ನಮ್ಸೊ ಜೆನ್ ಆನ್ಲೈನ್ನಲ್ಲಿ ಹೆಚ್ಚು ಹುಡುಕಲ್ಪಟ್ಟ ನಕಲಿ ಕ್ರೆಡಿಟ್ ಕಾರ್ಡ್ ಜನರೇಟರ್ಗಳಲ್ಲಿ ಒಂದಾಗಿದೆ ಮತ್ತು ಇದು ಹೆಚ್ಚು ದುರುಪಯೋಗಪಡಿಸಿಕೊಳ್ಳಲ್ಪಟ್ಟವುಗಳಲ್ಲಿ ಒಂದಾಗಿದೆ. ಹೆಚ್ಚಿನ ಡೆವಲಪರ್ಗಳು ಮತ್ತು QA ಪರೀಕ್ಷಕರು ಅದನ್ನು ಹುಡುಕಲು ನಕಲಿ ಕಾರ್ಡ್ ಸಂಖ್ಯೆಗಳನ್ನು ಬಯಸುತ್ತಾರೆ, ಪಾವತಿ ಹರಿವನ್ನು ಪರೀಕ್ಷಿಸಲು ಮಾತ್ರ. ದಾಳಿಕೋರರಿಗೆ ಅದು ತಿಳಿದಿದೆ ಮತ್ತು ಅವರು ಆ ಹುಡುಕಾಟವನ್ನು ಬೆಟ್ ಆಗಿ ಪರಿವರ್ತಿಸಿದ್ದಾರೆ: ಉಪಕರಣವನ್ನು ಕ್ಲೋನ್ ಮಾಡಿ, ಮಾಲ್ವೇರ್ ಸುತ್ತಲೂ ಸುತ್ತಿ, ಮತ್ತು ಅದನ್ನು ಸ್ಥಾಪಿಸಲು ಆತುರದಲ್ಲಿರುವ ಯಾರಾದರೂ ಕಾಯಿರಿ.
ಈ ಪೋಸ್ಟ್ನಲ್ಲಿ: ನಾಮ್ಸೊ ಜೆನ್ ಮತ್ತು ಅಂತಹುದೇ ನಕಲಿ ಜನರೇಟರ್ಗಳ ಒಳಗೆ ಮಾಲ್ವೇರ್ ಹೇಗೆ ಅಡಗಿಕೊಳ್ಳುತ್ತದೆ, ಅದು ನಿಮಗೆ ಏಕೆ ಮುಖ್ಯವಾಗಿದೆ SDLC, ಮತ್ತು ಅದು ಉತ್ಪಾದನೆಯನ್ನು ತಲುಪುವ ಮೊದಲು ಅದನ್ನು ಹೇಗೆ ನಿಲ್ಲಿಸುವುದು.
ನಾಮ್ಸೊ ಜನ್ ನಂತಹ ನಕಲಿ ಜನರೇಟರ್ಗಳು ಮಾಲ್ವೇರ್ ಅನ್ನು ಹೇಗೆ ಹರಡುತ್ತವೆ
ನಾಮ್ಸೊ ಜೆನ್ ನಂತಹ ಉಪಕರಣವು ಮೇಲ್ನೋಟಕ್ಕೆ ಸರಳವಾಗಿ ಕಾಣುತ್ತದೆ: ಪಾವತಿ ವ್ಯವಸ್ಥೆಯನ್ನು ಪರೀಕ್ಷಿಸಲು ನಕಲಿ ಕ್ರೆಡಿಟ್ ಕಾರ್ಡ್ ಸಂಖ್ಯೆಗಳನ್ನು ಸೃಷ್ಟಿಸುತ್ತದೆ. ದಾಳಿಕೋರರು ಕಾನೂನುಬದ್ಧವಾಗಿ ಕಾಣುವ ಸೈಟ್ಗಳು ಅಥವಾ ರೆಪೊಗಳನ್ನು ಕ್ಲೋನಿಂಗ್ ಮಾಡುವ ಮೂಲಕ ಮತ್ತು ZIP ಫೈಲ್ಗಳು, ಬ್ರೌಸರ್ ವಿಸ್ತರಣೆಗಳು ಅಥವಾ ಜಾವಾಸ್ಕ್ರಿಪ್ಟ್ ಪೇಲೋಡ್ಗಳ ಒಳಗೆ ಮಾಲ್ವೇರ್ ಅನ್ನು ಎಂಬೆಡ್ ಮಾಡುವ ಮೂಲಕ ಆ ಸರಳತೆಯನ್ನು ಬಳಸಿಕೊಳ್ಳುತ್ತಾರೆ. ಪರೀಕ್ಷಾ-ಡೇಟಾ ಪರಿಕರಗಳನ್ನು ಆತುರದಿಂದ ಹುಡುಕುವ ಡೆವಲಪರ್ಗಳು ಸಾಮಾನ್ಯವಾಗಿ ಕೋಡ್ ಅನ್ನು ಮೊದಲು ಪರಿಶೀಲಿಸದೆಯೇ ಈ ಉಪಯುಕ್ತತೆಗಳನ್ನು ಹಿಡಿದು ಚಲಾಯಿಸುತ್ತಾರೆ, ಇದು ದಾಳಿಕೋರರು ಎಣಿಸುತ್ತಿರುವ ನಿಖರವಾಗಿ ಇದನ್ನೇ.
ಕೆಲವು ಕ್ಲೋನ್ ಮಾಡಿದ ಆವೃತ್ತಿಗಳು ಸಾಮಾಜಿಕ ಎಂಜಿನಿಯರಿಂಗ್ ಅನ್ನು ಅವಲಂಬಿಸಿವೆ, "ಪತ್ತೆಹಚ್ಚುವಿಕೆ ಇಲ್ಲ," "premium "ಪ್ರವೇಶ", "ತತ್ಕ್ಷಣ ಫಲಿತಾಂಶಗಳು", ಬಳಕೆದಾರರನ್ನು ಡೌನ್ಲೋಡ್ ಬಟನ್ ಕಡೆಗೆ ತಳ್ಳಲು. ಒಮ್ಮೆ ಕ್ಲಿಕ್ ಮಾಡಿದರೆ, ಅದು ನಿಶ್ಯಬ್ದ ಸೋಂಕನ್ನು ಪ್ರಚೋದಿಸುತ್ತದೆ: ಹಿಂಬಾಗಿಲು, ಮಾಹಿತಿ-ಕದಿಯುವವನು ಅಥವಾ ಕ್ರಿಪ್ಟೋಕರೆನ್ಸಿ ಮೈನರ್. ಮಾಲ್ವೇರ್ ಅನ್ನು ಸಾಮಾನ್ಯವಾಗಿ ಅಸ್ಪಷ್ಟ ಸ್ಕ್ರಿಪ್ಟ್ಗಳು, ಅವಲಂಬನೆಗಳು ಅಥವಾ ನಂತರದ ಸ್ಥಾಪನೆಯಲ್ಲಿ ಮರೆಮಾಡಲಾಗುತ್ತದೆ. hooks, ಇದು ನಿಖರವಾಗಿ ಮೇಲ್ಮೈ-ಮಟ್ಟದ ಸ್ಕ್ಯಾನ್ಗಳನ್ನು ದಾಟಿ ಹೋಗಲು ಅನುವು ಮಾಡಿಕೊಡುತ್ತದೆ.
ನಕಲಿ ಜನರೇಟರ್ಗಳು ಡೆವಲಪರ್ ವರ್ಕ್ಫ್ಲೋಗಳನ್ನು ನೇರವಾಗಿ ಗುರಿಯಾಗಿಸಿಕೊಳ್ಳುವುದರಿಂದ, ಅವು ನಿಮ್ಮ ಸಾಫ್ಟ್ವೇರ್ ಅಭಿವೃದ್ಧಿ ಜೀವನಚಕ್ರವನ್ನು ಪ್ರವೇಶಿಸಬಹುದು (SDLC) ಗಮನಿಸದೆ. ರಾಜಿ ಮಾಡಿಕೊಂಡ ನಾಮ್ಸೊ ಜೆನ್ ಕ್ಲೋನ್:
- ನಿಮ್ಮಲ್ಲಿ ಈಗಾಗಲೇ ಬಳಸಲಾದ ರೆಪೊಗೆ ಕ್ಲೋನ್ ಮಾಡಿ CI/CD pipeline
- ಕಂಟೇನರ್ ಪದರಗಳ ಮೂಲಕ ಪರೀಕ್ಷಾ ಪರಿಸರಗಳಲ್ಲಿ ಬಂಡಲ್ ಮಾಡಿ
- ಕಳಪೆಯಾಗಿ ಪ್ರತ್ಯೇಕಿಸಲಾದ ಸಂರಚನೆಗಳಲ್ಲಿ ಸಂಗ್ರಹವಾಗಿರುವ ರಹಸ್ಯಗಳು ಅಥವಾ ಟೋಕನ್ಗಳನ್ನು ಬಳಸಿಕೊಳ್ಳಿ
ಉದಾಹರಣೆ: package.json ನಲ್ಲಿ ಅಪಾಯಕಾರಿ ಅವಲಂಬನೆ
ನಾಮ್ಸೊ ಜೆನ್ ಹೈಡ್ ಮಾಲ್ವೇರ್ನ ದುರುದ್ದೇಶಪೂರಿತ ಆವೃತ್ತಿಗಳು, ಅಸ್ಪಷ್ಟ ಪ್ಯಾಕೇಜ್ ಅನ್ನು ಸ್ಥಾಪಿಸಿದ ತಕ್ಷಣ ರನ್ ಆಗುವ ಪೇಲೋಡ್ಗಳು ಅಥವಾ ಪೋಸ್ಟ್ಇನ್ಸ್ಟಾಲ್ ಸ್ಕ್ರಿಪ್ಟ್ಗಳು, ಉಪಯುಕ್ತತೆಯು ನಿರುಪದ್ರವವಾಗಿ ಕಂಡುಬಂದರೂ ಸಹ.
ಅದೇ ಅಪಾಯವು ಇದರಲ್ಲಿ ಕಂಡುಬರುತ್ತದೆ ಡಾಕರ್ಫೈಲ್:
ಆ ಒಂದೇ ಸಾಲು ಒಂದೇ ಹಂತದಲ್ಲಿ ಕೋಡ್ ಅನ್ನು ಪಡೆದು ಚಲಾಯಿಸುತ್ತದೆ, ಇದು ಹೆಚ್ಚಿನವುಗಳಲ್ಲಿ ಗಂಭೀರವಾದ ಬ್ಲೈಂಡ್ ಸ್ಪಾಟ್ ಆಗಿದೆ CI/CD pipelines. ಸಾಂಪ್ರದಾಯಿಕ ಸ್ಕ್ಯಾನರ್ಗಳು ಪೇಲೋಡ್ ನಿರ್ದಿಷ್ಟ ಪರಿಸ್ಥಿತಿಗಳಲ್ಲಿ ಮಾತ್ರ ಸಕ್ರಿಯಗೊಂಡಾಗ, ಆಗಾಗ್ಗೆ ಅದನ್ನು ತಪ್ಪಿಸಿಕೊಳ್ಳುತ್ತದೆ.
🔧 ತೆಗೆದುಕೊ: ನಾಮ್ಸೊ ಜೆನ್ ಮತ್ತು ಯಾವುದೇ ನಕಲಿ ಕ್ರೆಡಿಟ್ ಕಾರ್ಡ್ ಜನರೇಟರ್ ಅನ್ನು ಪೂರ್ವನಿಯೋಜಿತವಾಗಿ ವಿಶ್ವಾಸಾರ್ಹವಲ್ಲದ ಕೋಡ್ ಎಂದು ಪರಿಗಣಿಸಿ. ಮೂಲವನ್ನು ಪರಿಶೀಲಿಸಿ, ವಿಷಯವನ್ನು ಪರೀಕ್ಷಿಸಿ ಮತ್ತು ಅದು ನಿಮ್ಮ ಕೆಲಸದ ಹರಿವಿಗೆ ಪ್ರವೇಶಿಸುವ ಮೊದಲು ಅದನ್ನು ಸ್ವಯಂಚಾಲಿತವಾಗಿ ಸ್ಕ್ಯಾನ್ ಮಾಡಿ.
ನಾಮ್ಸೊ ಜನ್ ಕ್ಲೋನ್ಗಳಲ್ಲಿ ನಿಜವಾದ ಮಾಲ್ವೇರ್ ಪೇಲೋಡ್ಗಳು ಕಂಡುಬಂದಿವೆ
ನಾಮ್ಸೊ ಜೆನ್ನಂತಹ ನಕಲಿ ಜನರೇಟರ್ಗಳು ಕೇವಲ ಸ್ಕೆಚೆ ಪರಿಕರಗಳಲ್ಲ, ಅವುಗಳನ್ನು ನಿಜವಾದ ಮಾಲ್ವೇರ್ ವಿತರಣಾ ಚಾನಲ್ಗಳಾಗಿ ದಾಖಲಿಸಲಾಗಿದೆ. ಡೆವಲಪರ್ ಯಂತ್ರಗಳನ್ನು ಗುರಿಯಾಗಿಸಲು ನಕಲಿ ಕ್ರೆಡಿಟ್ ಕಾರ್ಡ್ ಜನರೇಟರ್ಗಳನ್ನು ನಿರ್ದಿಷ್ಟವಾಗಿ ಬಳಸಿದ ಅನೇಕ ಪ್ರಕರಣಗಳನ್ನು ಸಂಶೋಧಕರು ಕಂಡುಕೊಂಡಿದ್ದಾರೆ ಮತ್ತು ಹಾನಿ ಈಗಾಗಲೇ ಆಗುವವರೆಗೆ ರಾಜಿ ಹೆಚ್ಚಾಗಿ ಗಮನಕ್ಕೆ ಬರುವುದಿಲ್ಲ.
- ಮಾಹಿತಿ ಕಳ್ಳರು. ಒಮ್ಮೆ ಸಕ್ರಿಯಗೊಂಡ ನಂತರ, ಈ ಸ್ಕ್ರಿಪ್ಟ್ಗಳು GitHub ಟೋಕನ್ಗಳು, AWS ರುಜುವಾತುಗಳನ್ನು ಸಂಗ್ರಹಿಸಲಾಗಿದೆ ಎಂದು ಹುಡುಕುತ್ತವೆ
.aws/ಅಥವಾ ಪರಿಸರ ವೇರಿಯೇಬಲ್ಗಳು ಮತ್ತು ಸ್ಥಳೀಯ ಬ್ರೌಸರ್ ಸಂಗ್ರಹಣೆಯಲ್ಲಿ ಉಳಿಸಲಾದ ಪಾಸ್ವರ್ಡ್ಗಳು. ಕದ್ದ ಡೇಟಾವನ್ನು ಸಾಮಾನ್ಯವಾಗಿ ಡಿಸ್ಕಾರ್ಡ್ ವೆಬ್ ಮೂಲಕ ಹೊರಹಾಕಲಾಗುತ್ತದೆ.hooks ಅಥವಾ ಟೆಲಿಗ್ರಾಮ್ ಬಾಟ್ಗಳು. - ಕ್ರಿಪ್ಟೋಮೈನರ್ಸ್. ಕೆಲವು ನಾಮ್ಸೊ ಜನ್ ಕ್ಲೋನ್ಗಳು ನಿಮ್ಮ ಯಂತ್ರದ CPU ಅಥವಾ GPU ಅನ್ನು ಬಳಸುವ ಕ್ರಿಪ್ಟೋಮೈನರ್ಗಳನ್ನು ಅವು ಕಾರ್ಯಗತಗೊಳಿಸಿದ ಕ್ಷಣವನ್ನು ಮರೆಮಾಡುತ್ತವೆ, ಆಗಾಗ್ಗೆ ಸಕ್ರಿಯಗೊಳಿಸುವಿಕೆಯನ್ನು ವಿಳಂಬಗೊಳಿಸುತ್ತವೆ ಅಥವಾ ಪತ್ತೆಹಚ್ಚುವಿಕೆಯನ್ನು ತಪ್ಪಿಸಲು ಮೊದಲು ಸ್ಯಾಂಡ್ಬಾಕ್ಸ್ ಪರಿಸರವನ್ನು ಪರಿಶೀಲಿಸುತ್ತವೆ.
- RAT ಗಳು (ರಿಮೋಟ್ ಆಕ್ಸೆಸ್ ಟ್ರೋಜನ್ಗಳು). ಇತರ ನಕಲಿ ನಾಮ್ಸೊ ಜನ್ ಪರಿಕರಗಳು ಫೈಲ್ಗಳನ್ನು ಅಪ್ಲೋಡ್ ಮಾಡುವ ಅಥವಾ ಡೌನ್ಲೋಡ್ ಮಾಡುವ, ಸಿಸ್ಟಮ್ ಆಜ್ಞೆಗಳನ್ನು ಚಲಾಯಿಸುವ, ಕೀಸ್ಟ್ರೋಕ್ಗಳನ್ನು ಲಾಗ್ ಮಾಡುವ ಮತ್ತು ನಿಮ್ಮ ಪರದೆಯನ್ನು ರೆಕಾರ್ಡ್ ಮಾಡುವ ಸಾಮರ್ಥ್ಯವನ್ನು ಹೊಂದಿರುವ ಪೂರ್ಣ ರಿಮೋಟ್-ಆಕ್ಸೆಸ್ ಬ್ಯಾಕ್ಡೋರ್ಗಳನ್ನು ಸ್ಥಾಪಿಸುತ್ತವೆ, ಆಕ್ರಮಣಕಾರರಿಗೆ ಮೂಲ ಕೋಡ್ ಅನ್ನು ಕದಿಯುವ, ಮಾರ್ಪಡಿಸುವ ಸಾಮರ್ಥ್ಯವನ್ನು ನೀಡುತ್ತವೆ pipelineರು, ಅಥವಾ ನಿಮ್ಮ ಪರಿಸರದಾದ್ಯಂತ ಪಾರ್ಶ್ವವಾಗಿ ಚಲಿಸಿ.
- ದುರುದ್ದೇಶಪೂರಿತವಾಗಿ ಕಾಣುವ ಪ್ಯಾಕೇಜ್ಗಳು. ದಾಳಿಕೋರರು npm ಅಥವಾ PyPI ಗೆ ನಕಲಿ ಪ್ಯಾಕೇಜ್ಗಳನ್ನು namso gen ಗೆ ಹೋಲುವ ಹೆಸರುಗಳಲ್ಲಿ ಪ್ರಕಟಿಸುತ್ತಾರೆ, ಅವುಗಳು ಅಸ್ಪಷ್ಟವಾದ ನಂತರದ ಅನುಸ್ಥಾಪನೆಯ ಸ್ಕ್ರಿಪ್ಟ್ಗಳು, ಎನ್ಕೋಡ್ ಮಾಡಿದ ಪೇಲೋಡ್ಗಳು ಅಥವಾ
curl | bashorrm -rf /. ಇವು ನಿರ್ಮಾಣ ಪ್ರಕ್ರಿಯೆಯ ಸಮಯದಲ್ಲಿ ಮೌನವಾಗಿ ಚಲಿಸುತ್ತವೆ, ಸಾಮಾನ್ಯವಾಗಿ ಯಾವುದೇ ಗೋಚರ ಎಚ್ಚರಿಕೆ ಇಲ್ಲದೆ.
ಕ್ಸಿಜೆನಿ ನಾಮ್ಸೊ ಜನ್ ಮಾಲ್ವೇರ್ ಅನ್ನು ಹೇಗೆ ಪತ್ತೆ ಮಾಡುತ್ತದೆ ಮತ್ತು ಅದನ್ನು ಮೊದಲೇ ನಿರ್ಬಂಧಿಸುತ್ತದೆ
ಒಂದೇ ಒಂದು ರಾಜಿ ಮಾಡಿಕೊಂಡ ನಕಲಿ ಕ್ರೆಡಿಟ್ ಕಾರ್ಡ್ ಜನರೇಟರ್ ಡೆವಲಪರ್ ಯಂತ್ರಕ್ಕೆ ಸೋಂಕು ತಗುಲಿಸಬಹುದು, leak secretಅಥವಾ ನಿಮ್ಮೊಳಗೆ ಹಿಂಬಾಗಿಲನ್ನು ಸೇರಿಸಿಕೊಳ್ಳಿ pipeline, ಉತ್ಪಾದನೆಯನ್ನು ಎಂದಿಗೂ ಮುಟ್ಟದೆ. ಕ್ಸಿಜೆನಿ ನಿಮ್ಮ ರೆಪೊ, ಕಂಟೇನರ್ ಅಥವಾ CI ಸ್ಕ್ರಿಪ್ಟ್ ಅನ್ನು ಪ್ರವೇಶಿಸಿದ ಕ್ಷಣವನ್ನು ಸೆರೆಹಿಡಿಯಲು ನಿರ್ಮಿಸಲಾಗಿದೆ, ವಾಸ್ತವದ ನಂತರ ಅಲ್ಲ.
- ನಲ್ಲಿ ಅವಲಂಬನೆಗಳನ್ನು ಸ್ಕ್ಯಾನ್ ಮಾಡುತ್ತದೆ, ಸ್ಕ್ರಿಪ್ಟ್ಗಳನ್ನು ನಿರ್ಮಿಸುತ್ತದೆ ಮತ್ತು ಕಂಟೇನರ್ಗಳನ್ನು ನಿರ್ಮಿಸುತ್ತದೆ commit ಸಮಯ, ನಾಮ್ಸೊ ಜೆನ್ನಂತಹ ನಕಲಿ ಜನರೇಟರ್ಗಳು ಹರಡುವ ಮೊದಲೇ ಅವುಗಳನ್ನು ನಿಲ್ಲಿಸುವುದು.
- ಅಸ್ಪಷ್ಟ ಮಾಲ್ವೇರ್ ಅನ್ನು ನಿರ್ಬಂಧಿಸುತ್ತದೆ, ಬೇಸ್64 ಪೇಲೋಡ್ಗಳು, ಅನುಸ್ಥಾಪನೆಯ ನಂತರದ ಸ್ಕ್ರಿಪ್ಟ್ಗಳು ಮತ್ತು ಅನುಮಾನಾಸ್ಪದ CLI ಕರೆಗಳು ಸೇರಿದಂತೆ.
- ಶೋಷಣೆಯನ್ನು ಪರಿಶೀಲಿಸುತ್ತದೆ, ಆದ್ದರಿಂದ ಎಚ್ಚರಿಕೆಗಳು ನಿಮ್ಮ ಕೋಡ್ನಲ್ಲಿ ವಾಸ್ತವವಾಗಿ ತಲುಪಬಹುದಾದ ಮಾಲ್ವೇರ್ಗೆ ಸೀಮಿತವಾಗಿರುತ್ತವೆ, ಶಬ್ದಕ್ಕೆ ಅಲ್ಲ.
- ಫೋರ್ಕ್ಗಳು, ಸಹಯೋಗಿಗಳು ಮತ್ತು ಟ್ರ್ಯಾಕ್ ಮಾಡದ ರೆಪೊಗಳನ್ನು ಮೇಲ್ವಿಚಾರಣೆ ಮಾಡುತ್ತದೆ, ಕ್ಲೋನ್ ಮಾಡಿದ ನಕಲಿ ಕ್ರೆಡಿಟ್ ಕಾರ್ಡ್ ಜನರೇಟರ್ ನಿಮ್ಮ ಸಂಸ್ಥೆಯನ್ನು ಪ್ರವೇಶಿಸಿದಾಗ ಫ್ಲ್ಯಾಗ್ ಆಗುವುದು.
- ಪತ್ತೆ ಮಾಡುತ್ತದೆ pipeline ವೈಪರೀತ್ಯಗಳು, ನಿಮ್ಮ CI ಸಂರಚನೆಗಳಲ್ಲಿ ಹಠಾತ್ namso gen ಫೈಲ್ ಬದಲಾವಣೆಗಳು ಅಥವಾ ಇಂಜೆಕ್ಟ್ ಮಾಡಲಾದ ಸ್ಕ್ರಿಪ್ಟ್ಗಳಂತೆ.
FAQ
ನಾಮ್ಸೊ ಜೆನ್ ಮಾಲ್ವೇರ್ ಆಗಿದೆಯೇ?
ಪಾವತಿ ಹರಿವುಗಳನ್ನು ಪರೀಕ್ಷಿಸಲು ನಮ್ಸೊ ಜೆನ್ ಸ್ವತಃ ಸರಳ ನಕಲಿ ಕ್ರೆಡಿಟ್ ಕಾರ್ಡ್ ಸಂಖ್ಯೆ ಜನರೇಟರ್ ಆಗಿ ಪ್ರಾರಂಭವಾಯಿತು. ಆನ್ಲೈನ್ನಲ್ಲಿ ಪ್ರಸಾರವಾಗುವ ಕ್ಲೋನ್ ಮಾಡಿದ ಅಥವಾ ಫೋರ್ಕ್ ಮಾಡಿದ ಆವೃತ್ತಿಗಳಿಂದ ಅಪಾಯ ಬರುತ್ತದೆ, ಅವುಗಳಲ್ಲಿ ಹಲವು ಮಾಲ್ವೇರ್, ಅಸ್ಪಷ್ಟ ಪೇಲೋಡ್ಗಳು ಅಥವಾ ಪೋಸ್ಟ್-ಇನ್ಸ್ಟಾಲ್ ಸ್ಕ್ರಿಪ್ಟ್ಗಳನ್ನು ಅದೇ ಉಪಕರಣದಂತೆ ಕಾಣುವ ಒಳಗೆ ಬಂಡಲ್ ಮಾಡುತ್ತವೆ.
ನಕಲಿ ಕ್ರೆಡಿಟ್ ಕಾರ್ಡ್ ಜನರೇಟರ್ ನಿಜವಾಗಿಯೂ ಡೆವಲಪರ್ನ ಯಂತ್ರಕ್ಕೆ ಸೋಂಕು ತಗುಲಬಹುದೇ?
ಹೌದು. ಡೆವಲಪರ್ ಯಂತ್ರಗಳಿಗೆ ಮಾಹಿತಿ-ಕಳ್ಳರು, ಕ್ರಿಪ್ಟೋಮೈನರ್ಗಳು ಮತ್ತು ರಿಮೋಟ್ ಆಕ್ಸೆಸ್ ಟ್ರೋಜನ್ಗಳನ್ನು (RAT ಗಳು) ತಲುಪಿಸಲು ನಿರ್ದಿಷ್ಟವಾಗಿ ಬಳಸಲಾಗುವ ನಕಲಿ ಕ್ರೆಡಿಟ್ ಕಾರ್ಡ್ ಜನರೇಟರ್ಗಳನ್ನು ಸಂಶೋಧಕರು ದಾಖಲಿಸಿದ್ದಾರೆ, ಆಗಾಗ್ಗೆ ಕ್ಲೋನ್ ಮಾಡಿದ ರೆಪೊಗಳು, ಬ್ರೌಸರ್ ವಿಸ್ತರಣೆಗಳು ಅಥವಾ ಇದೇ ರೀತಿಯ ಹೆಸರನ್ನು ಬಳಸುವ ದುರುದ್ದೇಶಪೂರಿತ npm/PyPI ಪ್ಯಾಕೇಜ್ಗಳ ಮೂಲಕ.
ನಾನು ಡೌನ್ಲೋಡ್ ಮಾಡಿದ ನಾಮ್ಸೊ ಜೆನ್ ಉಪಕರಣವು ಸುರಕ್ಷಿತವಾಗಿದೆಯೇ ಎಂದು ನನಗೆ ಹೇಗೆ ತಿಳಿಯುವುದು?
ಪೂರ್ವನಿಯೋಜಿತವಾಗಿ ಅದನ್ನು ವಿಶ್ವಾಸಾರ್ಹವಲ್ಲದ ಕೋಡ್ ಎಂದು ಪರಿಗಣಿಸಿ: ಮೂಲವನ್ನು ಪರಿಶೀಲಿಸಿ, ಅದನ್ನು ಚಲಾಯಿಸುವ ಮೊದಲು ವಿಷಯಗಳನ್ನು ಪರಿಶೀಲಿಸಿ ಮತ್ತು ದೃಶ್ಯ ಪರಿಶೀಲನೆಯನ್ನು ಅವಲಂಬಿಸುವ ಬದಲು ಅದನ್ನು ಸ್ವಯಂಚಾಲಿತವಾಗಿ ಸ್ಕ್ಯಾನ್ ಮಾಡಿ. ದುರುದ್ದೇಶಪೂರಿತ ಆವೃತ್ತಿಗಳನ್ನು ಕಾನೂನುಬದ್ಧ ಪರಿಕರಕ್ಕೆ ಹೋಲುವಂತೆ ನಿರ್ದಿಷ್ಟವಾಗಿ ನಿರ್ಮಿಸಲಾಗಿದೆ.
ಸಾಂಪ್ರದಾಯಿಕ ಸ್ಕ್ಯಾನರ್ಗಳು ನಾಮ್ಸೊ ಜೆನ್ನಂತಹ ನಕಲಿ ಜನರೇಟರ್ಗಳಲ್ಲಿ ಅಡಗಿರುವ ಮಾಲ್ವೇರ್ಗಳನ್ನು ಹಿಡಿಯಬಹುದೇ?
ವಿಶ್ವಾಸಾರ್ಹವಲ್ಲ. ಪೇಲೋಡ್ಗಳನ್ನು ಆಗಾಗ್ಗೆ ಅಸ್ಪಷ್ಟಗೊಳಿಸಲಾಗುತ್ತದೆ ಅಥವಾ ಷರತ್ತುಬದ್ಧವಾಗಿ ಪ್ರಚೋದಿಸಲಾಗುತ್ತದೆ, ಇದು ಮೇಲ್ಮೈ-ಮಟ್ಟದ ಸ್ಕ್ಯಾನ್ಗಳನ್ನು ಬೈಪಾಸ್ ಮಾಡಲು ಅನುವು ಮಾಡಿಕೊಡುತ್ತದೆ. ಪತ್ತೆಹಚ್ಚುವಿಕೆ ಸಂಭವಿಸಬೇಕಾದ ಸ್ಥಳಗಳು commit ಶೋಷಣೆಗೆ ಸಮಯ ಮತ್ತು ಖಾತೆ, ಕೇವಲ ಉಪಸ್ಥಿತಿಯಲ್ಲ.
ಅಂತಿಮ ಟೇಕ್ಅವೇಗಳು
- ಪರೀಕ್ಷಾ ದತ್ತಾಂಶಕ್ಕಾಗಿಯೂ ಸಹ ಪ್ರತಿಯೊಂದು ಉಪಕರಣವನ್ನು ಪರಿಶೀಲಿಸಿ. ಅಪರಿಚಿತ ಮೂಲಗಳಿಂದ ಕೋಡ್ ಅನ್ನು ಸ್ಥಾಪಿಸಬೇಡಿ ಅಥವಾ ರನ್ ಮಾಡಬೇಡಿ, ಮೂಲಕ್ಕೆ ಹೋಲುವ ನಾಮ್ಸೊ ಜೆನ್ ಕ್ಲೋನ್ ಅನ್ನು ಸಹ.
- ಮಾಲ್ವೇರ್ಗೆ ಉತ್ಪಾದನಾ ಪ್ರವೇಶ ಅಗತ್ಯವಿಲ್ಲ. ಒಂದು ರಾಜಿ ಮಾಡಿಕೊಂಡ ಡೆವಲಪರ್ ಯಂತ್ರ ಸಾಕು leak secretಅಥವಾ ನಿರ್ಮಾಣಕ್ಕೆ ಸೋಂಕು ತಗುಲಿ.
- ನಕಲಿ ಜನರೇಟರ್ಗಳು ನಿಮ್ಮ ದಾಳಿಯ ಮೇಲ್ಮೈಯ ಭಾಗವಾಗಿದೆ. ಅವುಗಳನ್ನು ಯಾವುದೇ ಇತರ ವಿಶ್ವಾಸಾರ್ಹವಲ್ಲದ ಅವಲಂಬನೆ ಅಥವಾ ಮೂರನೇ ವ್ಯಕ್ತಿಯ ಸ್ಕ್ರಿಪ್ಟ್ನಂತೆ ಪರಿಗಣಿಸಿ.
- ಮೊದಲೇ ಪತ್ತೆಹಚ್ಚಿ ಮತ್ತು ನಿರ್ಬಂಧಿಸಿ. Xygeni ಮಾಲ್ವೇರ್ ಡೌನ್ಲೋಡ್ಗಳನ್ನು ಸ್ಕ್ಯಾನ್ ಮಾಡುತ್ತದೆ, ಅನುಮಾನಾಸ್ಪದ ನಡವಳಿಕೆಯನ್ನು ಫ್ಲ್ಯಾಗ್ ಮಾಡುತ್ತದೆ ಮತ್ತು ನಾಮ್ಸೊ ಜೆನ್-ಶೈಲಿಯ ಬೆದರಿಕೆಗಳು ಉತ್ಪಾದನೆಯನ್ನು ತಲುಪುವ ಮೊದಲು ನಿಮ್ಮ ರೆಪೊಗಳಲ್ಲಿ ಸಂಪೂರ್ಣ ಗೋಚರತೆಯನ್ನು ನೀಡುತ್ತದೆ.
Xygeni ಮಾಲ್ವೇರ್ ಅನ್ನು ಮೊದಲೇ ಹೇಗೆ ನಿಲ್ಲಿಸುತ್ತದೆ ಎಂಬುದನ್ನು ನೋಡಿ.




