ಟಿಎಲ್; ಡಿಆರ್
ಸರಿಸುಮಾರು ಎರಡು ತಿಂಗಳು, ಬಹುತೇಕ ಬದಲಾಗದ ಪೇಲೋಡ್ ಅನ್ನು ಸಾಗಿಸುವಾಗ ಒಂದೇ npm ಇನ್ಫೋಸ್ಟೀಲರ್ ಪ್ಯಾಕೇಜ್ ಹೆಸರುಗಳ ತಿರುಗುವ ಸರಣಿಯ ಅಡಿಯಲ್ಲಿ ಮತ್ತೆ ಕಾಣಿಸಿಕೊಂಡಿದೆ. ಇದು ಬಹಿರಂಗವಾಗಿ ಪ್ರಾರಂಭವಾಯಿತು forge-jsxy, ಹುಟ್ಟಿಕೊಂಡಿತು forge-jsx3 / forge-jsx4 ಒಡಹುಟ್ಟಿದವರು, ನಂತರ ಡೆವಲಪರ್ ಮೂಲಸೌಕರ್ಯವಾಗಿ ನಟಿಸಲು "ಫೋರ್ಜ್" ಬ್ರ್ಯಾಂಡಿಂಗ್ ಅನ್ನು ಸಂಪೂರ್ಣವಾಗಿ ಕೈಬಿಟ್ಟರು - ಮೊದಲು zredis-typed, ಮತ್ತು ತೀರಾ ಇತ್ತೀಚೆಗೆ pinokio-redis.
ಪ್ರತಿಯೊಂದು ರೂಪಾಂತರವು ಅದೇ ಆಂತರಿಕ ಪರಿಕರ ಸರಪಳಿ: ಹೆಸರಿಸಲಾದ ಫೈಲ್ಗಳು forge-jsx-explorer-*ಒಂದು relayPackageServe ಸೇವೆ ಸಲ್ಲಿಸುವ ಮಾಡ್ಯೂಲ್ a forge-jsxy-package.tgz, ಮತ್ತು npm ಪ್ಯಾಕೇಜ್ ಅಳಿಸುವಿಕೆಯಿಂದ ಬದುಕುಳಿಯಲು ಚುಕ್ಕೆಗಳ ಡೈರೆಕ್ಟರಿಯ ಅಡಿಯಲ್ಲಿ ಮರೆಮಾಡಲಾಗಿರುವ ಬಾಳಿಕೆ ಬರುವ ರನ್ಟೈಮ್.
ಪೇಲೋಡ್ ಓದುತ್ತದೆ ಕ್ರಿಪ್ಟೋಕರೆನ್ಸಿ ವ್ಯಾಲೆಟ್ ವಸ್ತು ಮತ್ತು ಹೋಸ್ಟ್ನಿಂದ ಡೆವಲಪರ್ ರುಜುವಾತುಗಳನ್ನು ಮತ್ತು ಅವುಗಳನ್ನು ಡಿಸ್ಕಾರ್ಡ್ ವೆಬ್ಗೆ ರವಾನಿಸುತ್ತದೆhooks, ಹಗ್ಗಿಂಗ್ಫೇಸ್ ಹಬ್ ಅಪ್ಲೋಡ್ಗಳು ಮತ್ತು ಹಾರ್ಡ್ಕೋಡ್ ಮಾಡಲಾದ C2 ಎಂಡ್ಪಾಯಿಂಟ್. ಇದು OS-ಮಟ್ಟದ ಆಟೋಸ್ಟಾರ್ಟ್ ಅನ್ನು ಸ್ಥಾಪಿಸುತ್ತದೆ ಆದ್ದರಿಂದ ಅದು ರೀಬೂಟ್ ಮಾಡಿದ ನಂತರ ಮತ್ತೆ ರನ್ ಆಗುತ್ತದೆ ಮತ್ತು ಇದು ಕ್ಲಿಪ್ಬೋರ್ಡ್, ಕೀಬೋರ್ಡ್ ಮತ್ತು ಪರದೆಯ ಚಟುವಟಿಕೆಯನ್ನು ಸೆರೆಹಿಡಿಯುತ್ತದೆ. ಇತ್ತೀಚಿನ ರೂಪಾಂತರ, pinokio-redis, ತನ್ನನ್ನು "ಆಟೋಡೆಸ್ಕ್ ಫೋರ್ಜ್" ಏಕೀಕರಣ ಎಂದು ವಿವರಿಸುತ್ತದೆ - ಕೋಡ್ ಏನು ಮಾಡುತ್ತದೆ ಎಂಬುದಕ್ಕೆ ಸಂಬಂಧವಿಲ್ಲದ ವಿವರಣೆ.
| ಪರಿಸರ ವ್ಯವಸ್ಥೆ | npm |
| ಪೇಲೋಡ್ ವರ್ಗ | ಬಹು-ಹಂತದ ಮಾಹಿತಿ ಪರಿವರ್ತಕ + ರಿಮೋಟ್-ನಿಯಂತ್ರಣ ಏಜೆಂಟ್ (RAT) |
| ಪ್ರಾಥಮಿಕ ಗುರಿಗಳು | ಕ್ರಿಪ್ಟೋ ವ್ಯಾಲೆಟ್ಗಳು, ಬ್ರೌಸರ್ ವ್ಯಾಲೆಟ್ ವಿಸ್ತರಣೆಗಳು, ಡೆವಲಪರ್/ಕ್ಲೌಡ್ ರುಜುವಾತುಗಳು |
| ನಿರಂತರತೆ | ಗುಪ್ತ ಬಾಳಿಕೆ ಬರುವ ರನ್ಟೈಮ್ + ಓಎಸ್ ಆಟೋಸ್ಟಾರ್ಟ್ (ಪ್ಯಾಕೇಜ್ ತೆಗೆದುಹಾಕುವಿಕೆಯನ್ನು ಉಳಿದುಕೊಂಡಿದೆ) |
| ಹೊರಹಾಕುವಿಕೆ | ಡಿಸ್ಕಾರ್ಡ್ ವೆಬ್hooks + ರಿಲೇ, ಹಗ್ಗಿಂಗ್ಫೇಸ್ ಹಬ್, ಪೋರ್ಟ್ 9877 ನಲ್ಲಿ ಹಾರ್ಡ್ಕೋಡ್ ಮಾಡಲಾದ C2 |
| ಗಮನಿಸಿದ ಸ್ಪ್ಯಾನ್ | ಮೇ 2026 – ಜುಲೈ 2026 (ನಡೆಯುತ್ತಿದೆ) |
| ಕೊನೆಯ ಹೆಸರು | pinokio-redis:1.0.127 |
ಅಟ್ಯಾಕ್ ಅನ್ಯಾಟಮಿ
ಈ ಕುಟುಂಬದಲ್ಲಿನ ಪ್ರತಿಯೊಂದು ರೂಪಾಂತರವು ಒಂದೇ ಆಕಾರದ ಮೂಲಕ ಸ್ಥಾಪಿಸುತ್ತದೆ: ಒಂದು ಪ್ಯಾಕೇಜ್ ಅದು ಅದರ ಪಟ್ಟಿ ಪುಟದಲ್ಲಿ ಜಡವಾಗಿ ಕಾಣುತ್ತದೆ ಆದರೆ ಪೋಸ್ಟ್ಇನ್ಸ್ಟಾಲ್ ಹುಕ್ ಅನ್ನು ಘೋಷಿಸುತ್ತದೆ, ಆದ್ದರಿಂದ ಪ್ಯಾಕೇಜ್ ಅನ್ನು ಅವಲಂಬನೆಯಾಗಿ ಸ್ಥಾಪಿಸಿದ ಕ್ಷಣ ಪೇಲೋಡ್ ಚಲಿಸುತ್ತದೆ. ಕೊಕ್ಕೆ ಐದು ಹಂತದ ಸರಪಣಿಯನ್ನು ಚಾಲನೆ ಮಾಡುತ್ತದೆ.
- ಹಂತ 1 - ಕಾರ್ಯರೂಪಕ್ಕೆ ತರುವುದು. ಇನ್ಸ್ಟಾಲ್ ಸ್ಕ್ರಿಪ್ಟ್ ಬಂಡಲ್ ಮಾಡಿದ, ಎನ್ಕೋಡ್ ಮಾಡಿದ ಬ್ಲಾಬ್ ರನ್ಟೈಮ್ ಸ್ಕ್ರಿಪ್ಟ್ಗಳ ಗುಂಪಿಗೆ ಮತ್ತು ಅವುಗಳನ್ನು ಪ್ಲಾಟ್ಫಾರ್ಮ್ ಕಾನ್ಫಿಗರೇಶನ್ ಸ್ಥಳದ ಅಡಿಯಲ್ಲಿ ಗುಪ್ತ ಡೈರೆಕ್ಟರಿಯಲ್ಲಿ ಬರೆಯುತ್ತದೆ (forge-jsxy ಆವೃತ್ತಿಗಳು ಚುಕ್ಕೆಗಳಿಂದ ಕೂಡಿದ .forge-jsxy/runtime/v ಅನ್ನು ಬಳಸುತ್ತವೆ). / ಮಾರ್ಗ). ಈ ನಕಲು ನೋಡ್_ ಮಾಡ್ಯೂಲ್ಗಳ ಹೊರಗೆ ಇರುವುದರಿಂದ, npm ಪ್ಯಾಕೇಜ್ ಅನ್ನು ತೆಗೆದುಹಾಕುವುದು ಅಥವಾ ಪ್ರಕಟಿಸುವುದನ್ನು ರದ್ದುಗೊಳಿಸುವುದರಿಂದ ಚಾಲನೆಯಲ್ಲಿರುವ ಏಜೆಂಟ್ ಅನ್ನು ತೆಗೆದುಹಾಕುವುದಿಲ್ಲ.
- ಹಂತ 2 — ನಿರಂತರ. ಸರಪಳಿಯು OS ಆಟೋಸ್ಟಾರ್ಟ್ ನಮೂದನ್ನು ನೋಂದಾಯಿಸುತ್ತದೆ ಆದ್ದರಿಂದ ಏಜೆಂಟ್ ರೀಬೂಟ್ನಲ್ಲಿ ಮರುಪ್ರಾರಂಭಿಸುತ್ತದೆ. ವಿಂಡೋಸ್ನಲ್ಲಿ ಇದು ಗುಪ್ತ ಪವರ್ಶೆಲ್ ಡಯಾಗ್ನೋಸ್ಟಿಕ್ಸ್ ಸ್ಕ್ರಿಪ್ಟ್ ಮೂಲಕ ಚಲಿಸುತ್ತದೆ; ಏಜೆಂಟ್ ಪ್ರಕ್ರಿಯೆಯು ಬೇರ್ಪಟ್ಟು ಸ್ಪಾನ್ ಆಗುತ್ತದೆ ಮತ್ತು ವಿಂಡೋಸ್ಹೈಡ್ ಹೊಂದಿಸಲ್ಪಟ್ಟಿರುವುದರಿಂದ ಯಾವುದೇ ಕನ್ಸೋಲ್ ವಿಂಡೋ ಕಾಣಿಸಿಕೊಳ್ಳುವುದಿಲ್ಲ.
- ಹಂತ 3 - ತಪ್ಪಿಸಿಕೊಳ್ಳುವುದು. ರನ್ಟೈಮ್ ನಿರಂತರ-ಏಕೀಕರಣ ಗುರುತುಗಳನ್ನು ಪರಿಶೀಲಿಸುತ್ತದೆ ಮತ್ತು CI ಪರಿಸರವನ್ನು ಪತ್ತೆ ಮಾಡಿದಾಗ ಸದ್ದಿಲ್ಲದೆ ನಿರ್ಗಮಿಸುತ್ತದೆ, ಆದ್ದರಿಂದ ಸ್ವಯಂಚಾಲಿತ ನಿರ್ಮಾಣ ಸ್ಯಾಂಡ್ಬಾಕ್ಸ್ಗಳು ಏನನ್ನೂ ನೋಡುವುದಿಲ್ಲ. forge-jsxy ಆವೃತ್ತಿಗಳಲ್ಲಿ, ಗೋಚರಿಸುವ forgeInstall ಕ್ಷೇತ್ರವನ್ನು package.json ನಿಂದ ಉದ್ದೇಶಪೂರ್ವಕವಾಗಿ ಕೈಬಿಡಲಾಗಿದೆ ಎಂದು ಮೂಲ ಕಾಮೆಂಟ್ ಹೇಳಿದೆ "ಏಕೆಂದರೆ ಆ ಕ್ಷೇತ್ರವು npm ನಲ್ಲಿ ಗೋಚರಿಸುತ್ತದೆ" - ಆಪರೇಟರ್ ಉದ್ದೇಶಪೂರ್ವಕವಾಗಿ ಟ್ರಿಗ್ಗರ್ ಮೆಟಾಡೇಟಾವನ್ನು ಸಾರ್ವಜನಿಕ ಪಟ್ಟಿಯಿಂದ ದೂರವಿಟ್ಟರು.
- 4 ನೇ ಹಂತ - ಸಂಗ್ರಹಣೆ. ಒಮ್ಮೆ ಓಡಿದ ನಂತರ, ಏಜೆಂಟ್ ಒಂದೇ ಪಾಸ್ನಲ್ಲಿ ಕೊಯ್ಲು ಮಾಡುತ್ತಾನೆ:
- ಕ್ರಿಪ್ಟೋ ವ್ಯಾಲೆಟ್ ವಸ್ತು. ಬಂಡಲ್ ಮಾಡಲಾದ secret_filename_patterns.json ಗುರಿ ಪಟ್ಟಿಯು wallet.dat, *.mnemonic / ಗಾಗಿ ಫೈಲ್ಸಿಸ್ಟಮ್ ಸ್ವೀಪ್ ಅನ್ನು ಚಾಲನೆ ಮಾಡುತ್ತದೆ..seed / *.phrase ಫೈಲ್ಗಳು, keypair.json, Ethereum UTC– ಕೀಸ್ಟೋರ್ಗಳು, ಮತ್ತು *.p12 / *.pfx / *.jks ಕೀ ಸ್ಟೋರ್ಗಳು. ವಾಲೆಟ್-ಡೆರಿವೇಶನ್ ಲೈಬ್ರರಿಗಳು (bip39, secp256k1, base58check, ಮತ್ತು Solana ಸಹಾಯಕರು) ಬಂಡಲ್ನಲ್ಲಿವೆ.
- ಬ್ರೌಸರ್ ವ್ಯಾಲೆಟ್ ವಿಸ್ತರಣೆಗಳು. chromiumExtensionDbHarvest ಮಾಡ್ಯೂಲ್, ಬ್ರೌಸರ್ ಆಧಾರಿತ ವ್ಯಾಲೆಟ್ ವಿಸ್ತರಣೆಗಳು ತಮ್ಮ ವಾಲ್ಟ್ ಡೇಟಾವನ್ನು ಇರಿಸಿಕೊಳ್ಳುವ ಸ್ಥಳವಾದ Chromium ಬ್ರೌಸರ್ಗಳ ಸ್ಥಳೀಯ ವಿಸ್ತರಣೆ-ಸಂಗ್ರಹಣೆ ಡೇಟಾಬೇಸ್ಗಳನ್ನು ಓದುತ್ತದೆ.
- ರುಜುವಾತುಗಳು ಮತ್ತು ರಹಸ್ಯಗಳು. ಏಜೆಂಟ್ ಶೆಲ್ ಇತಿಹಾಸ ಮತ್ತು ರಹಸ್ಯ-ಬೇರಿಂಗ್ ಫೈಲ್ಗಳನ್ನು ಸ್ಕ್ಯಾನ್ ಮಾಡುತ್ತದೆ ಮತ್ತು ಡೆವಲಪರ್/ಕ್ಲೌಡ್ ರುಜುವಾತುಗಳನ್ನು ಓದುತ್ತದೆ, ನಂತರ ಅಪ್ಲೋಡ್ಗಾಗಿ ಹಗ್ಗಿಂಗ್ಫೇಸ್ ರುಜುವಾತುಗಳನ್ನು ಎನ್ಕೋಡ್ ಮಾಡುತ್ತದೆ.
- ಲೈವ್ ಇನ್ಪುಟ್. ಕ್ಲಿಪ್ಬೋರ್ಡ್ ವಿಷಯಗಳು, ಕೀಬೋರ್ಡ್ ಇನ್ಪುಟ್ ಮತ್ತು ಸ್ಕ್ರೀನ್ಶಾಟ್ಗಳನ್ನು ನಿರಂತರವಾಗಿ ಸೆರೆಹಿಡಿಯಲಾಗುತ್ತದೆ.
ಹಂತ 5 — ಹೊರಹಾಕುವಿಕೆ. ಸಂಗ್ರಹಿಸಿದ ದತ್ತಾಂಶವು ಹೋಸ್ಟ್ನಿಂದ ಮೂರು ಸಮಾನಾಂತರವಾಗಿ ಕಾರ್ಯನಿರ್ವಹಿಸುವ ಚಾನಲ್ಗಳು: ಡಿಸ್ಕಾರ್ಡ್ ವೆಬ್hooks (discordWebhookPost) ಮತ್ತು `` ಜೊತೆ ಮಾತನಾಡುವ ಡಿಸ್ಕಾರ್ಡ್ ರಿಲೇ ಅಪ್ಲೋಡರ್.ಡಿಸ್ಕಾರ್ಡ್.ಕಾಮ್/ಎಪಿಐ/ವಿ10` (discordRelayUpload), HuggingFace Hub ಅಪ್ಲೋಡ್ಗಳು (hfUpload), ಮತ್ತು a ಹಾರ್ಡ್ಕೋಡ್ ಮಾಡಲಾದ C2 ಎಂಡ್ಪಾಯಿಂಟ್ ಪೋರ್ಟ್ 9877 ಮೇಲೆ ತಲುಪಿದೆ. ರಿಲೇಪ್ಯಾಕೇಜ್ಸರ್ವ್ ಮಾಡ್ಯೂಲ್ ಹೆಚ್ಚುವರಿಯಾಗಿ ಫೋರ್ಜ್-jsxy-package.tgz ಬ್ಯಾಕ್ ಔಟ್ ಅನ್ನು ಒದಗಿಸುತ್ತದೆ — ಅದೇ ಪ್ರತಿ ಮರುನಾಮಕರಣದಾದ್ಯಂತ ಕಲಾಕೃತಿಯ ಹೆಸರು.
ಪ್ರಮುಖ ರಚನಾತ್ಮಕ ಅಂಶವೆಂದರೆ ಹಂತಗಳು 1–3 ಅನುಸ್ಥಾಪನೆಯ ಸಮಯದಲ್ಲಿ ನಡೆಯುತ್ತವೆ ಯಾವುದೇ ಬಳಕೆದಾರ ಸಂವಹನವಿಲ್ಲ, ಮತ್ತು ಹಂತ 1 ಪೇಲೋಡ್ ಅನ್ನು ಪ್ಯಾಕೇಜ್ನ ಎಲ್ಲೋ ಇರಿಸುತ್ತದೆ. ಮ್ಯಾನೇಜರ್ ಟ್ರ್ಯಾಕ್ ಮಾಡುವುದಿಲ್ಲ. ವಿಚಿತ್ರ ಅವಲಂಬನೆಯನ್ನು ಗಮನಿಸುವ ಡೆವಲಪರ್ ಮತ್ತು npm ಅನ್ನು ರನ್ ಮಾಡುತ್ತದೆ ಅಸ್ಥಾಪನೆಯು ಪಟ್ಟಿಯನ್ನು ತೆಗೆದುಹಾಕುತ್ತದೆ ಆದರೆ ಏಜೆಂಟ್ ಅನ್ನು ತೆಗೆದುಹಾಕುವುದಿಲ್ಲ.
ಪೇಲೋಡ್ ತ್ವರಿತ ಓದುವಿಕೆಯನ್ನು ಸಹ ವಿರೋಧಿಸುತ್ತದೆ. ರನ್ಟೈಮ್ ಸ್ಕ್ರಿಪ್ಟ್ಗಳನ್ನು ರವಾನಿಸಲಾಗುವುದಿಲ್ಲ. ಸ್ಪಷ್ಟವಾಗಿ: ಎನ್ಕೋಡ್-ನಿಯೋಜನಾ ಹಂತವು ಕಾರ್ಯಾಚರಣೆಯ ತರ್ಕವನ್ನು ಒಂದು ರೀತಿಯಲ್ಲಿ ಇರಿಸುತ್ತದೆ ಇನ್ಸ್ಟಾಲ್ ಸರಪಳಿಯನ್ನು ಪೂರ್ಣಗೊಳಿಸಿದ ನಂತರ ಮಾತ್ರ ಓದಬಹುದಾದ ಸ್ಕ್ರಿಪ್ಟ್ಗಳಾಗಿ ವಿಸ್ತರಿಸುವ ಎನ್ಕೋಡ್ ಮಾಡಲಾದ ಬ್ಲಾಬ್ ಅದನ್ನು ಗುಪ್ತ ರನ್ಟೈಮ್ ಡೈರೆಕ್ಟರಿಗೆ ಡಿಕೋಡ್ ಮಾಡುತ್ತದೆ. ಗೋಚರಿಸುವ ಫೈಲ್ಗಳು ಪಟ್ಟಿಯಲ್ಲಿ — ತೆಳುವಾದ ಪೋಸ್ಟ್ಇನ್ಸ್ಟಾಲ್ ಶಿಮ್ ಮತ್ತು ಡಿಸ್ಟ್-ಮೆಟೀರಿಯಲೈಸೇಶನ್ ಸಹಾಯಕ — ಅಂತಿಮವಾಗಿ ಏನು ನಡೆಯುತ್ತದೆ ಎಂಬುದರ ಕುರಿತು ಸ್ವಲ್ಪವೇ ಬಹಿರಂಗಪಡಿಸುತ್ತದೆ. ಈ ಎನ್ಕೋಡ್ ಮಾಡಿದ-ವಿತರಣೆ ವಿನ್ಯಾಸವು ಚಿಕಿತ್ಸೆಯ ಸರದಿ ನಿರ್ಧಾರದ ಮೇಲೆ ಅಳೆಯಬಹುದಾದ ಪರಿಣಾಮವನ್ನು ಬೀರಿದೆ: ಕುಟುಂಬದ ಜೀವಿತಾವಧಿಯಲ್ಲಿ, ಸ್ವಯಂಚಾಲಿತ ವರ್ಗೀಕರಣದ ಮೂಲಕ ಬಹು ದೃಢಪಡಿಸಿದ ರೂಪಾಂತರಗಳನ್ನು ಸುರಕ್ಷಿತವೆಂದು ಸ್ಕೋರ್ ಮಾಡಲಾಗಿದೆ, ಮತ್ತು ಪೇಲೋಡ್ ಸ್ವಯಂಚಾಲಿತ ವಿಮರ್ಶೆಯನ್ನು ಸಂಪೂರ್ಣವಾಗಿ ಸ್ಥಗಿತಗೊಳಿಸುವಷ್ಟು ಅಪಾರದರ್ಶಕವಾಗಿದೆ. ಕುಟುಂಬವನ್ನು ಬಿಟ್ಟುಕೊಡುವ ನಡವಳಿಕೆಗಳು ಎನ್ಕೋಡ್ ಮಾಡಿದ ನಂತರವೇ ಗೋಚರಿಸುತ್ತವೆ ಹಂತವನ್ನು ವಿಸ್ತರಿಸಲಾಗಿದೆ ಮತ್ತು ರನ್ಟೈಮ್ ಅನ್ನು ನೇರವಾಗಿ ಓದಲಾಗುತ್ತದೆ.
ಟೈಮ್ಲೈನ್
ಕುಟುಂಬದ ಹೊರೆ ಗಮನಾರ್ಹವಾಗಿ ಸ್ಥಿರವಾಗಿದೆ; ಯಾವ ಬದಲಾವಣೆಗಳು ಪೆಟ್ಟಿಗೆಯ ಮೇಲೆ ಹೆಸರು. ಆರ್ಕ್ ತೆರೆದ "ಫೋರ್ಜ್" ಬ್ರ್ಯಾಂಡಿಂಗ್ನಿಂದ ಕಡೆಗೆ ಚಲಿಸುತ್ತದೆ ಸಂಬಂಧವಿಲ್ಲದ ಡೆವಲಪರ್ ಪರಿಕರಗಳಂತೆ ವೇಷ ಧರಿಸುತ್ತದೆ.
| ದಿನಾಂಕ (2026) | ಪ್ಯಾಕೇಜ್: ಆವೃತ್ತಿ | ಸೂಚನೆ |
|---|---|---|
| ಮೇ (ಆರಂಭಿಕ) | forge-jsxy:1.0.81, :1.0.90 | ಆರಂಭಿಕ ದೃಢಪಡಿಸಿದ ರೂಪಾಂತರಗಳು — AES-256-GCM-ಎನ್ಕ್ರಿಪ್ಟ್ ಮಾಡಿದ C2 ಹೊಂದಿರುವ RAT |
| 19 ಮೇ | forge-jsxy:1.0.92 / 1.0.105 / 1.0.107 / 1.0.108 | ಸಕ್ರಿಯ ಪ್ರಕಟಣೆಯಲ್ಲಿ ಅಭಿಯಾನ; 1.0.92 ಅನ್ನು ಆರಂಭದಲ್ಲಿ ಸುರಕ್ಷಿತ ಎಂದು ತಪ್ಪಾಗಿ ಲೇಬಲ್ ಮಾಡಲಾಗಿದೆ ಮತ್ತು ಕೋಡ್ ಮರು-ವಿಮರ್ಶೆಯಲ್ಲಿ ಹಿಂತಿರುಗಿಸಲಾಗಿದೆ. |
| ಮೇ ಅಂತ್ಯ | forge-jsx3 / forge-jsx4:1.0.122 / 1.0.123, zod-pino | ಸಿಬ್ಲಿಂಗ್ ಪ್ಯಾಕೇಜ್ ಹೆಸರುಗಳು, ಅದೇ ಟೂಲ್ಚೈನ್ |
| ಜೂನ್ 4 | forge-jsxy:1.0.120 | ಮುಂದುವರಿಕೆ; ML ಮಾದರಿಯಿಂದ ಸುರಕ್ಷಿತ ಎಂದು ವರ್ಗೀಕರಿಸಲಾಗಿದೆ (ತಪ್ಪಾಗಿದೆ) |
| ಜೂನ್ 21–23 | forge-jsxy:1.0.121 | 1.0.120 ರಿಂದ ಮಾಡ್ಯೂಲ್ ಸೆಟ್ ಬದಲಾಗಿಲ್ಲ. |
| ಜುಲೈ 6 | zredis-typed:1.0.127 | "ಫೋರ್ಜ್" ಎಂಬ ಪದವು ಹೆಸರಿನಿಂದ ಕೈಬಿಡಲ್ಪಟ್ಟಿದೆ; ಇನ್ನೂ ಸಾಗುತ್ತಿದೆ. forge-jsxy-package.tgz ಮತ್ತು forgeAgent* ಸಂರಚನಾ ಕೀಲಿಗಳು |
| ಜುಲೈ 7 | pinokio-redis:1.0.127 | ಅದೇ ಟೂಲ್ಚೈನ್; ಹೊಸ C2; ತನ್ನನ್ನು "ಆಟೋಡೆಸ್ಕ್ ಫೋರ್ಜ್" ಏಕೀಕರಣ ಎಂದು ವಿವರಿಸುತ್ತದೆ. |
ಟೈಮ್ಲೈನ್ನಲ್ಲಿ ಎರಡು ವಿಷಯಗಳು ಎದ್ದು ಕಾಣುತ್ತವೆ. ಮೊದಲನೆಯದಾಗಿ, 1.0.127 ಆವೃತ್ತಿ ಸಂಖ್ಯೆಯನ್ನು zredis-ಟೈಪ್ ಮಾಡಿದ ಮತ್ತು pinokio-redis ಎರಡರಿಂದಲೂ ಅಕ್ಷರಶಃ ಮರುಬಳಕೆ ಮಾಡಲಾಗುತ್ತದೆ - ಹೆಸರಿಸುವಿಕೆ ಬದಲಾಗುತ್ತದೆ ಆದರೆ ನಿರ್ಮಾಣ ವಂಶಾವಳಿಯು ಮರುಹೊಂದಿಸುವುದಿಲ್ಲ. ಎರಡನೆಯದಾಗಿ, "forge-*" ಹೆಸರುಗಳಿಂದ ದೂರ ಸರಿಯುವಿಕೆಯು ಸಾಮಾನ್ಯ ಮೂಲಸೌಕರ್ಯ (redis, pinokio) ಎಂದು ಓದಲ್ಪಡುವ ಹೆಸರುಗಳ ಕಡೆಗೆ ಬದಲಾವಣೆಯೊಂದಿಗೆ ಹೊಂದಿಕೆಯಾಗುತ್ತದೆ, ಇದು ಡೆವಲಪರ್ ಹೆಸರನ್ನು ಬಿಟ್ಟು ಹಿಂಜರಿಯುವ ಅವಕಾಶವನ್ನು ಕಡಿಮೆ ಮಾಡುತ್ತದೆ.
ರಾಜಿ ಸೂಚಕಗಳು
ಕೆಳಗಿನ IOC ಗಳು ಡಿಫೇಂಜ್ ಆಗಿವೆ. C2 ಹೋಸ್ಟ್ ಫೋರ್ಜ್-jsxy ಲೈನ್ ನಡುವೆ ತಿರುಗಿತು. ಮತ್ತು ಅದೇ ಪೋರ್ಟ್ ಅನ್ನು ಇಟ್ಟುಕೊಂಡು ಇತ್ತೀಚಿನ ರೂಪಾಂತರ.
| ಸೂಚಕ | ಮೌಲ್ಯ | ನಲ್ಲಿ ನೋಡಲಾಗಿದೆ |
|---|---|---|
| C2 ಎಂಡ್ಪಾಯಿಂಟ್ | 212.193.3[.]61:9877 | pinokio-redis:1.0.127 |
| C2 ಎಂಡ್ಪಾಯಿಂಟ್ | 79.108.162[.]160:9877 | ಫೋರ್ಜ್-ಜೆಎಸ್ಎಕ್ಸ್ವೈ ಲೈನ್, zredis-typed:1.0.127 |
| ಎಕ್ಸ್ಫಿಲ್ ಚಾನಲ್ | discord.com/api/webhooks/… (ವೆಬ್ಹುಕ್ ಪೋಸ್ಟ್) | ಎಲ್ಲಾ ರೂಪಾಂತರಗಳು |
| ಎಕ್ಸ್ಫಿಲ್ ಚಾನಲ್ | discord.com/api/v10 (ರಿಲೇ ಅಪ್ಲೋಡ್) | ಎಲ್ಲಾ ರೂಪಾಂತರಗಳು |
| ಎಕ್ಸ್ಫಿಲ್ ಚಾನಲ್ | ಹಗ್ಗಿಂಗ್ಫೇಸ್ ಹಬ್ ಅಪ್ಲೋಡ್ | ಎಲ್ಲಾ ರೂಪಾಂತರಗಳು |
| ಸರ್ವ್ ಮಾಡಿದ ಕಲಾಕೃತಿ | forge-jsxy-package.tgz (ಮೂಲಕ relayPackageServe) | ಎಲ್ಲಾ ರೂಪಾಂತರಗಳು |
| ಟೂಲ್ಚೈನ್ ಫೈಲ್ಗಳು | chromiumExtensionDbHarvest, discordRelayUpload, discordWebhookPost, hfUpload, encode-hf-credentials, forge-jsx-explorer-* | ಎಲ್ಲಾ ರೂಪಾಂತರಗಳು |
| ಗುರಿ ಪಟ್ಟಿ | secret_filename_patterns.json (wallet.dat, .mnemonic/.seed/.phrase, keypair.json, UTC--, .p12/.pfx/*.jks) | ಎಲ್ಲಾ ರೂಪಾಂತರಗಳು |
| ಮರೆಮಾಡಿದ ರನ್ಟೈಮ್ | ಚುಕ್ಕೆ …/.forge-jsxy/runtime/v<version>/ ಸಂರಚನಾ-ನಿರ್ದೇಶಕ ಮಾರ್ಗ | ಫೋರ್ಜ್-ಜೆಎಸ್ಎಕ್ಸ್ವೈ ಲೈನ್ |
| ವಿಂಡೋಸ್ ಪರ್ಸಿಸ್ಟೆನ್ಸ್ | ಗುಪ್ತ ಪವರ್ಶೆಲ್ "ಫೋರ್ಜ್ ಡಯಾಗ್ನೋಸ್ಟಿಕ್ಸ್" ಆಟೋಸ್ಟಾರ್ಟ್ ಸ್ಕ್ರಿಪ್ಟ್ | ಎಲ್ಲಾ ರೂಪಾಂತರಗಳು |
| ಟ್ರಿಗ್ಗರ್ ಸ್ಥಾಪಿಸಿ | ಪೋಸ್ಟ್ಇನ್ಸ್ಟಾಲ್ ಹುಕ್ ಡಿಸ್ಟ್-ಮೆಟೀರಿಯಲೈಸೇಶನ್ ಸ್ಕ್ರಿಪ್ಟ್ ಸರಪಳಿಯನ್ನು ಆಹ್ವಾನಿಸುತ್ತಿದೆ. | ಎಲ್ಲಾ ರೂಪಾಂತರಗಳು |
ಹೆಚ್ಚು ಬಾಳಿಕೆ ಬರುವ ಪತ್ತೆ ಸಂಕೇತವು ಯಾವುದೇ ಒಂದೇ ಹೋಸ್ಟ್ ಅಥವಾ ವೆಬ್ಹುಕ್ ಅಲ್ಲ - ಅವು ತಿರುಗಿಸಿ — ಆದರೆ ಟೂಲ್ಚೈನ್ ಫೈಲ್ ಹೆಸರುಗಳು ಮತ್ತು forge-jsxy-package.tgz ಪ್ರತಿ ಮರುನಾಮಕರಣದ ಸಮಯದಲ್ಲಿಯೂ ಪದಶಃ ಮುಂದುವರೆದ ಕಲಾಕೃತಿ.
ಗುಣಲಕ್ಷಣ ಮತ್ತು ಗಮನಿಸಿದ ನಡವಳಿಕೆ
ಪ್ಯಾಕೇಜ್ಗಳನ್ನು ಒಂದಕ್ಕಿಂತ ಹೆಚ್ಚು npm ಖಾತೆಗಳ ಅಡಿಯಲ್ಲಿ ಪ್ರಕಟಿಸಲಾಗಿದೆ. ಸಾಲು ಪ್ರಕಾಶಕ jacksonkaandorp2 (jacksonkaandorp2@outlook[.]com) ಅನ್ನು ಬಳಸಲಾಗಿದೆ; ಇತ್ತೀಚಿನ ಪಿನೋಕಿಯೊ-ರೆಡಿಸ್ ರೂಪಾಂತರವನ್ನು ಡೊನಿಮಿಕ್ ಪ್ರಕಟಿಸಿದೆ. (donimiqueakers@gmail[.]com). ಎರಡೂ ಖಾತೆಗಳು ಪರಿಶೀಲಿಸಿದ ಇಮೇಲ್ ಅನ್ನು ಹೊಂದಿರಲಿಲ್ಲ ಅಥವಾ ಲಿಂಕ್ ಮಾಡಲಾದ ಮೂಲ ಭಂಡಾರ. ಖಾತೆಗಳಾದ್ಯಂತ ಥ್ರೂ-ಲೈನ್ ಎಂದರೆ ಟೂಲ್ಚೈನ್, ಪ್ರಕಾಶಕರ ಗುರುತಲ್ಲ — ಅದೇ ಮಾಡ್ಯೂಲ್ ಹೆಸರುಗಳು, ಅದೇ .tgz ಅನ್ನು ನೀಡಲಾಗುತ್ತದೆ, ಮತ್ತು ಯಾರು ಪ್ರಕಟಿಸಿದರೂ ಅದೇ ಎಕ್ಸ್ಫಿಲ್ ವಿನ್ಯಾಸವು ಪುನರಾವರ್ತನೆಯಾಗುತ್ತದೆ.
ಹಲವಾರು ಗಮನಿಸಬಹುದಾದ ನಡವಳಿಕೆಗಳು ಉದ್ದೇಶಪೂರ್ವಕ ಮರೆಮಾಚುವಿಕೆಯನ್ನು ಸೂಚಿಸುತ್ತವೆ, ಬದಲಿಗೆ ಆಕಸ್ಮಿಕ ಅತಿಯಾದ ಸಂಗ್ರಹ:
ರನ್ಟೈಮ್ ಅನ್ನು ನೋಡ್_ ಮಾಡ್ಯೂಲ್ಗಳ ಹೊರಗೆ ಗುಪ್ತ ಡೈರೆಕ್ಟರಿಯಲ್ಲಿ ಇರಿಸಲಾಗುತ್ತದೆ, ಆದ್ದರಿಂದ ಅದು ಅದನ್ನು ತಲುಪಿಸಿದ ಪ್ಯಾಕೇಜ್ಗಿಂತ ಹೆಚ್ಚು ಕಾಲ ಉಳಿಯುತ್ತದೆ.
ಏಜೆಂಟ್ CI ಪರಿಸರವನ್ನು ಪತ್ತೆಹಚ್ಚಿದಾಗ ತಪ್ಪಿಸಿಕೊಳ್ಳುತ್ತದೆ, ಸ್ವಯಂಚಾಲಿತ ವಿಶ್ಲೇಷಣೆ ಸ್ಯಾಂಡ್ಬಾಕ್ಸ್ಗಳಲ್ಲಿ ಮಾನ್ಯತೆಯನ್ನು ಸೀಮಿತಗೊಳಿಸುತ್ತದೆ.
ಏಜೆಂಟ್ ಪ್ರಕ್ರಿಯೆಯನ್ನು ಪ್ರತ್ಯೇಕವಾಗಿ ಪ್ರಾರಂಭಿಸಲಾಗುತ್ತದೆ ಮತ್ತು ವಿಂಡೋ-ಮರೆಮಾಡಲಾಗಿದೆ.ಇನ್ forge-jsxy ಆವೃತ್ತಿಗಳಲ್ಲಿ, ಒಂದು ಕಾಮೆಂಟ್ ಗೋಚರಿಸುವ ಸ್ಥಾಪನೆ ಕ್ಷೇತ್ರದ ಲೋಪವನ್ನು ಆ ಕ್ಷೇತ್ರವು "npm ನಲ್ಲಿ ಗೋಚರಿಸುತ್ತದೆ" ಎಂದು ಜೋಡಿಸುತ್ತದೆ.
ಸಾರ್ವಜನಿಕ ಪ್ಯಾಕೇಜ್ ವಿವರಣೆಗಳು ಕೋಡ್ಗೆ ಸಂಬಂಧಿಸಿಲ್ಲ - ಪಿನೋಕಿಯೊ-ರೆಡಿಸ್ "ಆಟೋಡೆಸ್ಕ್ ಫೋರ್ಜ್" ಏಕೀಕರಣವಾಗಿ ಪ್ರಸ್ತುತಪಡಿಸುತ್ತದೆ.
ರಕ್ಷಕರು ಅವಲಂಬಿಸಿರುವ ಒಂದು ಪುನರಾವರ್ತಿತ ಪತ್ತೆ ಅಂತರವು ಗಮನಿಸಬೇಕಾದ ಸಂಗತಿ ಸ್ವಯಂಚಾಲಿತ ವರ್ಗೀಕರಣ: ಈ ಕುಟುಂಬದಲ್ಲಿ ಬಹು ದೃಢಪಡಿಸಿದ ರೂಪಾಂತರಗಳು ಕೋಡ್ ವಿಮರ್ಶೆಯು ಸರಿಪಡಿಸುವ ಮೊದಲು ML ವರ್ಗೀಕರಣಕಾರರಿಂದ ಸುರಕ್ಷಿತ ಎಂದು ಸ್ಕೋರ್ ಮಾಡಲಾಗಿದೆ ತೀರ್ಪು. ವಿಮರ್ಶಕರು ಸ್ಥಿರವಾಗಿರಿಸಬಹುದಾದ ಅಂಶಗಳು — ಸ್ಥಾಪನೆ ಸಮಯ ಸರಪಳಿ, ಗುಪ್ತ ರನ್ಟೈಮ್, ಟೂಲ್ಚೈನ್ ಫೈಲ್ ಹೆಸರುಗಳು - ಇವು ನಿಖರವಾಗಿ ಒಂದೇ ಆಗಿರುತ್ತವೆ ಅದು ಮರುನಾಮಕರಣಗಳಿಂದ ಬದುಕುಳಿಯುತ್ತದೆ.
ಮೇಲಿನದನ್ನು ನಾವು ಗಮನಿಸಿದ ನಡವಳಿಕೆ ಎಂದು ವಿವರಿಸುತ್ತೇವೆ. ನಾವು ಇದಕ್ಕೆ ಕಾರಣವೆಂದು ಹೇಳುವುದಿಲ್ಲ ಯಾವುದೇ ಹೆಸರಿಸಲಾದ ನಟನಿಗೆ ಪ್ರಚಾರ ಮಾಡಿ, ಮತ್ತು ನಾವು ಆಪರೇಟರ್ ಬಗ್ಗೆ ಯಾವುದೇ ಹಕ್ಕು ಸಾಧಿಸುವುದಿಲ್ಲ ಸಂಹಿತೆ ಮತ್ತು ಮೂಲಸೌಕರ್ಯವು ಪ್ರದರ್ಶಿಸುವುದಕ್ಕಿಂತ ಮೀರಿದ ಗುರುತು ಅಥವಾ ಉದ್ದೇಶಗಳು.
ಪರಿಣಾಮ, ಪ್ರವೃತ್ತಿಗಳು ಮತ್ತು ರಕ್ಷಕ ಮಾರ್ಗದರ್ಶನ
ಯಾರು ಬಹಿರಂಗಗೊಂಡಿದ್ದಾರೆ. ಸಂಗ್ರಹಣಾ ಸೆಟ್ ಸಂಪೂರ್ಣವಾಗಿ ಡೆವಲಪರ್ ಅನ್ನು ಗುರಿಯಾಗಿರಿಸಿಕೊಂಡಿದೆ ಯಂತ್ರಗಳು: ಕ್ರಿಪ್ಟೋಕರೆನ್ಸಿ ವ್ಯಾಲೆಟ್ಗಳು ಮತ್ತು ಕೀಸ್ಟೋರ್ಗಳು, ಬ್ರೌಸರ್ ವ್ಯಾಲೆಟ್ ವಿಸ್ತರಣೆಗಳು, ಶೆಲ್ ಇತಿಹಾಸ, ಮತ್ತು ಕ್ಲೌಡ್/ಸೇವಾ ರುಜುವಾತುಗಳು. ಸ್ಥಾಪಿಸುವ ಯಾರಾದರೂ ಪರಿಣಾಮ ಬೀರುವ ಪ್ಯಾಕೇಜ್ - ನೇರವಾಗಿ ಅಥವಾ ಸಕರ್ಮಕ ಅವಲಂಬನೆ — ಸಮಯದಲ್ಲಿ ಅದು ಲೈವ್ ಆಗಿದ್ದ ವಿಂಡೋ ವ್ಯಾಪ್ತಿಯಲ್ಲಿದೆ, ಮತ್ತು ಪರ್ಸಿಸ್ಟೆನ್ಸ್ ವಿನ್ಯಾಸ ಎಂದರೆ ಪ್ಯಾಕೇಜ್ ತೆಗೆದಾಗ ಮಾನ್ಯತೆ ಕೊನೆಗೊಳ್ಳುವುದಿಲ್ಲ.
ಪರಿಶ್ರಮ ಏಕೆ ಮುಖ್ಯ. ಏಕೆಂದರೆ ಹಂತ 1 ಪೇಲೋಡ್ ಅನ್ನು a ಗೆ ನಕಲಿಸುತ್ತದೆ ಗುಪ್ತ ರನ್ಟೈಮ್ ಡೈರೆಕ್ಟರಿ ಮತ್ತು ಹಂತ 2 ಸ್ವಯಂಪ್ರಾರಂಭವನ್ನು ನೋಂದಾಯಿಸುತ್ತದೆ, ಸಾಮಾನ್ಯ ಪರಿಹಾರ ಪ್ರವೃತ್ತಿ (ಕೆಟ್ಟ ಅವಲಂಬನೆಯನ್ನು ಅಸ್ಥಾಪಿಸಿ, ನೋಡ್_ ಮಾಡ್ಯೂಲ್ಗಳನ್ನು ಅಳಿಸಿ, ಮರುಸ್ಥಾಪಿಸಿ) ಏಜೆಂಟ್ ಅನ್ನು ಹೊರಹಾಕುವುದಿಲ್ಲ. ಘಟನೆಯ ಪ್ರತಿಕ್ರಿಯೆಯು ಹುಡುಕಬೇಕಾಗಿದೆ ಪ್ಯಾಕೇಜ್ ಮಾತ್ರವಲ್ಲದೆ, ಔಟ್-ಆಫ್-ಟ್ರೀ ರನ್ಟೈಮ್ ಮತ್ತು ಆಟೋಸ್ಟಾರ್ಟ್ ನಮೂದು.
ಪ್ರವೃತ್ತಿ. ಈ ಕುಟುಂಬವು ನೋಡಬೇಕಾದ ಮಾದರಿಯನ್ನು ವಿವರಿಸುತ್ತದೆ: ಸ್ಥಿರ ಮತ್ತು ಪ್ರಬುದ್ಧವಾದ, ಬಿಸಾಡಬಹುದಾದ ಸ್ಟ್ರೀಮ್ನಲ್ಲಿ ಸುತ್ತುವರಿದ ಪೇಲೋಡ್ಹಿಂದೆ ತೆಗೆದುಹಾಕಲಾದ ಯಾವುದೇ ಹೆಸರಿನಿಂದ ಬೇರೆಡೆಗೆ ವಲಸೆ ಹೋಗುವ ಪ್ಯಾಕೇಜ್ ಹೆಸರುಗಳು ಸಾಮಾನ್ಯ ಮೂಲಸೌಕರ್ಯ ಎಂದು ಓದಲ್ಪಡುವ ಹೆಸರುಗಳ ಕಡೆಗೆ ಗುರುತಿಸಬಹುದಾದ. ಹೆಸರು ಆಧಾರಿತ ಇದಕ್ಕೆ ವಿರುದ್ಧವಾಗಿ ಬ್ಲಾಕ್ಲಿಸ್ಟ್ಗಳು ಮತ್ತು ಪ್ರಕಾಶಕರ ಖ್ಯಾತಿಯು ಬೇಗನೆ ಹಳೆಯದಾಗುತ್ತದೆ; ನಡವಳಿಕೆ- ಮತ್ತು ಕಲಾಕೃತಿ ಆಧಾರಿತ ಸಂಕೇತಗಳು ಹಾಗೆ ಮಾಡುವುದಿಲ್ಲ.
ಡೆವಲಪರ್ಗಳು ಮತ್ತು ಗ್ರಾಹಕರಿಗೆ
ಅನುಸ್ಥಾಪನಾ-ಸಮಯದ ಸ್ಕ್ರಿಪ್ಟ್ಗಳನ್ನು ಪ್ರಾಥಮಿಕ ಅಪಾಯದ ಮೇಲ್ಮೈಯಾಗಿ ಪರಿಗಣಿಸಿ. ಸಾಧ್ಯವಾದಲ್ಲೆಲ್ಲಾ ನಿಷ್ಕ್ರಿಯಗೊಳಿಸಲಾದ ಸ್ಕ್ರಿಪ್ಟ್ಗಳೊಂದಿಗೆ ಸ್ಥಾಪಿಸಿ ಮತ್ತು ಘೋಷಿಸುವ ಯಾವುದೇ ಅವಲಂಬನೆಯನ್ನು ಪರಿಶೀಲಿಸಿ a ಪೋಸ್ಟ್ಇನ್ಸ್ಟಾಲ್. ಪಿನ್ ಮಾಡಿ ಮತ್ತು ಸಕ್ರಮ ಅವಲಂಬನೆಗಳನ್ನು ಪರಿಶೀಲಿಸಿ; ಈ ವರ್ಗದ ಮಾಲ್ವೇರ್ಗಳು ನೇರ ಅವಲಂಬನೆಯಂತೆಯೇ ಉಪ-ಅವಲಂಬನೆಯ ಮೂಲಕ ಸುಲಭವಾಗಿ ಬರುತ್ತವೆ.
ಶಂಕಿತ ಹೋಸ್ಟ್ನಲ್ಲಿ, ಪ್ಯಾಕೇಜ್ನ ಆಚೆಗೆ ಹುಡುಕಿ: ಪ್ಲಾಟ್ಫಾರ್ಮ್ ಕಾನ್ಫಿಗರೇಶನ್ ಸ್ಥಳದಲ್ಲಿ ಗುಪ್ತ ರನ್ಟೈಮ್ ಡೈರೆಕ್ಟರಿಗಾಗಿ, ಅನಿರೀಕ್ಷಿತ ಆಟೋಸ್ಟಾರ್ಟ್ ನಮೂದನ್ನು ನೋಡಿ, ಮತ್ತು ಡಿಸ್ಕಾರ್ಡ್ ವೆಬ್ಹುಕ್ ಅಥವಾ :9877 ಎಂಡ್ಪಾಯಿಂಟ್ಗಳಿಗೆ ಹೊರಹೋಗುವ ಸಂಪರ್ಕಗಳು.
ಎಕ್ಸ್ಪೋಸರ್ ವಿಂಡೋ ಸಮಯದಲ್ಲಿ ಪೀಡಿತ ಹೋಸ್ಟ್ನಲ್ಲಿರುವ ಯಾವುದೇ ವ್ಯಾಲೆಟ್ ಸೀಡ್ ನುಡಿಗಟ್ಟು, ಕೀಸ್ಟೋರ್ ಅಥವಾ ರುಜುವಾತುಗಳು ಅಪಾಯದಲ್ಲಿದೆ ಎಂದು ಊಹಿಸಿ ಮತ್ತು ತಿರುಗಿಸಿ.
ನೋಂದಣಿದಾರರು ಮತ್ತು ರಕ್ಷಕರಿಗೆ
ಬಾಳಿಕೆ ಬರುವ ಕಲಾಕೃತಿಗಳ ಕುರಿತು ಎಚ್ಚರಿಕೆ (forge-jsxy-package.tgz, the forge-jsx-explorer-* / chromeExtensionDbHarvest / discordRelayUpload (ಫೈಲ್ ಹೆಸರುಗಳು) ಪ್ಯಾಕೇಜ್ ಹೆಸರಿನ ಬದಲು ಬದಲಾಗುತ್ತದೆ.
ಕುಟುಂಬವು ಅವಲಂಬಿಸಿರುವ ರಚನಾತ್ಮಕ ಸಂಯೋಜನೆಯನ್ನು ಫ್ಲ್ಯಾಗ್ ಮಾಡಿ — ಸ್ಕ್ರಿಪ್ಟ್ಗಳನ್ನು ಗುಪ್ತ ಸಂರಚನಾ ಮಾರ್ಗ ಮತ್ತು OS ಗೆ ರೂಪಿಸುವ ಪೋಸ್ಟ್ಇನ್ಸ್ಟಾಲ್ ಸ್ವಯಂಪ್ರಾರಂಭ ನೋಂದಣಿ — ಒಳಗೊಂಡಿರುವ ನಿರ್ದಿಷ್ಟ ಸ್ಟ್ರಿಂಗ್ಗಳಿಂದ ಸ್ವತಂತ್ರವಾಗಿದೆ.
ಪ್ಯಾಕೇಜ್ನ ಹೆಸರು ಕನಿಷ್ಠ ನಾಲ್ಕು ಬಾರಿ ಬದಲಾಗಿದೆ; ಒಳಗಿನ ಕ್ರೇಟ್ ಕೋಡ್ ಏನು ಮಾಡುತ್ತದೆ ಎಂಬುದರ ಮೇಲೆ ನಿರ್ಮಿಸಲಾದ ಪತ್ತೆ ಪ್ರತಿಯೊಂದನ್ನೂ ಮೀರಿಸಿದೆ. ಇಲ್ಲಿಯವರೆಗೆ ಮರುಲೇಬಲ್ ಮಾಡಲಾಗುತ್ತಿದೆ.





