forge-jsxy npm ಮಾಹಿತಿ ಸ್ಟೀಲರ್: IOC ಗಳು ಮತ್ತು ಪತ್ತೆ ಮಾರ್ಗದರ್ಶಿ

forge-jsxy: ತನ್ನ ಹೆಸರನ್ನು ಬದಲಾಯಿಸುತ್ತಲೇ ಇರುವ npm ಮಾಹಿತಿ ಕಳ್ಳತನಗಾರ

ಪರಿವಿಡಿ

ಓದಲೇಬೇಕಾದ ಪೋಸ್ಟ್‌ಗಳು

ಇತ್ತೀಚಿನ ಆಸಕ್ತಿಯ ಪೋಸ್ಟ್‌ಗಳು

ಟಿಎಲ್; ಡಿಆರ್

ಸರಿಸುಮಾರು ಎರಡು ತಿಂಗಳು, ಬಹುತೇಕ ಬದಲಾಗದ ಪೇಲೋಡ್ ಅನ್ನು ಸಾಗಿಸುವಾಗ ಒಂದೇ npm ಇನ್ಫೋಸ್ಟೀಲರ್ ಪ್ಯಾಕೇಜ್ ಹೆಸರುಗಳ ತಿರುಗುವ ಸರಣಿಯ ಅಡಿಯಲ್ಲಿ ಮತ್ತೆ ಕಾಣಿಸಿಕೊಂಡಿದೆ. ಇದು ಬಹಿರಂಗವಾಗಿ ಪ್ರಾರಂಭವಾಯಿತು forge-jsxy, ಹುಟ್ಟಿಕೊಂಡಿತು forge-jsx3 / forge-jsx4 ಒಡಹುಟ್ಟಿದವರು, ನಂತರ ಡೆವಲಪರ್ ಮೂಲಸೌಕರ್ಯವಾಗಿ ನಟಿಸಲು "ಫೋರ್ಜ್" ಬ್ರ್ಯಾಂಡಿಂಗ್ ಅನ್ನು ಸಂಪೂರ್ಣವಾಗಿ ಕೈಬಿಟ್ಟರು - ಮೊದಲು zredis-typed, ಮತ್ತು ತೀರಾ ಇತ್ತೀಚೆಗೆ pinokio-redis.

ಪ್ರತಿಯೊಂದು ರೂಪಾಂತರವು ಅದೇ ಆಂತರಿಕ ಪರಿಕರ ಸರಪಳಿ: ಹೆಸರಿಸಲಾದ ಫೈಲ್‌ಗಳು forge-jsx-explorer-*ಒಂದು relayPackageServe ಸೇವೆ ಸಲ್ಲಿಸುವ ಮಾಡ್ಯೂಲ್ a forge-jsxy-package.tgz, ಮತ್ತು npm ಪ್ಯಾಕೇಜ್ ಅಳಿಸುವಿಕೆಯಿಂದ ಬದುಕುಳಿಯಲು ಚುಕ್ಕೆಗಳ ಡೈರೆಕ್ಟರಿಯ ಅಡಿಯಲ್ಲಿ ಮರೆಮಾಡಲಾಗಿರುವ ಬಾಳಿಕೆ ಬರುವ ರನ್‌ಟೈಮ್.

ಪೇಲೋಡ್ ಓದುತ್ತದೆ ಕ್ರಿಪ್ಟೋಕರೆನ್ಸಿ ವ್ಯಾಲೆಟ್ ವಸ್ತು ಮತ್ತು ಹೋಸ್ಟ್‌ನಿಂದ ಡೆವಲಪರ್ ರುಜುವಾತುಗಳನ್ನು ಮತ್ತು ಅವುಗಳನ್ನು ಡಿಸ್ಕಾರ್ಡ್ ವೆಬ್‌ಗೆ ರವಾನಿಸುತ್ತದೆhooks, ಹಗ್ಗಿಂಗ್‌ಫೇಸ್ ಹಬ್ ಅಪ್‌ಲೋಡ್‌ಗಳು ಮತ್ತು ಹಾರ್ಡ್‌ಕೋಡ್ ಮಾಡಲಾದ C2 ಎಂಡ್‌ಪಾಯಿಂಟ್. ಇದು OS-ಮಟ್ಟದ ಆಟೋಸ್ಟಾರ್ಟ್ ಅನ್ನು ಸ್ಥಾಪಿಸುತ್ತದೆ ಆದ್ದರಿಂದ ಅದು ರೀಬೂಟ್ ಮಾಡಿದ ನಂತರ ಮತ್ತೆ ರನ್ ಆಗುತ್ತದೆ ಮತ್ತು ಇದು ಕ್ಲಿಪ್‌ಬೋರ್ಡ್, ಕೀಬೋರ್ಡ್ ಮತ್ತು ಪರದೆಯ ಚಟುವಟಿಕೆಯನ್ನು ಸೆರೆಹಿಡಿಯುತ್ತದೆ. ಇತ್ತೀಚಿನ ರೂಪಾಂತರ, pinokio-redis, ತನ್ನನ್ನು "ಆಟೋಡೆಸ್ಕ್ ಫೋರ್ಜ್" ಏಕೀಕರಣ ಎಂದು ವಿವರಿಸುತ್ತದೆ - ಕೋಡ್ ಏನು ಮಾಡುತ್ತದೆ ಎಂಬುದಕ್ಕೆ ಸಂಬಂಧವಿಲ್ಲದ ವಿವರಣೆ.

ಪರಿಸರ ವ್ಯವಸ್ಥೆnpm
ಪೇಲೋಡ್ ವರ್ಗಬಹು-ಹಂತದ ಮಾಹಿತಿ ಪರಿವರ್ತಕ + ರಿಮೋಟ್-ನಿಯಂತ್ರಣ ಏಜೆಂಟ್ (RAT)
ಪ್ರಾಥಮಿಕ ಗುರಿಗಳುಕ್ರಿಪ್ಟೋ ವ್ಯಾಲೆಟ್‌ಗಳು, ಬ್ರೌಸರ್ ವ್ಯಾಲೆಟ್ ವಿಸ್ತರಣೆಗಳು, ಡೆವಲಪರ್/ಕ್ಲೌಡ್ ರುಜುವಾತುಗಳು
ನಿರಂತರತೆಗುಪ್ತ ಬಾಳಿಕೆ ಬರುವ ರನ್‌ಟೈಮ್ + ಓಎಸ್ ಆಟೋಸ್ಟಾರ್ಟ್ (ಪ್ಯಾಕೇಜ್ ತೆಗೆದುಹಾಕುವಿಕೆಯನ್ನು ಉಳಿದುಕೊಂಡಿದೆ)
ಹೊರಹಾಕುವಿಕೆಡಿಸ್ಕಾರ್ಡ್ ವೆಬ್hooks + ರಿಲೇ, ಹಗ್ಗಿಂಗ್‌ಫೇಸ್ ಹಬ್, ಪೋರ್ಟ್ 9877 ನಲ್ಲಿ ಹಾರ್ಡ್‌ಕೋಡ್ ಮಾಡಲಾದ C2
ಗಮನಿಸಿದ ಸ್ಪ್ಯಾನ್ಮೇ 2026 – ಜುಲೈ 2026 (ನಡೆಯುತ್ತಿದೆ)
ಕೊನೆಯ ಹೆಸರುpinokio-redis:1.0.127

ಅಟ್ಯಾಕ್ ಅನ್ಯಾಟಮಿ

ಈ ಕುಟುಂಬದಲ್ಲಿನ ಪ್ರತಿಯೊಂದು ರೂಪಾಂತರವು ಒಂದೇ ಆಕಾರದ ಮೂಲಕ ಸ್ಥಾಪಿಸುತ್ತದೆ: ಒಂದು ಪ್ಯಾಕೇಜ್ ಅದು ಅದರ ಪಟ್ಟಿ ಪುಟದಲ್ಲಿ ಜಡವಾಗಿ ಕಾಣುತ್ತದೆ ಆದರೆ ಪೋಸ್ಟ್‌ಇನ್‌ಸ್ಟಾಲ್ ಹುಕ್ ಅನ್ನು ಘೋಷಿಸುತ್ತದೆ, ಆದ್ದರಿಂದ ಪ್ಯಾಕೇಜ್ ಅನ್ನು ಅವಲಂಬನೆಯಾಗಿ ಸ್ಥಾಪಿಸಿದ ಕ್ಷಣ ಪೇಲೋಡ್ ಚಲಿಸುತ್ತದೆ. ಕೊಕ್ಕೆ ಐದು ಹಂತದ ಸರಪಣಿಯನ್ನು ಚಾಲನೆ ಮಾಡುತ್ತದೆ.

  • ಹಂತ 1 - ಕಾರ್ಯರೂಪಕ್ಕೆ ತರುವುದು. ಇನ್‌ಸ್ಟಾಲ್ ಸ್ಕ್ರಿಪ್ಟ್ ಬಂಡಲ್ ಮಾಡಿದ, ಎನ್‌ಕೋಡ್ ಮಾಡಿದ ಬ್ಲಾಬ್ ರನ್‌ಟೈಮ್ ಸ್ಕ್ರಿಪ್ಟ್‌ಗಳ ಗುಂಪಿಗೆ ಮತ್ತು ಅವುಗಳನ್ನು ಪ್ಲಾಟ್‌ಫಾರ್ಮ್ ಕಾನ್ಫಿಗರೇಶನ್ ಸ್ಥಳದ ಅಡಿಯಲ್ಲಿ ಗುಪ್ತ ಡೈರೆಕ್ಟರಿಯಲ್ಲಿ ಬರೆಯುತ್ತದೆ (forge-jsxy ಆವೃತ್ತಿಗಳು ಚುಕ್ಕೆಗಳಿಂದ ಕೂಡಿದ .forge-jsxy/runtime/v ಅನ್ನು ಬಳಸುತ್ತವೆ). / ಮಾರ್ಗ). ಈ ನಕಲು ನೋಡ್_ ಮಾಡ್ಯೂಲ್‌ಗಳ ಹೊರಗೆ ಇರುವುದರಿಂದ, npm ಪ್ಯಾಕೇಜ್ ಅನ್ನು ತೆಗೆದುಹಾಕುವುದು ಅಥವಾ ಪ್ರಕಟಿಸುವುದನ್ನು ರದ್ದುಗೊಳಿಸುವುದರಿಂದ ಚಾಲನೆಯಲ್ಲಿರುವ ಏಜೆಂಟ್ ಅನ್ನು ತೆಗೆದುಹಾಕುವುದಿಲ್ಲ.
  • ಹಂತ 2 — ನಿರಂತರ. ಸರಪಳಿಯು OS ಆಟೋಸ್ಟಾರ್ಟ್ ನಮೂದನ್ನು ನೋಂದಾಯಿಸುತ್ತದೆ ಆದ್ದರಿಂದ ಏಜೆಂಟ್ ರೀಬೂಟ್‌ನಲ್ಲಿ ಮರುಪ್ರಾರಂಭಿಸುತ್ತದೆ. ವಿಂಡೋಸ್‌ನಲ್ಲಿ ಇದು ಗುಪ್ತ ಪವರ್‌ಶೆಲ್ ಡಯಾಗ್ನೋಸ್ಟಿಕ್ಸ್ ಸ್ಕ್ರಿಪ್ಟ್ ಮೂಲಕ ಚಲಿಸುತ್ತದೆ; ಏಜೆಂಟ್ ಪ್ರಕ್ರಿಯೆಯು ಬೇರ್ಪಟ್ಟು ಸ್ಪಾನ್ ಆಗುತ್ತದೆ ಮತ್ತು ವಿಂಡೋಸ್‌ಹೈಡ್ ಹೊಂದಿಸಲ್ಪಟ್ಟಿರುವುದರಿಂದ ಯಾವುದೇ ಕನ್ಸೋಲ್ ವಿಂಡೋ ಕಾಣಿಸಿಕೊಳ್ಳುವುದಿಲ್ಲ.
  • ಹಂತ 3 - ತಪ್ಪಿಸಿಕೊಳ್ಳುವುದು. ರನ್‌ಟೈಮ್ ನಿರಂತರ-ಏಕೀಕರಣ ಗುರುತುಗಳನ್ನು ಪರಿಶೀಲಿಸುತ್ತದೆ ಮತ್ತು CI ಪರಿಸರವನ್ನು ಪತ್ತೆ ಮಾಡಿದಾಗ ಸದ್ದಿಲ್ಲದೆ ನಿರ್ಗಮಿಸುತ್ತದೆ, ಆದ್ದರಿಂದ ಸ್ವಯಂಚಾಲಿತ ನಿರ್ಮಾಣ ಸ್ಯಾಂಡ್‌ಬಾಕ್ಸ್‌ಗಳು ಏನನ್ನೂ ನೋಡುವುದಿಲ್ಲ. forge-jsxy ಆವೃತ್ತಿಗಳಲ್ಲಿ, ಗೋಚರಿಸುವ forgeInstall ಕ್ಷೇತ್ರವನ್ನು package.json ನಿಂದ ಉದ್ದೇಶಪೂರ್ವಕವಾಗಿ ಕೈಬಿಡಲಾಗಿದೆ ಎಂದು ಮೂಲ ಕಾಮೆಂಟ್ ಹೇಳಿದೆ "ಏಕೆಂದರೆ ಆ ಕ್ಷೇತ್ರವು npm ನಲ್ಲಿ ಗೋಚರಿಸುತ್ತದೆ" - ಆಪರೇಟರ್ ಉದ್ದೇಶಪೂರ್ವಕವಾಗಿ ಟ್ರಿಗ್ಗರ್ ಮೆಟಾಡೇಟಾವನ್ನು ಸಾರ್ವಜನಿಕ ಪಟ್ಟಿಯಿಂದ ದೂರವಿಟ್ಟರು.
  • 4 ನೇ ಹಂತ - ಸಂಗ್ರಹಣೆ. ಒಮ್ಮೆ ಓಡಿದ ನಂತರ, ಏಜೆಂಟ್ ಒಂದೇ ಪಾಸ್‌ನಲ್ಲಿ ಕೊಯ್ಲು ಮಾಡುತ್ತಾನೆ:
  1. ಕ್ರಿಪ್ಟೋ ವ್ಯಾಲೆಟ್ ವಸ್ತು. ಬಂಡಲ್ ಮಾಡಲಾದ secret_filename_patterns.json ಗುರಿ ಪಟ್ಟಿಯು wallet.dat, *.mnemonic / ಗಾಗಿ ಫೈಲ್‌ಸಿಸ್ಟಮ್ ಸ್ವೀಪ್ ಅನ್ನು ಚಾಲನೆ ಮಾಡುತ್ತದೆ..seed / *.phrase ಫೈಲ್‌ಗಳು, keypair.json, Ethereum UTC– ಕೀಸ್ಟೋರ್‌ಗಳು, ಮತ್ತು *.p12 / *.pfx / *.jks ಕೀ ಸ್ಟೋರ್‌ಗಳು. ವಾಲೆಟ್-ಡೆರಿವೇಶನ್ ಲೈಬ್ರರಿಗಳು (bip39, secp256k1, base58check, ಮತ್ತು Solana ಸಹಾಯಕರು) ಬಂಡಲ್‌ನಲ್ಲಿವೆ.
  2. ಬ್ರೌಸರ್ ವ್ಯಾಲೆಟ್ ವಿಸ್ತರಣೆಗಳು. chromiumExtensionDbHarvest ಮಾಡ್ಯೂಲ್, ಬ್ರೌಸರ್ ಆಧಾರಿತ ವ್ಯಾಲೆಟ್ ವಿಸ್ತರಣೆಗಳು ತಮ್ಮ ವಾಲ್ಟ್ ಡೇಟಾವನ್ನು ಇರಿಸಿಕೊಳ್ಳುವ ಸ್ಥಳವಾದ Chromium ಬ್ರೌಸರ್‌ಗಳ ಸ್ಥಳೀಯ ವಿಸ್ತರಣೆ-ಸಂಗ್ರಹಣೆ ಡೇಟಾಬೇಸ್‌ಗಳನ್ನು ಓದುತ್ತದೆ.
  3. ರುಜುವಾತುಗಳು ಮತ್ತು ರಹಸ್ಯಗಳು. ಏಜೆಂಟ್ ಶೆಲ್ ಇತಿಹಾಸ ಮತ್ತು ರಹಸ್ಯ-ಬೇರಿಂಗ್ ಫೈಲ್‌ಗಳನ್ನು ಸ್ಕ್ಯಾನ್ ಮಾಡುತ್ತದೆ ಮತ್ತು ಡೆವಲಪರ್/ಕ್ಲೌಡ್ ರುಜುವಾತುಗಳನ್ನು ಓದುತ್ತದೆ, ನಂತರ ಅಪ್‌ಲೋಡ್‌ಗಾಗಿ ಹಗ್ಗಿಂಗ್‌ಫೇಸ್ ರುಜುವಾತುಗಳನ್ನು ಎನ್‌ಕೋಡ್ ಮಾಡುತ್ತದೆ.
  4. ಲೈವ್ ಇನ್ಪುಟ್. ಕ್ಲಿಪ್‌ಬೋರ್ಡ್ ವಿಷಯಗಳು, ಕೀಬೋರ್ಡ್ ಇನ್‌ಪುಟ್ ಮತ್ತು ಸ್ಕ್ರೀನ್‌ಶಾಟ್‌ಗಳನ್ನು ನಿರಂತರವಾಗಿ ಸೆರೆಹಿಡಿಯಲಾಗುತ್ತದೆ.
  • ಹಂತ 5 — ಹೊರಹಾಕುವಿಕೆ. ಸಂಗ್ರಹಿಸಿದ ದತ್ತಾಂಶವು ಹೋಸ್ಟ್‌ನಿಂದ ಮೂರು ಸಮಾನಾಂತರವಾಗಿ ಕಾರ್ಯನಿರ್ವಹಿಸುವ ಚಾನಲ್‌ಗಳು: ಡಿಸ್ಕಾರ್ಡ್ ವೆಬ್hooks (discordWebhookPost) ಮತ್ತು `` ಜೊತೆ ಮಾತನಾಡುವ ಡಿಸ್ಕಾರ್ಡ್ ರಿಲೇ ಅಪ್‌ಲೋಡರ್.ಡಿಸ್ಕಾರ್ಡ್.ಕಾಮ್/ಎಪಿಐ/ವಿ10` (discordRelayUpload), HuggingFace Hub ಅಪ್‌ಲೋಡ್‌ಗಳು (hfUpload), ಮತ್ತು a ಹಾರ್ಡ್‌ಕೋಡ್ ಮಾಡಲಾದ C2 ಎಂಡ್‌ಪಾಯಿಂಟ್ ಪೋರ್ಟ್ 9877 ಮೇಲೆ ತಲುಪಿದೆ. ರಿಲೇಪ್ಯಾಕೇಜ್‌ಸರ್ವ್ ಮಾಡ್ಯೂಲ್ ಹೆಚ್ಚುವರಿಯಾಗಿ ಫೋರ್ಜ್-jsxy-package.tgz ಬ್ಯಾಕ್ ಔಟ್ ಅನ್ನು ಒದಗಿಸುತ್ತದೆ — ಅದೇ ಪ್ರತಿ ಮರುನಾಮಕರಣದಾದ್ಯಂತ ಕಲಾಕೃತಿಯ ಹೆಸರು.

ಪ್ರಮುಖ ರಚನಾತ್ಮಕ ಅಂಶವೆಂದರೆ ಹಂತಗಳು 1–3 ಅನುಸ್ಥಾಪನೆಯ ಸಮಯದಲ್ಲಿ ನಡೆಯುತ್ತವೆ ಯಾವುದೇ ಬಳಕೆದಾರ ಸಂವಹನವಿಲ್ಲ, ಮತ್ತು ಹಂತ 1 ಪೇಲೋಡ್ ಅನ್ನು ಪ್ಯಾಕೇಜ್‌ನ ಎಲ್ಲೋ ಇರಿಸುತ್ತದೆ. ಮ್ಯಾನೇಜರ್ ಟ್ರ್ಯಾಕ್ ಮಾಡುವುದಿಲ್ಲ. ವಿಚಿತ್ರ ಅವಲಂಬನೆಯನ್ನು ಗಮನಿಸುವ ಡೆವಲಪರ್ ಮತ್ತು npm ಅನ್ನು ರನ್ ಮಾಡುತ್ತದೆ ಅಸ್ಥಾಪನೆಯು ಪಟ್ಟಿಯನ್ನು ತೆಗೆದುಹಾಕುತ್ತದೆ ಆದರೆ ಏಜೆಂಟ್ ಅನ್ನು ತೆಗೆದುಹಾಕುವುದಿಲ್ಲ.

ಪೇಲೋಡ್ ತ್ವರಿತ ಓದುವಿಕೆಯನ್ನು ಸಹ ವಿರೋಧಿಸುತ್ತದೆ. ರನ್‌ಟೈಮ್ ಸ್ಕ್ರಿಪ್ಟ್‌ಗಳನ್ನು ರವಾನಿಸಲಾಗುವುದಿಲ್ಲ. ಸ್ಪಷ್ಟವಾಗಿ: ಎನ್‌ಕೋಡ್-ನಿಯೋಜನಾ ಹಂತವು ಕಾರ್ಯಾಚರಣೆಯ ತರ್ಕವನ್ನು ಒಂದು ರೀತಿಯಲ್ಲಿ ಇರಿಸುತ್ತದೆ ಇನ್‌ಸ್ಟಾಲ್ ಸರಪಳಿಯನ್ನು ಪೂರ್ಣಗೊಳಿಸಿದ ನಂತರ ಮಾತ್ರ ಓದಬಹುದಾದ ಸ್ಕ್ರಿಪ್ಟ್‌ಗಳಾಗಿ ವಿಸ್ತರಿಸುವ ಎನ್‌ಕೋಡ್ ಮಾಡಲಾದ ಬ್ಲಾಬ್ ಅದನ್ನು ಗುಪ್ತ ರನ್‌ಟೈಮ್ ಡೈರೆಕ್ಟರಿಗೆ ಡಿಕೋಡ್ ಮಾಡುತ್ತದೆ. ಗೋಚರಿಸುವ ಫೈಲ್‌ಗಳು ಪಟ್ಟಿಯಲ್ಲಿ — ತೆಳುವಾದ ಪೋಸ್ಟ್‌ಇನ್‌ಸ್ಟಾಲ್ ಶಿಮ್ ಮತ್ತು ಡಿಸ್ಟ್-ಮೆಟೀರಿಯಲೈಸೇಶನ್ ಸಹಾಯಕ — ಅಂತಿಮವಾಗಿ ಏನು ನಡೆಯುತ್ತದೆ ಎಂಬುದರ ಕುರಿತು ಸ್ವಲ್ಪವೇ ಬಹಿರಂಗಪಡಿಸುತ್ತದೆ. ಈ ಎನ್‌ಕೋಡ್ ಮಾಡಿದ-ವಿತರಣೆ ವಿನ್ಯಾಸವು ಚಿಕಿತ್ಸೆಯ ಸರದಿ ನಿರ್ಧಾರದ ಮೇಲೆ ಅಳೆಯಬಹುದಾದ ಪರಿಣಾಮವನ್ನು ಬೀರಿದೆ: ಕುಟುಂಬದ ಜೀವಿತಾವಧಿಯಲ್ಲಿ, ಸ್ವಯಂಚಾಲಿತ ವರ್ಗೀಕರಣದ ಮೂಲಕ ಬಹು ದೃಢಪಡಿಸಿದ ರೂಪಾಂತರಗಳನ್ನು ಸುರಕ್ಷಿತವೆಂದು ಸ್ಕೋರ್ ಮಾಡಲಾಗಿದೆ, ಮತ್ತು ಪೇಲೋಡ್ ಸ್ವಯಂಚಾಲಿತ ವಿಮರ್ಶೆಯನ್ನು ಸಂಪೂರ್ಣವಾಗಿ ಸ್ಥಗಿತಗೊಳಿಸುವಷ್ಟು ಅಪಾರದರ್ಶಕವಾಗಿದೆ. ಕುಟುಂಬವನ್ನು ಬಿಟ್ಟುಕೊಡುವ ನಡವಳಿಕೆಗಳು ಎನ್ಕೋಡ್ ಮಾಡಿದ ನಂತರವೇ ಗೋಚರಿಸುತ್ತವೆ ಹಂತವನ್ನು ವಿಸ್ತರಿಸಲಾಗಿದೆ ಮತ್ತು ರನ್‌ಟೈಮ್ ಅನ್ನು ನೇರವಾಗಿ ಓದಲಾಗುತ್ತದೆ.

ಟೈಮ್ಲೈನ್

ಕುಟುಂಬದ ಹೊರೆ ಗಮನಾರ್ಹವಾಗಿ ಸ್ಥಿರವಾಗಿದೆ; ಯಾವ ಬದಲಾವಣೆಗಳು ಪೆಟ್ಟಿಗೆಯ ಮೇಲೆ ಹೆಸರು. ಆರ್ಕ್ ತೆರೆದ "ಫೋರ್ಜ್" ಬ್ರ್ಯಾಂಡಿಂಗ್‌ನಿಂದ ಕಡೆಗೆ ಚಲಿಸುತ್ತದೆ ಸಂಬಂಧವಿಲ್ಲದ ಡೆವಲಪರ್ ಪರಿಕರಗಳಂತೆ ವೇಷ ಧರಿಸುತ್ತದೆ.

ದಿನಾಂಕ (2026) ಪ್ಯಾಕೇಜ್: ಆವೃತ್ತಿ ಸೂಚನೆ
ಮೇ (ಆರಂಭಿಕ) forge-jsxy:1.0.81, :1.0.90 ಆರಂಭಿಕ ದೃಢಪಡಿಸಿದ ರೂಪಾಂತರಗಳು — AES-256-GCM-ಎನ್‌ಕ್ರಿಪ್ಟ್ ಮಾಡಿದ C2 ಹೊಂದಿರುವ RAT
19 ಮೇ forge-jsxy:1.0.92 / 1.0.105 / 1.0.107 / 1.0.108 ಸಕ್ರಿಯ ಪ್ರಕಟಣೆಯಲ್ಲಿ ಅಭಿಯಾನ; 1.0.92 ಅನ್ನು ಆರಂಭದಲ್ಲಿ ಸುರಕ್ಷಿತ ಎಂದು ತಪ್ಪಾಗಿ ಲೇಬಲ್ ಮಾಡಲಾಗಿದೆ ಮತ್ತು ಕೋಡ್ ಮರು-ವಿಮರ್ಶೆಯಲ್ಲಿ ಹಿಂತಿರುಗಿಸಲಾಗಿದೆ.
ಮೇ ಅಂತ್ಯ forge-jsx3 / forge-jsx4:1.0.122 / 1.0.123, zod-pino ಸಿಬ್ಲಿಂಗ್ ಪ್ಯಾಕೇಜ್ ಹೆಸರುಗಳು, ಅದೇ ಟೂಲ್‌ಚೈನ್
ಜೂನ್ 4 forge-jsxy:1.0.120 ಮುಂದುವರಿಕೆ; ML ಮಾದರಿಯಿಂದ ಸುರಕ್ಷಿತ ಎಂದು ವರ್ಗೀಕರಿಸಲಾಗಿದೆ (ತಪ್ಪಾಗಿದೆ)
ಜೂನ್ 21–23 forge-jsxy:1.0.121 1.0.120 ರಿಂದ ಮಾಡ್ಯೂಲ್ ಸೆಟ್ ಬದಲಾಗಿಲ್ಲ.
ಜುಲೈ 6 zredis-typed:1.0.127 "ಫೋರ್ಜ್" ಎಂಬ ಪದವು ಹೆಸರಿನಿಂದ ಕೈಬಿಡಲ್ಪಟ್ಟಿದೆ; ಇನ್ನೂ ಸಾಗುತ್ತಿದೆ. forge-jsxy-package.tgz ಮತ್ತು forgeAgent* ಸಂರಚನಾ ಕೀಲಿಗಳು
ಜುಲೈ 7 pinokio-redis:1.0.127 ಅದೇ ಟೂಲ್‌ಚೈನ್; ಹೊಸ C2; ತನ್ನನ್ನು "ಆಟೋಡೆಸ್ಕ್ ಫೋರ್ಜ್" ಏಕೀಕರಣ ಎಂದು ವಿವರಿಸುತ್ತದೆ.

ಟೈಮ್‌ಲೈನ್‌ನಲ್ಲಿ ಎರಡು ವಿಷಯಗಳು ಎದ್ದು ಕಾಣುತ್ತವೆ. ಮೊದಲನೆಯದಾಗಿ, 1.0.127 ಆವೃತ್ತಿ ಸಂಖ್ಯೆಯನ್ನು zredis-ಟೈಪ್ ಮಾಡಿದ ಮತ್ತು pinokio-redis ಎರಡರಿಂದಲೂ ಅಕ್ಷರಶಃ ಮರುಬಳಕೆ ಮಾಡಲಾಗುತ್ತದೆ - ಹೆಸರಿಸುವಿಕೆ ಬದಲಾಗುತ್ತದೆ ಆದರೆ ನಿರ್ಮಾಣ ವಂಶಾವಳಿಯು ಮರುಹೊಂದಿಸುವುದಿಲ್ಲ. ಎರಡನೆಯದಾಗಿ, "forge-*" ಹೆಸರುಗಳಿಂದ ದೂರ ಸರಿಯುವಿಕೆಯು ಸಾಮಾನ್ಯ ಮೂಲಸೌಕರ್ಯ (redis, pinokio) ಎಂದು ಓದಲ್ಪಡುವ ಹೆಸರುಗಳ ಕಡೆಗೆ ಬದಲಾವಣೆಯೊಂದಿಗೆ ಹೊಂದಿಕೆಯಾಗುತ್ತದೆ, ಇದು ಡೆವಲಪರ್ ಹೆಸರನ್ನು ಬಿಟ್ಟು ಹಿಂಜರಿಯುವ ಅವಕಾಶವನ್ನು ಕಡಿಮೆ ಮಾಡುತ್ತದೆ.

ರಾಜಿ ಸೂಚಕಗಳು

ಕೆಳಗಿನ IOC ಗಳು ಡಿಫೇಂಜ್ ಆಗಿವೆ. C2 ಹೋಸ್ಟ್ ಫೋರ್ಜ್-jsxy ಲೈನ್ ನಡುವೆ ತಿರುಗಿತು. ಮತ್ತು ಅದೇ ಪೋರ್ಟ್ ಅನ್ನು ಇಟ್ಟುಕೊಂಡು ಇತ್ತೀಚಿನ ರೂಪಾಂತರ.

ಸೂಚಕ ಮೌಲ್ಯ ನಲ್ಲಿ ನೋಡಲಾಗಿದೆ
C2 ಎಂಡ್‌ಪಾಯಿಂಟ್ 212.193.3[.]61:9877 pinokio-redis:1.0.127
C2 ಎಂಡ್‌ಪಾಯಿಂಟ್ 79.108.162[.]160:9877 ಫೋರ್ಜ್-ಜೆಎಸ್‌ಎಕ್ಸ್‌ವೈ ಲೈನ್, zredis-typed:1.0.127
ಎಕ್ಸ್‌ಫಿಲ್ ಚಾನಲ್ discord.com/api/webhooks/… (ವೆಬ್‌ಹುಕ್ ಪೋಸ್ಟ್) ಎಲ್ಲಾ ರೂಪಾಂತರಗಳು
ಎಕ್ಸ್‌ಫಿಲ್ ಚಾನಲ್ discord.com/api/v10 (ರಿಲೇ ಅಪ್‌ಲೋಡ್) ಎಲ್ಲಾ ರೂಪಾಂತರಗಳು
ಎಕ್ಸ್‌ಫಿಲ್ ಚಾನಲ್ ಹಗ್ಗಿಂಗ್‌ಫೇಸ್ ಹಬ್ ಅಪ್‌ಲೋಡ್ ಎಲ್ಲಾ ರೂಪಾಂತರಗಳು
ಸರ್ವ್ ಮಾಡಿದ ಕಲಾಕೃತಿ forge-jsxy-package.tgz (ಮೂಲಕ relayPackageServe) ಎಲ್ಲಾ ರೂಪಾಂತರಗಳು
ಟೂಲ್‌ಚೈನ್ ಫೈಲ್‌ಗಳು chromiumExtensionDbHarvest, discordRelayUpload, discordWebhookPost, hfUpload, encode-hf-credentials, forge-jsx-explorer-* ಎಲ್ಲಾ ರೂಪಾಂತರಗಳು
ಗುರಿ ಪಟ್ಟಿ secret_filename_patterns.json (wallet.dat, .mnemonic/.seed/.phrase, keypair.json, UTC--, .p12/.pfx/*.jks) ಎಲ್ಲಾ ರೂಪಾಂತರಗಳು
ಮರೆಮಾಡಿದ ರನ್‌ಟೈಮ್ ಚುಕ್ಕೆ …/.forge-jsxy/runtime/v<version>/ ಸಂರಚನಾ-ನಿರ್ದೇಶಕ ಮಾರ್ಗ ಫೋರ್ಜ್-ಜೆಎಸ್‌ಎಕ್ಸ್‌ವೈ ಲೈನ್
ವಿಂಡೋಸ್ ಪರ್ಸಿಸ್ಟೆನ್ಸ್ ಗುಪ್ತ ಪವರ್‌ಶೆಲ್ "ಫೋರ್ಜ್ ಡಯಾಗ್ನೋಸ್ಟಿಕ್ಸ್" ಆಟೋಸ್ಟಾರ್ಟ್ ಸ್ಕ್ರಿಪ್ಟ್ ಎಲ್ಲಾ ರೂಪಾಂತರಗಳು
ಟ್ರಿಗ್ಗರ್ ಸ್ಥಾಪಿಸಿ ಪೋಸ್ಟ್‌ಇನ್‌ಸ್ಟಾಲ್ ಹುಕ್ ಡಿಸ್ಟ್-ಮೆಟೀರಿಯಲೈಸೇಶನ್ ಸ್ಕ್ರಿಪ್ಟ್ ಸರಪಳಿಯನ್ನು ಆಹ್ವಾನಿಸುತ್ತಿದೆ. ಎಲ್ಲಾ ರೂಪಾಂತರಗಳು

ಹೆಚ್ಚು ಬಾಳಿಕೆ ಬರುವ ಪತ್ತೆ ಸಂಕೇತವು ಯಾವುದೇ ಒಂದೇ ಹೋಸ್ಟ್ ಅಥವಾ ವೆಬ್‌ಹುಕ್ ಅಲ್ಲ - ಅವು ತಿರುಗಿಸಿ — ಆದರೆ ಟೂಲ್‌ಚೈನ್ ಫೈಲ್ ಹೆಸರುಗಳು ಮತ್ತು forge-jsxy-package.tgz ಪ್ರತಿ ಮರುನಾಮಕರಣದ ಸಮಯದಲ್ಲಿಯೂ ಪದಶಃ ಮುಂದುವರೆದ ಕಲಾಕೃತಿ.

ಗುಣಲಕ್ಷಣ ಮತ್ತು ಗಮನಿಸಿದ ನಡವಳಿಕೆ

ಪ್ಯಾಕೇಜ್‌ಗಳನ್ನು ಒಂದಕ್ಕಿಂತ ಹೆಚ್ಚು npm ಖಾತೆಗಳ ಅಡಿಯಲ್ಲಿ ಪ್ರಕಟಿಸಲಾಗಿದೆ. ಸಾಲು ಪ್ರಕಾಶಕ jacksonkaandorp2 (jacksonkaandorp2@outlook[.]com) ಅನ್ನು ಬಳಸಲಾಗಿದೆ; ಇತ್ತೀಚಿನ ಪಿನೋಕಿಯೊ-ರೆಡಿಸ್ ರೂಪಾಂತರವನ್ನು ಡೊನಿಮಿಕ್ ಪ್ರಕಟಿಸಿದೆ. (donimiqueakers@gmail[.]com). ಎರಡೂ ಖಾತೆಗಳು ಪರಿಶೀಲಿಸಿದ ಇಮೇಲ್ ಅನ್ನು ಹೊಂದಿರಲಿಲ್ಲ ಅಥವಾ ಲಿಂಕ್ ಮಾಡಲಾದ ಮೂಲ ಭಂಡಾರ. ಖಾತೆಗಳಾದ್ಯಂತ ಥ್ರೂ-ಲೈನ್ ಎಂದರೆ ಟೂಲ್‌ಚೈನ್, ಪ್ರಕಾಶಕರ ಗುರುತಲ್ಲ — ಅದೇ ಮಾಡ್ಯೂಲ್ ಹೆಸರುಗಳು, ಅದೇ .tgz ಅನ್ನು ನೀಡಲಾಗುತ್ತದೆ, ಮತ್ತು ಯಾರು ಪ್ರಕಟಿಸಿದರೂ ಅದೇ ಎಕ್ಸ್‌ಫಿಲ್ ವಿನ್ಯಾಸವು ಪುನರಾವರ್ತನೆಯಾಗುತ್ತದೆ.

ಹಲವಾರು ಗಮನಿಸಬಹುದಾದ ನಡವಳಿಕೆಗಳು ಉದ್ದೇಶಪೂರ್ವಕ ಮರೆಮಾಚುವಿಕೆಯನ್ನು ಸೂಚಿಸುತ್ತವೆ, ಬದಲಿಗೆ ಆಕಸ್ಮಿಕ ಅತಿಯಾದ ಸಂಗ್ರಹ:

ರನ್‌ಟೈಮ್ ಅನ್ನು ನೋಡ್_ ಮಾಡ್ಯೂಲ್‌ಗಳ ಹೊರಗೆ ಗುಪ್ತ ಡೈರೆಕ್ಟರಿಯಲ್ಲಿ ಇರಿಸಲಾಗುತ್ತದೆ, ಆದ್ದರಿಂದ ಅದು ಅದನ್ನು ತಲುಪಿಸಿದ ಪ್ಯಾಕೇಜ್‌ಗಿಂತ ಹೆಚ್ಚು ಕಾಲ ಉಳಿಯುತ್ತದೆ.

ಏಜೆಂಟ್ CI ಪರಿಸರವನ್ನು ಪತ್ತೆಹಚ್ಚಿದಾಗ ತಪ್ಪಿಸಿಕೊಳ್ಳುತ್ತದೆ, ಸ್ವಯಂಚಾಲಿತ ವಿಶ್ಲೇಷಣೆ ಸ್ಯಾಂಡ್‌ಬಾಕ್ಸ್‌ಗಳಲ್ಲಿ ಮಾನ್ಯತೆಯನ್ನು ಸೀಮಿತಗೊಳಿಸುತ್ತದೆ.

ಏಜೆಂಟ್ ಪ್ರಕ್ರಿಯೆಯನ್ನು ಪ್ರತ್ಯೇಕವಾಗಿ ಪ್ರಾರಂಭಿಸಲಾಗುತ್ತದೆ ಮತ್ತು ವಿಂಡೋ-ಮರೆಮಾಡಲಾಗಿದೆ.ಇನ್ forge-jsxy ಆವೃತ್ತಿಗಳಲ್ಲಿ, ಒಂದು ಕಾಮೆಂಟ್ ಗೋಚರಿಸುವ ಸ್ಥಾಪನೆ ಕ್ಷೇತ್ರದ ಲೋಪವನ್ನು ಆ ಕ್ಷೇತ್ರವು "npm ನಲ್ಲಿ ಗೋಚರಿಸುತ್ತದೆ" ಎಂದು ಜೋಡಿಸುತ್ತದೆ.

ಸಾರ್ವಜನಿಕ ಪ್ಯಾಕೇಜ್ ವಿವರಣೆಗಳು ಕೋಡ್‌ಗೆ ಸಂಬಂಧಿಸಿಲ್ಲ - ಪಿನೋಕಿಯೊ-ರೆಡಿಸ್ "ಆಟೋಡೆಸ್ಕ್ ಫೋರ್ಜ್" ಏಕೀಕರಣವಾಗಿ ಪ್ರಸ್ತುತಪಡಿಸುತ್ತದೆ.

ರಕ್ಷಕರು ಅವಲಂಬಿಸಿರುವ ಒಂದು ಪುನರಾವರ್ತಿತ ಪತ್ತೆ ಅಂತರವು ಗಮನಿಸಬೇಕಾದ ಸಂಗತಿ ಸ್ವಯಂಚಾಲಿತ ವರ್ಗೀಕರಣ: ಈ ಕುಟುಂಬದಲ್ಲಿ ಬಹು ದೃಢಪಡಿಸಿದ ರೂಪಾಂತರಗಳು ಕೋಡ್ ವಿಮರ್ಶೆಯು ಸರಿಪಡಿಸುವ ಮೊದಲು ML ವರ್ಗೀಕರಣಕಾರರಿಂದ ಸುರಕ್ಷಿತ ಎಂದು ಸ್ಕೋರ್ ಮಾಡಲಾಗಿದೆ ತೀರ್ಪು. ವಿಮರ್ಶಕರು ಸ್ಥಿರವಾಗಿರಿಸಬಹುದಾದ ಅಂಶಗಳು — ಸ್ಥಾಪನೆ ಸಮಯ ಸರಪಳಿ, ಗುಪ್ತ ರನ್‌ಟೈಮ್, ಟೂಲ್‌ಚೈನ್ ಫೈಲ್ ಹೆಸರುಗಳು - ಇವು ನಿಖರವಾಗಿ ಒಂದೇ ಆಗಿರುತ್ತವೆ ಅದು ಮರುನಾಮಕರಣಗಳಿಂದ ಬದುಕುಳಿಯುತ್ತದೆ.

ಮೇಲಿನದನ್ನು ನಾವು ಗಮನಿಸಿದ ನಡವಳಿಕೆ ಎಂದು ವಿವರಿಸುತ್ತೇವೆ. ನಾವು ಇದಕ್ಕೆ ಕಾರಣವೆಂದು ಹೇಳುವುದಿಲ್ಲ ಯಾವುದೇ ಹೆಸರಿಸಲಾದ ನಟನಿಗೆ ಪ್ರಚಾರ ಮಾಡಿ, ಮತ್ತು ನಾವು ಆಪರೇಟರ್ ಬಗ್ಗೆ ಯಾವುದೇ ಹಕ್ಕು ಸಾಧಿಸುವುದಿಲ್ಲ ಸಂಹಿತೆ ಮತ್ತು ಮೂಲಸೌಕರ್ಯವು ಪ್ರದರ್ಶಿಸುವುದಕ್ಕಿಂತ ಮೀರಿದ ಗುರುತು ಅಥವಾ ಉದ್ದೇಶಗಳು.

ಪರಿಣಾಮ, ಪ್ರವೃತ್ತಿಗಳು ಮತ್ತು ರಕ್ಷಕ ಮಾರ್ಗದರ್ಶನ

ಯಾರು ಬಹಿರಂಗಗೊಂಡಿದ್ದಾರೆ. ಸಂಗ್ರಹಣಾ ಸೆಟ್ ಸಂಪೂರ್ಣವಾಗಿ ಡೆವಲಪರ್ ಅನ್ನು ಗುರಿಯಾಗಿರಿಸಿಕೊಂಡಿದೆ ಯಂತ್ರಗಳು: ಕ್ರಿಪ್ಟೋಕರೆನ್ಸಿ ವ್ಯಾಲೆಟ್‌ಗಳು ಮತ್ತು ಕೀಸ್ಟೋರ್‌ಗಳು, ಬ್ರೌಸರ್ ವ್ಯಾಲೆಟ್ ವಿಸ್ತರಣೆಗಳು, ಶೆಲ್ ಇತಿಹಾಸ, ಮತ್ತು ಕ್ಲೌಡ್/ಸೇವಾ ರುಜುವಾತುಗಳು. ಸ್ಥಾಪಿಸುವ ಯಾರಾದರೂ ಪರಿಣಾಮ ಬೀರುವ ಪ್ಯಾಕೇಜ್ - ನೇರವಾಗಿ ಅಥವಾ ಸಕರ್ಮಕ ಅವಲಂಬನೆ — ಸಮಯದಲ್ಲಿ ಅದು ಲೈವ್ ಆಗಿದ್ದ ವಿಂಡೋ ವ್ಯಾಪ್ತಿಯಲ್ಲಿದೆ, ಮತ್ತು ಪರ್ಸಿಸ್ಟೆನ್ಸ್ ವಿನ್ಯಾಸ ಎಂದರೆ ಪ್ಯಾಕೇಜ್ ತೆಗೆದಾಗ ಮಾನ್ಯತೆ ಕೊನೆಗೊಳ್ಳುವುದಿಲ್ಲ.

ಪರಿಶ್ರಮ ಏಕೆ ಮುಖ್ಯ. ಏಕೆಂದರೆ ಹಂತ 1 ಪೇಲೋಡ್ ಅನ್ನು a ಗೆ ನಕಲಿಸುತ್ತದೆ ಗುಪ್ತ ರನ್‌ಟೈಮ್ ಡೈರೆಕ್ಟರಿ ಮತ್ತು ಹಂತ 2 ಸ್ವಯಂಪ್ರಾರಂಭವನ್ನು ನೋಂದಾಯಿಸುತ್ತದೆ, ಸಾಮಾನ್ಯ ಪರಿಹಾರ ಪ್ರವೃತ್ತಿ (ಕೆಟ್ಟ ಅವಲಂಬನೆಯನ್ನು ಅಸ್ಥಾಪಿಸಿ, ನೋಡ್_ ಮಾಡ್ಯೂಲ್‌ಗಳನ್ನು ಅಳಿಸಿ, ಮರುಸ್ಥಾಪಿಸಿ) ಏಜೆಂಟ್ ಅನ್ನು ಹೊರಹಾಕುವುದಿಲ್ಲ. ಘಟನೆಯ ಪ್ರತಿಕ್ರಿಯೆಯು ಹುಡುಕಬೇಕಾಗಿದೆ ಪ್ಯಾಕೇಜ್ ಮಾತ್ರವಲ್ಲದೆ, ಔಟ್-ಆಫ್-ಟ್ರೀ ರನ್‌ಟೈಮ್ ಮತ್ತು ಆಟೋಸ್ಟಾರ್ಟ್ ನಮೂದು.

ಪ್ರವೃತ್ತಿ. ಈ ಕುಟುಂಬವು ನೋಡಬೇಕಾದ ಮಾದರಿಯನ್ನು ವಿವರಿಸುತ್ತದೆ: ಸ್ಥಿರ ಮತ್ತು ಪ್ರಬುದ್ಧವಾದ, ಬಿಸಾಡಬಹುದಾದ ಸ್ಟ್ರೀಮ್‌ನಲ್ಲಿ ಸುತ್ತುವರಿದ ಪೇಲೋಡ್ಹಿಂದೆ ತೆಗೆದುಹಾಕಲಾದ ಯಾವುದೇ ಹೆಸರಿನಿಂದ ಬೇರೆಡೆಗೆ ವಲಸೆ ಹೋಗುವ ಪ್ಯಾಕೇಜ್ ಹೆಸರುಗಳು ಸಾಮಾನ್ಯ ಮೂಲಸೌಕರ್ಯ ಎಂದು ಓದಲ್ಪಡುವ ಹೆಸರುಗಳ ಕಡೆಗೆ ಗುರುತಿಸಬಹುದಾದ. ಹೆಸರು ಆಧಾರಿತ ಇದಕ್ಕೆ ವಿರುದ್ಧವಾಗಿ ಬ್ಲಾಕ್‌ಲಿಸ್ಟ್‌ಗಳು ಮತ್ತು ಪ್ರಕಾಶಕರ ಖ್ಯಾತಿಯು ಬೇಗನೆ ಹಳೆಯದಾಗುತ್ತದೆ; ನಡವಳಿಕೆ- ಮತ್ತು ಕಲಾಕೃತಿ ಆಧಾರಿತ ಸಂಕೇತಗಳು ಹಾಗೆ ಮಾಡುವುದಿಲ್ಲ.

ಡೆವಲಪರ್‌ಗಳು ಮತ್ತು ಗ್ರಾಹಕರಿಗೆ

ಅನುಸ್ಥಾಪನಾ-ಸಮಯದ ಸ್ಕ್ರಿಪ್ಟ್‌ಗಳನ್ನು ಪ್ರಾಥಮಿಕ ಅಪಾಯದ ಮೇಲ್ಮೈಯಾಗಿ ಪರಿಗಣಿಸಿ. ಸಾಧ್ಯವಾದಲ್ಲೆಲ್ಲಾ ನಿಷ್ಕ್ರಿಯಗೊಳಿಸಲಾದ ಸ್ಕ್ರಿಪ್ಟ್‌ಗಳೊಂದಿಗೆ ಸ್ಥಾಪಿಸಿ ಮತ್ತು ಘೋಷಿಸುವ ಯಾವುದೇ ಅವಲಂಬನೆಯನ್ನು ಪರಿಶೀಲಿಸಿ a ಪೋಸ್ಟ್‌ಇನ್‌ಸ್ಟಾಲ್. ಪಿನ್ ಮಾಡಿ ಮತ್ತು ಸಕ್ರಮ ಅವಲಂಬನೆಗಳನ್ನು ಪರಿಶೀಲಿಸಿ; ಈ ವರ್ಗದ ಮಾಲ್‌ವೇರ್‌ಗಳು ನೇರ ಅವಲಂಬನೆಯಂತೆಯೇ ಉಪ-ಅವಲಂಬನೆಯ ಮೂಲಕ ಸುಲಭವಾಗಿ ಬರುತ್ತವೆ.

ಶಂಕಿತ ಹೋಸ್ಟ್‌ನಲ್ಲಿ, ಪ್ಯಾಕೇಜ್‌ನ ಆಚೆಗೆ ಹುಡುಕಿ: ಪ್ಲಾಟ್‌ಫಾರ್ಮ್ ಕಾನ್ಫಿಗರೇಶನ್ ಸ್ಥಳದಲ್ಲಿ ಗುಪ್ತ ರನ್‌ಟೈಮ್ ಡೈರೆಕ್ಟರಿಗಾಗಿ, ಅನಿರೀಕ್ಷಿತ ಆಟೋಸ್ಟಾರ್ಟ್ ನಮೂದನ್ನು ನೋಡಿ, ಮತ್ತು ಡಿಸ್ಕಾರ್ಡ್ ವೆಬ್‌ಹುಕ್ ಅಥವಾ :9877 ಎಂಡ್‌ಪಾಯಿಂಟ್‌ಗಳಿಗೆ ಹೊರಹೋಗುವ ಸಂಪರ್ಕಗಳು.

ಎಕ್ಸ್‌ಪೋಸರ್ ವಿಂಡೋ ಸಮಯದಲ್ಲಿ ಪೀಡಿತ ಹೋಸ್ಟ್‌ನಲ್ಲಿರುವ ಯಾವುದೇ ವ್ಯಾಲೆಟ್ ಸೀಡ್ ನುಡಿಗಟ್ಟು, ಕೀಸ್ಟೋರ್ ಅಥವಾ ರುಜುವಾತುಗಳು ಅಪಾಯದಲ್ಲಿದೆ ಎಂದು ಊಹಿಸಿ ಮತ್ತು ತಿರುಗಿಸಿ.

ನೋಂದಣಿದಾರರು ಮತ್ತು ರಕ್ಷಕರಿಗೆ

ಬಾಳಿಕೆ ಬರುವ ಕಲಾಕೃತಿಗಳ ಕುರಿತು ಎಚ್ಚರಿಕೆ (forge-jsxy-package.tgz, the forge-jsx-explorer-* / chromeExtensionDbHarvest / discordRelayUpload (ಫೈಲ್ ಹೆಸರುಗಳು) ಪ್ಯಾಕೇಜ್ ಹೆಸರಿನ ಬದಲು ಬದಲಾಗುತ್ತದೆ.

ಕುಟುಂಬವು ಅವಲಂಬಿಸಿರುವ ರಚನಾತ್ಮಕ ಸಂಯೋಜನೆಯನ್ನು ಫ್ಲ್ಯಾಗ್ ಮಾಡಿ — ಸ್ಕ್ರಿಪ್ಟ್‌ಗಳನ್ನು ಗುಪ್ತ ಸಂರಚನಾ ಮಾರ್ಗ ಮತ್ತು OS ಗೆ ರೂಪಿಸುವ ಪೋಸ್ಟ್‌ಇನ್‌ಸ್ಟಾಲ್ ಸ್ವಯಂಪ್ರಾರಂಭ ನೋಂದಣಿ — ಒಳಗೊಂಡಿರುವ ನಿರ್ದಿಷ್ಟ ಸ್ಟ್ರಿಂಗ್‌ಗಳಿಂದ ಸ್ವತಂತ್ರವಾಗಿದೆ.

ಪ್ಯಾಕೇಜ್‌ನ ಹೆಸರು ಕನಿಷ್ಠ ನಾಲ್ಕು ಬಾರಿ ಬದಲಾಗಿದೆ; ಒಳಗಿನ ಕ್ರೇಟ್ ಕೋಡ್ ಏನು ಮಾಡುತ್ತದೆ ಎಂಬುದರ ಮೇಲೆ ನಿರ್ಮಿಸಲಾದ ಪತ್ತೆ ಪ್ರತಿಯೊಂದನ್ನೂ ಮೀರಿಸಿದೆ. ಇಲ್ಲಿಯವರೆಗೆ ಮರುಲೇಬಲ್ ಮಾಡಲಾಗುತ್ತಿದೆ.

ಸ್ಕಾ-ಪರಿಕರಗಳು-ಸಾಫ್ಟ್‌ವೇರ್-ಸಂಯೋಜನೆ-ವಿಶ್ಲೇಷಣೆ-ಪರಿಕರಗಳು
ನಿಮ್ಮ ಸಾಫ್ಟ್‌ವೇರ್ ಅಪಾಯಗಳಿಗೆ ಆದ್ಯತೆ ನೀಡಿ, ನಿವಾರಿಸಿ ಮತ್ತು ಸುರಕ್ಷಿತಗೊಳಿಸಿ
ನಿಮ್ಮ ಉಚಿತ ಖಾತೆಯನ್ನು ಪಡೆಯಿರಿ.
ಯಾವುದೇ ಕ್ರೆಡಿಟ್ ಕಾರ್ಡ್ ಅಗತ್ಯವಿಲ್ಲ.

ನಿಮ್ಮ ಸಾಫ್ಟ್‌ವೇರ್ ಅಭಿವೃದ್ಧಿ ಮತ್ತು ವಿತರಣೆಯನ್ನು ಸುರಕ್ಷಿತಗೊಳಿಸಿ

Xygeni ಉತ್ಪನ್ನ ಸೂಟ್‌ನೊಂದಿಗೆ