ಥಾಪನಾ-ಸಮಯದ ಹೊರಹರಿವಿನ ಅನುಪಸ್ಥಿತಿಯು, ಅವಕಾಶವಾದಿ ರುಜುವಾತು ಕಳ್ಳತನಕ್ಕಿಂತ ಹೆಚ್ಚಾಗಿ ಗುರಿ ಪ್ರವೇಶಕ್ಕೆ ಪೂರ್ವ-ಸ್ಥಾನೀಕರಣವಾಗಿದೆ ಎಂದು ಓದುತ್ತದೆ.
ನಾವು ಇದರಿಂದ ಮಾತ್ರ ಗುಣಲಕ್ಷಣವನ್ನು ಪ್ರತಿಪಾದಿಸುತ್ತಿಲ್ಲ. ನಾವು ಕಾರ್ಯಾಚರಣೆಯ ಪ್ರೊಫೈಲ್ ಅನ್ನು ಗಮನಿಸುತ್ತಿದ್ದೇವೆ.

ಎಂಟು ದಿನಗಳ ಪುನರಾವರ್ತನೆಯ ಕ್ಯಾಡೆನ್ಸ್ node-env-resolve ಕಾಲರೇಖೆಯಲ್ಲಿ ಅತ್ಯಂತ ಕಾರ್ಯಾಚರಣೆಯ ವಿವರವಾಗಿದೆ.
ಇದು ಬೆಂಕಿ ಹಚ್ಚಿ ಮರೆತುಬಿಡುವ ಡ್ರಾಪ್ ಅಲ್ಲ. ಪ್ರಕಾಶಕರು ಡ್ರಾಪರ್ ಅನ್ನು ಸಕ್ರಿಯವಾಗಿ ನಿರ್ವಹಿಸುತ್ತಿದ್ದಾರೆ, ಇದು ಸಾಮಾನ್ಯವಾಗಿ ಎರಡು ವಿಷಯಗಳಲ್ಲಿ ಒಂದನ್ನು ಅರ್ಥೈಸುತ್ತದೆ. ವಿಶಾಲವಾದ ನಿಯೋಜನೆಯ ಮೊದಲು ಅವರು ಅದನ್ನು ಪರೀಕ್ಷಾ ಪರಿಸರಗಳಿಗೆ ಟ್ಯೂನ್ ಮಾಡುತ್ತಿರಬಹುದು, ಅಥವಾ ಅವರು ಈಗಾಗಲೇ ಸ್ಥಾಪಿಸಲಾದ ಟೆಲಿಮೆಟ್ರಿಯನ್ನು ಹಿಂತಿರುಗಿ ಬಂದು ಅದಕ್ಕೆ ಪ್ರತಿಕ್ರಿಯಿಸುತ್ತಿದ್ದಾರೆ.
ಇತರ ಐದು ಪ್ಯಾಕೇಜ್ಗಳು ಅವುಗಳ ಆರಂಭಿಕ ಪ್ರಕಟಣೆಯ ನಂತರ ಪರಿಣಾಮಕಾರಿಯಾಗಿ ಯಾವುದೇ ಬದಲಾವಣೆಯನ್ನು ಕಂಡಿಲ್ಲ. ಅದು ಪೋಷಕ ಕ್ಲಸ್ಟರ್ಗೆ "ಒಮ್ಮೆ ಹಂತ, ಹೆಸರಿಸಲಾದ ಬಿಡಿ" ಮಾದರಿಗೆ ಸರಿಹೊಂದುತ್ತದೆ, ಆದರೆ ಎಂಜಿನಿಯರಿಂಗ್ ಪ್ರಯತ್ನವು ಕೆಲಸ ಮಾಡುವ ಪ್ಯಾಕೇಜ್ನ ಮೇಲೆ ಕೇಂದ್ರೀಕರಿಸುತ್ತದೆ.
ಗುಣಲಕ್ಷಣ: ಸಣ್ಣ ಸುಳಿವುಗಳು, ದೃಢವಾದ ತೀರ್ಪು ಇಲ್ಲ.
ಸಾರ್ವಜನಿಕ OSINT ಸಂಕೇತಗಳು ತೆಳುವಾಗಿರುತ್ತವೆ ಮತ್ತು ನಾವು ಅವುಗಳನ್ನು ಹಿಗ್ಗಿಸುವುದಿಲ್ಲ. ಗಮನಿಸಬಹುದಾದದ್ದು:
ಜಿಮೇಲ್ ಹ್ಯಾಂಡಲ್ tanvisoul9 ದಕ್ಷಿಣ ಏಷ್ಯಾದ "ತನ್ವಿ" ಎಂಬ ಹೆಸರನ್ನು ಭಾಗಶಃ ಹೋಲುತ್ತದೆ. ಇದು ದುರ್ಬಲ ಸಂಕೇತವಾಗಿದೆ. Gmail ಹ್ಯಾಂಡಲ್ಗಳು ಗುರುತಿನಲ್ಲ, ಆದರೆ ನಂತರದವು soul9 ಸಾಮಾನ್ಯವಾಗಿದೆ. ಇಮೇಲ್ ಸ್ಥಳೀಯ ಭಾಗದಿಂದ ಮಾತ್ರ ಭೌಗೋಳಿಕತೆಯನ್ನು ಊಹಿಸುವುದು ಸುರಕ್ಷಿತವಲ್ಲ.
ಕೋಡ್ ಶೈಲಿಯು ಗಮನಾರ್ಹವಲ್ಲದ Node.js: standard ಗ್ರಂಥಾಲಯ ಕರೆಗಳು ಉದಾಹರಣೆಗೆ os, child_process, spawn, ಮತ್ತು reg add. ಯಾವುದೇ ಗೊಂದಲವಿಲ್ಲ, ಸ್ಟ್ರಿಂಗ್ ತಿರುಗುವಿಕೆ ಇಲ್ಲ, ಮತ್ತು ಡೀಬಗ್-ವಿರೋಧಿ ತರ್ಕವಿಲ್ಲ. ಲೇಖಕರು ವಿಂಡೋಸ್ ರಿಜಿಸ್ಟ್ರಿ ಪ್ರೈಮಿಟಿವ್ಗಳು ಮತ್ತು ಡಿಟಾಚ್ಡ್-ಚೈಲ್ಡ್-ಪ್ರೊಸೆಸ್ ಆರ್ಕೆಸ್ಟ್ರೇಶನ್ನೊಂದಿಗೆ ಆರಾಮದಾಯಕವಾಗಿದ್ದಾರೆ, ಆದರೆ ಅವರು ಬಳಸಬಹುದಾದ ರಹಸ್ಯವಾದ ಟ್ರೇಡ್ಕ್ರಾಫ್ಟ್ಗಾಗಿ ತಲುಪುತ್ತಿಲ್ಲ ಎಂದು ತೋರುತ್ತದೆ.
ಅವಲಂಬನೆಗಳು ಸಂಪೂರ್ಣವಾಗಿ ಹೊರಗಿವೆ ಮತ್ತು ಚಿರಪರಿಚಿತವಾಗಿವೆ: screenshot-desktop, nut-js, better-sqlite3, ಮತ್ತು socket.io-client. ಯಾವುದೇ ಕಸ್ಟಮ್ ಪ್ರೋಟೋಕಾಲ್ ಇಲ್ಲ, ಮೊದಲಿನಿಂದ ಸುತ್ತುವರಿದ C2 ಸ್ಟ್ಯಾಕ್ ಇಲ್ಲ, ಮತ್ತು ಪಠ್ಯಪುಸ್ತಕವನ್ನು ಮೀರಿದ ಯಾವುದೇ ಹೊಸ ನಿರಂತರ ತಂತ್ರವಿಲ್ಲ. HKCU ರನ್ ಕೀ. ಇವರು ಒಬ್ಬ ಸಮರ್ಥ ಸಂಯೋಜಕ, ಪರಿಕರ ಲೇಖಕರಲ್ಲ.
ಪ್ರಕಟಿತ ಕಲಾಕೃತಿಗಳಲ್ಲಿ ನಮಗೆ ಇಂಗ್ಲಿಷ್ ಅಲ್ಲದ ಸ್ಟ್ರಿಂಗ್ಗಳು, ಎಂಬೆಡೆಡ್ ಕಾಮೆಂಟ್ಗಳು, ಲೊಕೇಲ್ ಡೇಟಾ ಅಥವಾ ಕಂಪೈಲರ್-ಔಟ್ಪುಟ್ ಸಮಯವಲಯದ ಫಿಂಗರ್ಪ್ರಿಂಟ್ಗಳು ಕಂಡುಬಂದಿಲ್ಲ.
ನಾವು ಈಗಾಗಲೇ ಟ್ರ್ಯಾಕ್ ಮಾಡಿದ ಹಿಂದಿನ ಅಭಿಯಾನಗಳೊಂದಿಗೆ ಕೋಡ್ ಅತಿಕ್ರಮಣವನ್ನು ಪರಿಶೀಲಿಸಿದ್ದೇವೆ, ಅದರಲ್ಲಿ ಶಾಯ್ ಹುಲುದ್, ಗೂಬೆ, ಬಿಲ್ಡ್ಕೈಟ್, ಮತ್ತು ಇತ್ತೀಚಿನ ಹೈಬೈ / claude-code-best ಆಂಥ್ರೊಪಿಕ್-CLI ಕ್ಲೋನ್ ಕುಟುಂಬ. ನಮಗೆ ಯಾವುದೂ ಕಂಡುಬಂದಿಲ್ಲ: ಯಾವುದೇ ಹಂಚಿದ C2 ಮಾದರಿಗಳಿಲ್ಲ, ಹಂಚಿದ ಫೈಲ್ ವಿನ್ಯಾಸಗಳಿಲ್ಲ, ಮತ್ತು ಹಂಚಿದ ಭಾಷಾವೈಶಿಷ್ಟ್ಯಗಳಿಲ್ಲ.
ನಾವು ಏನು ಹೇಳುವುದಿಲ್ಲ: ಇದು ಒಂದು ರಾಜ್ಯದ ನಟ, ತಿಳಿದಿರುವ ಗುಂಪು ಅಥವಾ ಯಾವುದೇ ನಿರ್ದಿಷ್ಟ ದೇಶಕ್ಕೆ ಭೌಗೋಳಿಕವಾಗಿ ಸಂಬಂಧಿಸಿರುತ್ತದೆ.
ಕಾರ್ಯಾಚರಣೆಯ ಪ್ರೊಫೈಲ್ ಡೆವಲಪರ್-ವರ್ಕ್ಸ್ಟೇಷನ್ ಕಣ್ಗಾವಲು ಮಾಡುವ ಸಣ್ಣ, ಮಧ್ಯಮ ಕೌಶಲ್ಯ ಹೊಂದಿರುವ ತಂಡದೊಂದಿಗೆ ಸ್ಥಿರವಾಗಿದೆ. ಪ್ರವೇಶದ ಕೆಳಮಟ್ಟದ ಬಳಕೆಯ ಮೂಲಕ ಇದು ಆರ್ಥಿಕವಾಗಿ ಪ್ರೇರಿತವಾಗಿರಬಹುದು, ಆದರೆ ಬಹುಶಃ ಪ್ರತ್ಯೇಕ ಖರೀದಿದಾರರಿಗೆ ಸೇವೆಯಾಗಿ ವಿಚಕ್ಷಣವೂ ಆಗಿರಬಹುದು.
ಎರಡು ಪರೋಕ್ಷ ಅಂಶಗಳು ಬೆಂಬಲ ನೀಡುತ್ತವೆ: ಟೆಲಿಗ್ರಾಮ್ ಬಾಟ್ಗಳಂತಹ ಕ್ಲಸ್ಟರ್ ಅನ್ನು ವೇಗವಾಗಿ ಸುಡುವಂತಹ ಗಮನ ಸೆಳೆಯುವ ಹೊರಹರಿವಿನ ಯಂತ್ರಶಾಸ್ತ್ರವನ್ನು ತಪ್ಪಿಸುವುದು, oastify.com, ಅಥವಾ ಕ್ಯಾನರಿಟೋಕನ್ಗಳು, ಮತ್ತು ಉದ್ದೇಶಪೂರ್ವಕವಾಗಿ ಬ್ಲಾಂಡ್ ಪ್ಯಾಕೇಜ್ ಹೆಸರುಗಳು, ಇದು ಸಂಕ್ಷಿಪ್ತ ಹೆಚ್ಚಿನ-ವಾಲ್ಯೂಮ್ ಸ್ಪೈಕ್ನಲ್ಲಿ ಶಾಂತವಾದ ಲಾಂಗ್-ಟೈಲ್ ಸ್ಥಾಪನೆಗಳನ್ನು ಬೆಂಬಲಿಸುತ್ತದೆ.
ರಾಜಿ ಮತ್ತು ಪತ್ತೆ ಸೂಚಕಗಳು
| ಪ್ಯಾಕೇಜ್ಗಳು ಮತ್ತು ಪ್ರಕಾಶಕರು | |
|---|---|
| ಫೀಲ್ಡ್ | ಮೌಲ್ಯ |
| npm ಪ್ರಕಾಶಕರು | user0001 |
| ಪ್ರಕಾಶಕರ ಇಮೇಲ್ | tanvisoul9@gmail.com, ಪರಿಶೀಲಿಸಲಾಗಿಲ್ಲ |
| ಪ್ಯಾಕೇಜುಗಳು | ಸೆಂಟ್ರಲಾಗ್ಗರ್, ಡಾಮ್-ಯುಟಿಲ್ಸ್-ಲೈಟ್, ನೋಡ್-ಫೆಚ್-ಲೈಟ್, ಕನೆಕ್ಟರ್-ಏಜೆಂಟ್, ನೋಡ್-ಜಿಪ್-ರನ್ಟೈಮ್, ನೋಡ್-ಎನ್ವಿ-ರೆಸಲ್ವ್ |
| ದುರುದ್ದೇಶಪೂರಿತ ಎಂದು ದೃಢಪಡಿಸಲಾಗಿದೆ | ನೋಡ್-ಎನ್ವಿ-ರೆಸಲ್ವ್@1.0.7, ನೋಡ್-ಎನ್ವಿ-ರೆಸಲ್ವ್@1.0.8 |
| ಕಲಾಕೃತಿಗಳನ್ನು ಆಯೋಜಿಸಿ | |
|---|---|
| ಪ್ರಕಾರ | ಮೌಲ್ಯ |
| ನಿರಂತರತೆಯ ಕೀಲಿ | HKCU\ಸಾಫ್ಟ್ವೇರ್\ಮೈಕ್ರೋಸಾಫ್ಟ್\ವಿಂಡೋಸ್\ಕರೆಂಟ್ವರ್ಷನ್\ರನ್ |
| ನಿರಂತರತೆಯ ಮೌಲ್ಯ | ವೇರಿಯೇಬಲ್ ಹೆಸರು; wscript.exe "ರೂಪದ ಡೇಟಾ" \ .ವಿಬಿಎಸ್" |
| ಹುಕ್ ಅನ್ನು ಸ್ಥಾಪಿಸಿ | postinstall: ಪ್ಯಾಕೇಜ್ ಮ್ಯಾನಿಫೆಸ್ಟ್ನಲ್ಲಿ postinstall.js ನೋಡ್ |
| ಇಂಪ್ಲಾಂಟ್ ಮಾಡ್ಯೂಲ್ಗಳು | src/audioCapture.js, src/browserHistory.js, src/systemInfo.js |
| ಹಂತ ಡೈರೆಕ್ಟರಿ | ಯೋಜನೆಯ node_modules ಹೊರಗೆ INSTALL_DIR ಅನ್ನು ಪರಿಹರಿಸಲಾಗಿದೆ; ಅನುಸ್ಥಾಪನಾ ಸಮಯದಲ್ಲಿ postinstall.js ನಿಂದ ಸ್ಥಳವನ್ನು ಹೊಂದಿಸಲಾಗಿದೆ. |
| ನೆಟ್ವರ್ಕ್ | |
|---|---|
| ಪ್ರಕಾರ | ಮೌಲ್ಯ |
| C2 ಸಾರಿಗೆ | socket.io-client, ನಿರಂತರ ದ್ವಿಮುಖ ಚಾನಲ್ |
| C2 ಎಂಡ್ಪಾಯಿಂಟ್ | SERVER_URL ಪರಿಸರ ವೇರಿಯೇಬಲ್ ಮೂಲಕ ಏಜೆಂಟ್ಗೆ ಒದಗಿಸಲಾಗಿದೆ; ಪ್ರಕಟಿತ ಕಲಾಕೃತಿಗಳಲ್ಲಿ ಹಾರ್ಡ್-ಕೋಡ್ ಮಾಡಲಾಗಿಲ್ಲ. |
ಪತ್ತೆ ಟಿಪ್ಪಣಿಗಳು
C2 ಎಂಡ್ಪಾಯಿಂಟ್ ಅಗತ್ಯವಿಲ್ಲದೇ ಈ ಕುಟುಂಬವನ್ನು ಎರಡು ನಿಯಮಗಳು ಸೆರೆಹಿಡಿಯುತ್ತವೆ.
ಮೊದಲು, ಫ್ಲ್ಯಾಗ್ ಪೋಸ್ಟ್ ಅನ್ನು ಆಂತರಿಕವಾಗಿ ನಿರ್ವಹಿಸುವ ಸ್ಕ್ರಿಪ್ಟ್ಗಳನ್ನು ಸ್ಥಾಪಿಸಿ npm install ಪ್ಯಾಕೇಜ್ನ ಸ್ವಂತ ಡೈರೆಕ್ಟರಿಯ ಹೊರಗಿನ ಮಾರ್ಗಕ್ಕೆ. ಯಾವುದೇ ಕಾನೂನುಬದ್ಧ ಪೂರ್ವನಿರ್ಮಿತ ಡೌನ್ಲೋಡರ್, ಉದಾಹರಣೆಗೆ node-gyp ಪುನರ್ನಿರ್ಮಾಣಗಳು ಅಥವಾ ಪೂರ್ವನಿರ್ಮಿತ-ಬೈನರಿ ಡೌನ್ಲೋಡರ್ಗಳು, ಪ್ಯಾಕೇಜ್ ಒಳಗೆ ಅಥವಾ ಪ್ಲಾಟ್ಫಾರ್ಮ್ಗೆ ಬರೆಯುತ್ತವೆ-standard ಪರಿಶೀಲಿಸಿದ ಹ್ಯಾಶ್ಗಳೊಂದಿಗೆ ಕ್ಯಾಶ್ ಪಾತ್ಗಳು. ಇದು ಹೊಸದಾಗಿ ರಚಿಸಲಾದ ಒಂದಕ್ಕೆ ಬರೆಯುವುದಿಲ್ಲ INSTALL_DIR ಡಿಸ್ಕ್ನಲ್ಲಿ ಬೇರೆಡೆ.
ಎರಡನೆಯದಾಗಿ, ಫ್ಲ್ಯಾಗ್ ಪೋಸ್ಟ್ ಅನ್ನು ಸ್ಥಾಪಿಸಿ ಸ್ಕ್ರಿಪ್ಟ್ಗಳನ್ನು ಬಿಡುಗಡೆ ಮಾಡಿ reg add HKCU\…\Run ಜೊತೆ wscript.exe ಲಾಂಚರ್ ಆಗಿ. ಇದು ಮೂಲಭೂತವಾಗಿ npm ಪ್ಯಾಕೇಜ್ನಿಂದ ಎಂದಿಗೂ ಕಾನೂನುಬದ್ಧವಾಗಿಲ್ಲ. ಅದನ್ನು ಫ್ಲ್ಯಾಗ್ ಮಾಡಿ ಮತ್ತು ಕ್ವಾರಂಟೈನ್ ಮಾಡಿ.
ಮುಂದಿನ ಸಿಬ್ಲಿಂಗ್ ಪ್ಯಾಕೇಜ್ ದೃಢೀಕರಿಸಲ್ಪಡುವ ಮೊದಲು ಅದನ್ನು ಗುರುತಿಸಲು ಮೂರನೇ ಹ್ಯೂರಿಸ್ಟಿಕ್ ಉಪಯುಕ್ತವಾಗಿದೆ: ಹೊಸ npm ಪ್ರಕಾಶಕರು ಯಾವುದೇ SCM ಪರಿಶೀಲನೆ, Gmail ಇಮೇಲ್, ಇಲ್ಲ repository ಕ್ಷೇತ್ರ, ಮತ್ತು ಬಹು ಸಣ್ಣ, ಸಾರ್ವತ್ರಿಕ, ಮೂಲಸೌಕರ್ಯ-ಧ್ವನಿಯ ಪ್ಯಾಕೇಜ್ ಹೆಸರುಗಳು ಪರಸ್ಪರ ದಿನಗಳ ಅಂತರದಲ್ಲಿ ಪ್ರಕಟವಾದರೆ, ಅದು ಸ್ವತಃ ಹಸ್ತಚಾಲಿತ ಪರಿಶೀಲನೆಗೆ ಸಮರ್ಥನೀಯವಾಗಿರುತ್ತದೆ.
npm ರಿಜಿಸ್ಟ್ರಿಗೆ ವರದಿ ಮಾಡಲಾಗಿದೆ. ಪ್ರಕಾಶಕರ ಖಾತೆಯನ್ನು ತೆಗೆದುಹಾಕಿದಾಗ ನಾವು ಈ ಪೋಸ್ಟ್ ಅನ್ನು ನವೀಕರಿಸುತ್ತೇವೆ.






