ಪಾಯಿಂಟ್‌ಬ್ಲಾಂಕ್: PyPI RAT JSON-Bin ಸೇವೆಯಲ್ಲಿ C2 ಅನ್ನು ಮರೆಮಾಡುತ್ತದೆ

ಪಾಯಿಂಟ್‌ಬ್ಲಾಂಕ್: ಉಚಿತ ನೋಟ್-ಹೋಸ್ಟಿಂಗ್ ಸೇವೆಯ ಮೂಲಕ ತನ್ನ ಕಮಾಂಡ್ ಚಾನಲ್ ಅನ್ನು ನಡೆಸುವ ಸಂಪೂರ್ಣ ವೈಶಿಷ್ಟ್ಯಪೂರ್ಣ ಪೈಥಾನ್ RAT.

ಪರಿವಿಡಿ

ಓದಲೇಬೇಕಾದ ಪೋಸ್ಟ್‌ಗಳು

ಇತ್ತೀಚಿನ ಆಸಕ್ತಿಯ ಪೋಸ್ಟ್‌ಗಳು

ಟಿಎಲ್; ಡಿಆರ್

ಹೆಸರಿನ PyPI ಪ್ಯಾಕೇಜ್ ಜಿಸಿಎಲ್ಐ-ನಿಯಂತ್ರಣ ಸಂಪೂರ್ಣ ವಿಂಡೋಸ್ ರಿಮೋಟ್-ಆಕ್ಸೆಸ್ ಟೂಲ್ ಅನ್ನು ರವಾನಿಸಲಾಗಿದೆ: ಕೀಸ್ಟ್ರೋಕ್ ಲಾಗಿಂಗ್, ವೆಬ್‌ಕ್ಯಾಮ್ ಮತ್ತು ಮೈಕ್ರೊಫೋನ್ ಕ್ಯಾಪ್ಚರ್, ಕ್ಲಿಪ್‌ಬೋರ್ಡ್ ಮಾನಿಟರಿಂಗ್, ಬ್ರೌಸರ್-ಕ್ರೆಡೆನ್ಶಿಯಲ್ ಆಕ್ಸೆಸ್, ಸ್ಕ್ರೀನ್ ಕಂಟ್ರೋಲ್, ಪರ್ಸಿಸ್ಟೆನ್ಸ್, ಪ್ರಿವಿಲೇಜ್ ಎಲಿವೇಶನ್ ಮತ್ತು ಸ್ವಯಂ-ಜಾಹೀರಾತು ಮಾಡಿದ "140+ ಕಮಾಂಡ್‌ಗಳು." ಅದು ಏನೆಂದು ಅದು ಮರೆಮಾಡಲಿಲ್ಲ: ಪ್ಯಾಕೇಜ್‌ನ ಸ್ವಂತ PyPI ಸಾರಾಂಶವು ಇದನ್ನು "ರಿಮೋಟ್ ಆಕ್ಸೆಸ್ ಟೂಲ್ ಮೂಲಕ" ಎಂದು ವಿವರಿಸಿದೆ. npoint.io".

ಆ ವಾಕ್ಯದ ಬಗ್ಗೆ ಸ್ವಲ್ಪ ವಿರಾಮಗೊಳಿಸಲು ಯೋಗ್ಯವಾದ ವಿವರ ಇಲ್ಲಿದೆ "npoint.io ಮೂಲಕ." ಮೀಸಲಾದ ಸರ್ವರ್‌ಗೆ ಮನೆಗೆ ಕರೆ ಮಾಡುವ ಬದಲು, ಇಂಪ್ಲಾಂಟ್ ಬಳಸಲಾಗಿದೆ npoint[.]io (ಸಣ್ಣ JSON ದಾಖಲೆಗಳನ್ನು ಹೋಸ್ಟ್ ಮಾಡಲು ಉಚಿತ, ಕಾನೂನುಬದ್ಧ ಸೇವೆ) ಅದರ ಆಜ್ಞೆ ಮತ್ತು ನಿಯಂತ್ರಣ ರಿಲೇ ಆಗಿ. ಆಪರೇಟರ್ JSON ಬಿನ್‌ಗೆ ಆಜ್ಞೆಗಳನ್ನು ಬರೆಯುತ್ತಾರೆ; ಇಂಪ್ಲಾಂಟ್ ಪೋಲ್‌ಗಳನ್ನು ಬಿನ್ ಮಾಡುತ್ತದೆ, ಕಾರ್ಯಗತಗೊಳಿಸುತ್ತದೆ ಮತ್ತು ಫಲಿತಾಂಶಗಳನ್ನು ಹಿಂದಕ್ಕೆ ಬರೆಯುತ್ತದೆ. ನಿರ್ಬಂಧಿಸಲು ಆಕ್ರಮಣಕಾರರ ಒಡೆತನದ ಡೊಮೇನ್ ಇಲ್ಲ, ಫ್ಲ್ಯಾಗ್ ಮಾಡಲು ಹೊಸ IP ಇಲ್ಲ: ಟ್ರಾಫಿಕ್ ಡೆವಲಪರ್‌ಗಳು ಪ್ರತಿದಿನ ಬಳಸುವ ಸೇವೆಗೆ ಹೋಗುತ್ತದೆ.

ಸುಮಾರು ಹದಿಮೂರುವರೆ ಗಂಟೆಗಳಲ್ಲಿ ಆರು ಆವೃತ್ತಿಗಳನ್ನು ಪ್ರಕಟಿಸಲಾಯಿತು, ಪ್ರತಿಯೊಂದೂ ಕೊನೆಯದಕ್ಕಿಂತ ಹೆಚ್ಚು ಸಮರ್ಥವಾಗಿತ್ತು. ಅವುಗಳಲ್ಲಿ ಪ್ರತಿಯೊಂದಕ್ಕೂ ಅಂಕಗಳನ್ನು ನೀಡಲಾಯಿತು. ml_predicted_safe ಹಸ್ತಚಾಲಿತ ಪರಿಶೀಲನೆಯ ಮೊದಲು ಸ್ವಯಂಚಾಲಿತ ವರ್ಗೀಕರಣಕಾರರಿಂದ ಕುಟುಂಬವನ್ನು ದುರುದ್ದೇಶಪೂರಿತ ಎಂದು ಮರು ವರ್ಗೀಕರಿಸಲಾಗಿದೆ.

ದಾಳಿಯ ಅಂಗರಚನಾಶಾಸ್ತ್ರ

ಜಿಸಿಎಲ್ಐ-ನಿಯಂತ್ರಣ ಆಮದು ಪ್ಯಾಕೇಜ್ ಅನ್ನು ಸ್ಥಾಪಿಸುತ್ತದೆ ಜಿಸಿಎಲ್ಐ, 35-ಮಾಡ್ಯೂಲ್ ಪೈಥಾನ್ ಕೋಡ್‌ಬೇಸ್. ಯಾವುದೇ ಅನುಸ್ಥಾಪನಾ ಸಮಯವಿಲ್ಲ. hooks — ಸಮಯದಲ್ಲಿ ಏನೂ ನಡೆಯುವುದಿಲ್ಲ ಪಿಪ್ ಸ್ಥಾಪನೆ. ಸಾಮರ್ಥ್ಯವು ಮಾಡ್ಯೂಲ್‌ಗಳಲ್ಲಿಯೇ ವಾಸಿಸುತ್ತದೆ, ಉಪಕರಣವು ಚಾಲನೆಯಾದ ನಂತರ ಇದನ್ನು ಆಹ್ವಾನಿಸಲಾಗುತ್ತದೆ ಮತ್ತು ಮಾಡ್ಯೂಲ್ ವಿನ್ಯಾಸವು ಉತ್ಪನ್ನ ವಿಶೇಷಣ ಹಾಳೆಯಂತೆ ಓದುತ್ತದೆ:

ಸಾಮರ್ಥ್ಯ ಪ್ರದೇಶಮಾಡ್ಯೂಲ್ಗಳು
ಹೋಸ್ಟ್ ಕಣ್ಗಾವಲುkeylog, webcam, audio, clipboard, desktop, monitoring
ರುಜುವಾತು ಮತ್ತು ಡೇಟಾ ಪ್ರವೇಶbrowser, forensics, fileops, transfer, users
ಹೆಜ್ಜೆ ಮತ್ತು ಏರಿಕೆpersistence, elevator, registry, security
ಹೋಸ್ಟ್ ಮತ್ತು ನೆಟ್‌ವರ್ಕ್ ಪರಿಶೀಲನೆsystem, processes, network_config, wifi, bluetooth, netutils
ಆಜ್ಞೆ ಮತ್ತು ನಿಯಂತ್ರಣclient, host, session, protocol, npoint, crypto, encrypt

ಕಮಾಂಡ್ ಚಾನಲ್ ಆಸಕ್ತಿದಾಯಕ ಭಾಗವಾಗಿದೆ. ಹೆಚ್ಚಿನ ರಿಮೋಟ್-ಆಕ್ಸೆಸ್ ಪರಿಕರಗಳು ಆಪರೇಟರ್ ನಿಯಂತ್ರಿಸುವ ಸರ್ವರ್ ಅನ್ನು ತಲುಪುತ್ತವೆ - ಐಪಿ, ಡೊಮೇನ್, ವರದಿ ಮಾಡಬಹುದಾದ ಮತ್ತು ಆಫ್‌ಲೈನ್‌ನಲ್ಲಿ ತೆಗೆದುಕೊಳ್ಳಬಹುದಾದ ಹೋಸ್ಟಿಂಗ್ ಪ್ರೊವೈಡರ್. ಜಿಸಿಎಲ್ಐ-ನಿಯಂತ್ರಣ ಬದಲಾಗಿ ಪರಿಗಣಿಸುತ್ತದೆ a ಡೆಡ್-ಡ್ರಾಪ್ ಆಗಿ ಉಚಿತ JSON-ಬಿನ್ ಸೇವೆ. ದಿ ಎನ್ ಪಾಯಿಂಟ್ ಮಾಡ್ಯೂಲ್ ಸಣ್ಣ JSON ದಾಖಲೆಗಳನ್ನು ಓದುತ್ತದೆ ಮತ್ತು ಬರೆಯುತ್ತದೆ npoint[.]io ಸಾಮಾನ್ಯ HTTPS ಗಿಂತ; ಕ್ರಿಪ್ಟೊ/ಎನ್‌ಕ್ರಿಪ್ಟ್ ಮಾಡಿ ಮಾಡ್ಯೂಲ್‌ಗಳು ವಿನಿಮಯಗೊಂಡ ಪೇಲೋಡ್‌ಗಳನ್ನು ಸುತ್ತುತ್ತವೆ ಆದ್ದರಿಂದ ಬಿನ್ ವಿಷಯಗಳು ಸರಳ ಪಠ್ಯ ಆಜ್ಞೆಗಳಾಗಿರುವುದಿಲ್ಲ. ಪರಿಣಾಮವು ಮಧ್ಯಸ್ಥಿಕೆ, ಎನ್‌ಕ್ರಿಪ್ಟ್ ಮಾಡಿದ ರಿಲೇ ಆಗಿದೆ:

  • ಆಪರೇಟರ್ (ಎನ್‌ಕ್ರಿಪ್ಟ್ ಮಾಡಿದ) ಸೂಚನೆಯನ್ನು JSON ಬಿನ್‌ಗೆ ಬಿಡುತ್ತಾರೆ.
  • ಬಲಿಪಶು ಹೋಸ್ಟ್‌ನಲ್ಲಿ ಚಾಲನೆಯಲ್ಲಿರುವ ಇಂಪ್ಲಾಂಟ್, ಆ ಬಿನ್ ಅನ್ನು ಪೋಲ್ ಮಾಡುತ್ತದೆ, ಡೀಕ್ರಿಪ್ಟ್ ಮಾಡುತ್ತದೆ, ಅದರ ಕಮಾಂಡ್ ಹ್ಯಾಂಡ್ಲರ್‌ಗಳಲ್ಲಿ ಒಂದನ್ನು ಕಾರ್ಯಗತಗೊಳಿಸುತ್ತದೆ ಮತ್ತು (ಎನ್‌ಕ್ರಿಪ್ಟ್ ಮಾಡಿದ) ಫಲಿತಾಂಶವನ್ನು ಮರಳಿ ಬರೆಯುತ್ತದೆ.
  • ನೆಟ್‌ವರ್ಕ್ ಮಾನಿಟರ್‌ಗೆ, ಬಲಿಪಶು ಕೇವಲ ಮಾತನಾಡುತ್ತಿದ್ದಾನೆ npoint[.]io — ಡೆವಲಪರ್ ಟ್ರಾಫಿಕ್‌ನಲ್ಲಿ ಕಾಣಿಸಿಕೊಳ್ಳಲು ಕಾನೂನುಬದ್ಧ ಕಾರಣವನ್ನು ಹೊಂದಿರುವ ಸೇವೆ.

ಇಲ್ಲಿ ಎರಡನೇ ಹಂತದ ಡೌನ್‌ಲೋಡ್ ಇಲ್ಲ ಮತ್ತು ಅಸ್ಪಷ್ಟ ಲೋಡರ್ ಇಲ್ಲ: ಸಾಮರ್ಥ್ಯವು ಓದಬಹುದಾದ ಪೈಥಾನ್‌ನಲ್ಲಿ ಸಂಪೂರ್ಣವಾಗಿ ರವಾನಿಸುತ್ತದೆ ಮತ್ತು ರಿಲೇ ಆಯ್ಕೆ ಮತ್ತು ರಿಲೇ ಮಾಡಿದ ಪೇಲೋಡ್‌ಗಳ ಎನ್‌ಕ್ರಿಪ್ಶನ್ ಮಾತ್ರ "ಮರೆಮಾಚುವಿಕೆ" ಆಗಿದೆ.

JSON-ಬಿನ್ ಡೆಡ್-ಡ್ರಾಪ್ ಕಾರ್ಯಾಚರಣೆಯಲ್ಲಿ ಆಕರ್ಷಕವಾಗಿರುವುದನ್ನು ವಿವರಿಸುವುದು ಯೋಗ್ಯವಾಗಿದೆ, ಏಕೆಂದರೆ ಅದು ನಾವು ಮತ್ತೆ ಮಾದರಿಯನ್ನು ನೋಡಲು ಏಕೆ ನಿರೀಕ್ಷಿಸುತ್ತೇವೆ ಎಂಬುದನ್ನು ವಿವರಿಸುತ್ತದೆ:

  • ಯಾವುದೇ ನಿರ್ವಾಹಕರ ಮಾಲೀಕತ್ವದ ಎಂಡ್‌ಪಾಯಿಂಟ್ ಇಲ್ಲ. ನೋಂದಾಯಿಸಲು C2 ಡೊಮೇನ್ ಇಲ್ಲ, ಬಾಡಿಗೆಗೆ VPS ಇಲ್ಲ, ಮತ್ತು ರಕ್ಷಕ ಅಥವಾ ರಿಜಿಸ್ಟ್ರಾರ್ ವಶಪಡಿಸಿಕೊಳ್ಳಲು ಏನೂ ಇಲ್ಲ. ತೆಗೆದುಹಾಕುವಿಕೆ ಪ್ಯಾಕೇಜ್ ಚಾನಲ್ ಅನ್ನು ಮುಟ್ಟುವುದಿಲ್ಲ; ತೆಗೆದುಹಾಕುವಿಕೆ ಚಾನಲ್ ಲಕ್ಷಾಂತರ ದಾಖಲೆಗಳಲ್ಲಿ ಒಂದು ದಾಖಲೆಯನ್ನು ಪರಿಶೀಲಿಸಲು ಸಾಮಾನ್ಯ ಉದ್ದೇಶದ SaaS ಅನ್ನು ಕೇಳುವುದು ಎಂದರ್ಥ.
  • ಖ್ಯಾತಿಯ ಲಾಂಡರಿಂಗ್. ಪ್ರಸಿದ್ಧ ಡೆವಲಪರ್ ಸೇವೆಗೆ ಹೊರಹೋಗುವ HTTPS, ಹೊಸ ಡೊಮೇನ್ ಅಥವಾ ಕಚ್ಚಾ IP ಹೊಂದಿರುವ ಖ್ಯಾತಿ ದಂಡಗಳನ್ನು ಹೊಂದಿರುವುದಿಲ್ಲ. ಅನೇಕ ಎಗ್ರೆಸ್-ಫಿಲ್ಟರಿಂಗ್ ಸೆಟಪ್‌ಗಳು ಅದನ್ನು ಸೂಚ್ಯವಾಗಿ ಅನುಮತಿಸುತ್ತವೆ.
  • ಅಸಮಕಾಲಿಕತೆ ಮತ್ತು ನಿರಾಕರಣೆ. ಪೋಲಿಂಗ್ ಮಾದರಿ - ಇಂಪ್ಲಾಂಟ್ ತೆರೆದ ಸಾಕೆಟ್ ಅನ್ನು ಹಿಡಿದಿಟ್ಟುಕೊಳ್ಳುವ ಬದಲು ಮಧ್ಯಂತರದಲ್ಲಿ ಡಾಕ್ಯುಮೆಂಟ್ ಅನ್ನು ಪಡೆಯುತ್ತದೆ - ಸಂವಾದಾತ್ಮಕ ಸೆಷನ್ ಅಲ್ಲ, ಆವರ್ತಕ API ಪೋಲಿಂಗ್‌ನಂತೆ ಕಾಣುವ ಟ್ರಾಫಿಕ್ ಅನ್ನು ಉತ್ಪಾದಿಸುತ್ತದೆ. ಡಾಕ್ಯುಮೆಂಟ್ ವಿಷಯಗಳನ್ನು ಎನ್‌ಕ್ರಿಪ್ಟ್ ಮಾಡುವುದು ಎಂದರೆ ಬಿನ್ ಅನ್ನು ಕಂಡುಕೊಂಡ ವಿಶ್ಲೇಷಕನು ಸಹ ಆಜ್ಞೆಯ ಪಟ್ಟಿಯನ್ನು ಅಲ್ಲ, ಸೈಫರ್‌ಟೆಕ್ಸ್ಟ್ ಅನ್ನು ನೋಡುತ್ತಾನೆ ಎಂದರ್ಥ.
  • ಕ್ಷುಲ್ಲಕ ತಿರುಗುವಿಕೆ. ಬೇರೆ ಬಿನ್ ಅಥವಾ ಸಂಪೂರ್ಣವಾಗಿ ಬೇರೆ ನೋಟ್/ಪೇಸ್ಟ್ ಸೇವೆಗೆ ಸ್ಥಳಾಂತರಗೊಳ್ಳುವುದು, ಆಪರೇಟರ್‌ಗೆ ಒಂದು-ಸಾಲಿನ ಕಾನ್ಫಿಗರೇಶನ್ ಬದಲಾವಣೆಯಾಗಿದೆ. ನಿರ್ದಿಷ್ಟ ರಿಲೇಗೆ ಕೀಲಿಸಲಾದ ಯಾವುದೇ ಬ್ಲಾಕ್‌ಲಿಸ್ಟ್ ಅದು ರವಾನೆಯಾದ ಕ್ಷಣ ಹಳೆಯದಾಗಿರುತ್ತದೆ.

ಆಪರೇಟರ್ ಸ್ವೀಕರಿಸುವ ಟ್ರೇಡ್-ಆಫ್ ಥ್ರೋಪುಟ್ ಮತ್ತು ಲೇಟೆನ್ಸಿ: ಡೆಡ್-ಡ್ರಾಪ್ ರಿಲೇ ನೇರ ಸಂಪರ್ಕಕ್ಕಿಂತ ನಿಧಾನ ಮತ್ತು ಕಡಿಮೆ-ಬ್ಯಾಂಡ್‌ವಿಡ್ತ್ ಆಗಿದೆ. ಹೆಚ್ಚಾಗಿ ಸಣ್ಣ ಆಜ್ಞೆಗಳನ್ನು ನೀಡುವ ಮತ್ತು ಕಾಲಾನಂತರದಲ್ಲಿ ಫಲಿತಾಂಶಗಳನ್ನು ಸಂಗ್ರಹಿಸುವ ಕಣ್ಗಾವಲು-ಮತ್ತು-ನಿಯಂತ್ರಣ ಇಂಪ್ಲಾಂಟ್‌ಗೆ, ಆ ಟ್ರೇಡ್ ಮಾಡುವುದು ಸುಲಭ.

ಟೈಮ್ಲೈನ್

ಕುಟುಂಬವು ವೇಗವಾಗಿ ಹೆಚ್ಚಾಯಿತು. ಫ್ಲ್ಯಾಗ್ ಮಾಡಲಾದ ಆವೃತ್ತಿಗಳ ಟಿಕೆಟ್-ಸೃಷ್ಟಿ ಸಮಯಮುದ್ರೆಗಳು ಇಡೀ ಗಮನಿಸಿದ ಚಾಪವನ್ನು ಸುಮಾರು ಹದಿಮೂರುವರೆ ಗಂಟೆಗಳ ಒಳಗೆ ಇರಿಸುತ್ತವೆ ಮತ್ತು ಸ್ಕ್ಯಾನರ್‌ನ ಸ್ವಂತ ಪುರಾವೆಗಳ ಎಣಿಕೆ ಕೋಡ್‌ನ ಜೊತೆಗೆ ಬೆಳೆಯಿತು - ಮೊದಲ ಆವೃತ್ತಿಯಲ್ಲಿ ಒಂದೆರಡು ಫ್ಲ್ಯಾಗ್ ಮಾಡಲಾದ ಸೈಟ್‌ಗಳಿಂದ ಇತ್ತೀಚಿನದರಲ್ಲಿ ಹದಿನಾಲ್ಕಕ್ಕೆ.

ಆವೃತ್ತಿಮೊದಲು ನೋಡಿದ್ದು (UTC)ಸೂಚನೆ
0.1.02026-07-21 12:59ಆರಂಭಿಕ ಅಪ್‌ಲೋಡ್; ಕನಿಷ್ಠ ಫ್ಲ್ಯಾಗ್ ಮಾಡಿದ ಮೇಲ್ಮೈ
0.5.02026-07-21 18:01ಸಾಮರ್ಥ್ಯ ವಿಸ್ತರಿಸುತ್ತದೆ
0.2.02026-07-21 18:03(ಅಪ್‌ಲೋಡ್ ಕ್ರಮದೊಂದಿಗೆ ಆವೃತ್ತಿ ಸಂಖ್ಯೆಯು ಏಕತಾನತೆಯಿಂದ ಕೂಡಿಲ್ಲ)
0.6.02026-07-22 00:44ವಿಶಾಲ ಮಾಡ್ಯೂಲ್ ಸೆಟ್
0.7.02026-07-22 01:58ಬಹುತೇಕ ಪೂರ್ಣಗೊಂಡ ಟೂಲ್‌ಕಿಟ್
0.7.12026-07-22 02:28ಇತ್ತೀಚಿನದು; 35 ಮಾಡ್ಯೂಲ್‌ಗಳು, ಪೂರ್ಣ ಸಾಮರ್ಥ್ಯ

ಆವೃತ್ತಿ ಸಂಖ್ಯೆಗಳನ್ನು ಕಟ್ಟುನಿಟ್ಟಾದ ಕ್ರಮದಲ್ಲಿ ಪ್ರಕಟಿಸಲಾಗಿಲ್ಲ, ಆದರೆ ನಿರ್ದೇಶನ ಸ್ಪಷ್ಟವಾಗಿದೆ: ಮೊದಲು ಸಣ್ಣ ಕಡಿತ, ನಂತರ ಸಂಪೂರ್ಣವಾಗಿ ವೈಶಿಷ್ಟ್ಯಗೊಳಿಸಿದ 0.7.1 ಕಡೆಗೆ ತ್ವರಿತ ಪುನರಾವರ್ತನೆ. ಇದು ಸಕ್ರಿಯ ಅಭಿವೃದ್ಧಿಯಲ್ಲಿರುವ ಯೋಜನೆಯ ಆಕಾರವಾಗಿದ್ದು, ಅದು ಬೆಳೆದಂತೆ ಸಾರ್ವಜನಿಕ ನೋಂದಾವಣೆಗೆ ತಳ್ಳಲ್ಪಡುತ್ತದೆ, ಒಂದು-ಶಾಟ್ ಡ್ರಾಪ್ ಅಲ್ಲ.

ರಾಜಿ ಸೂಚಕಗಳು

ಕೆಳಗಿನ ಎಲ್ಲಾ ಸೂಚಕಗಳು ಡಿಸ್ಕ್‌ನಲ್ಲಿರುವ ಪ್ಯಾಕೇಜ್ ವಿಷಯಗಳು ಮತ್ತು ಆವೃತ್ತಿ 0.7.1 ರ ನಿರ್ಣಾಯಕ ಸೂಚಕ ಸ್ಕ್ಯಾನ್‌ಗೆ ಅನುಗುಣವಾಗಿ ದೃಢೀಕರಿಸಲ್ಪಟ್ಟಿವೆ; ಯಾವುದೂ ಊಹಾತ್ಮಕವಲ್ಲ.

ಪ್ರಕಾರಸೂಚಕ
ಪ್ಯಾಕೇಜ್ (ಪೈಪಿಐ)gcli-control, ಆವೃತ್ತಿಗಳು 0.1.0, 0.2.0, 0.5.0, 0.6.0, 0.7.0, 0.7.1
ಪ್ಯಾಕೇಜ್ ಆಮದು ಮಾಡಿgcli
C2 ರಿಲೇnpoint[.]io (JSON-ಬಿನ್ ಡೆಡ್-ಡ್ರಾಪ್; ಎನ್‌ಕ್ರಿಪ್ಟ್ ಮಾಡಿದ ಪೇಲೋಡ್‌ಗಳು)
ಹೇಳಲಾದ ಭಂಡಾರgithub[.]com/gcli-control/gcli
ವರ್ತನೆಯ ಫಿಂಗರ್‌ಪ್ರಿಂಟ್ಸಹ-ಸ್ಥಳೀಯ ಕಣ್ಗಾವಲು ಮಾಡ್ಯೂಲ್‌ಗಳು: keylog, webcam, audio, clipboard, browser, ಜೊತೆಗೆ ಪರ್ಸಿಸ್ಟೆನ್ಸ್, ಎಲಿವೇಟರ್, ಮತ್ತು ಒಂದು ಪ್ಯಾಕೇಜ್‌ನಲ್ಲಿ ಕ್ಲೈಂಟ್/ಹೋಸ್ಟ್/ಪ್ರೋಟೋಕಾಲ್ ಕಮಾಂಡ್ ಲೇಯರ್
ಸ್ಥಾಪಿಸಿ hooksಯಾವುದೂ ಇಲ್ಲ: ಸಾಮರ್ಥ್ಯವು ಉಪಕರಣದ ರನ್‌ಟೈಮ್‌ನಲ್ಲಿ ರನ್ ಆಗುತ್ತದೆ, ಅನುಸ್ಥಾಪನೆಯ ಸಮಯದಲ್ಲಿ ಅಲ್ಲ.

ರಕ್ಷಕ ಟಿಪ್ಪಣಿ: ಅತ್ಯಂತ ಬಲಿಷ್ಠವಾದ ಬಾಳಿಕೆ ಬರುವ ಸಿಗ್ನಲ್ ಡೊಮೇನ್ ಅಲ್ಲ (ರಿಲೇ ಹೋಸ್ಟ್ ಕ್ಷುಲ್ಲಕವಾಗಿ ತಿರುಗುತ್ತದೆ) ಆದರೆ ಆಕಾರ: ಮೂರು ಅಥವಾ ಹೆಚ್ಚಿನ ವಿಭಿನ್ನ ಹೋಸ್ಟ್-ಕಣ್ಗಾವಲು ಆದಿಮಗಳನ್ನು ಒಟ್ಟುಗೂಡಿಸುವ ಒಂದೇ ಪ್ಯಾಕೇಜ್. ಮತ್ತು ಸಾರ್ವಜನಿಕ ವಿಷಯ-ಹೋಸ್ಟಿಂಗ್ ಸೇವೆಯ ಮೂಲಕ ಆಜ್ಞೆ/ಪ್ರತಿಕ್ರಿಯೆ ಲೂಪ್ ಅನ್ನು ರವಾನಿಸುತ್ತದೆ. ನಿರ್ಬಂಧಿಸುವುದು npoint[.]io ಹೆಚ್ಚಿನ ಅಂಗಡಿಗಳಿಗೆ ಸಂಪೂರ್ಣವಾಗಿ ಅಪ್ರಾಯೋಗಿಕವಾಗಿದೆ; ಇನ್‌ಪುಟ್ ಸಾಧನಗಳನ್ನು ಸೆರೆಹಿಡಿಯುವ ಮತ್ತು JSON-ಬಿನ್ ಸೇವೆಯೊಂದಿಗೆ ಮಾತನಾಡುವ ಅನಿರೀಕ್ಷಿತ ಪ್ರಕ್ರಿಯೆಯ ಬಗ್ಗೆ ಎಚ್ಚರಿಕೆ ನೀಡುವುದು ಹೆಚ್ಚು ಬಲಶಾಲಿಯಾಗಿದೆ.

ಗಮನಿಸಿದ ನಡವಳಿಕೆ ಮತ್ತು ಚೌಕಟ್ಟು

ಎರಡು ವಿಷಯಗಳು ಈ ಮಾದರಿಯನ್ನು ಅಸಾಮಾನ್ಯವಾಗಿಸುತ್ತದೆ, ಮತ್ತು ಎರಡೂ ಉದ್ದೇಶದ ಬಗ್ಗೆ ತೀರ್ಮಾನಗಳಿಗಿಂತ ಗಮನಿಸಬಹುದಾದ ಸಂಗತಿಗಳಾಗಿವೆ.

ಅದು ತನ್ನನ್ನು ತಾನೇ ಜಾಹೀರಾತು ಮಾಡಿಕೊಂಡಿತು. PyPI ನಲ್ಲಿ ವಿತರಿಸಲಾದ ಪ್ಯಾಕೇಜ್ ಸಾರಾಂಶವು ಸರಳ ಭಾಷೆಯಲ್ಲಿ ಸಾಮರ್ಥ್ಯಗಳನ್ನು ಎಣಿಸಿದೆ - ರಿಮೋಟ್ ಆಕ್ಸೆಸ್, ಡೆಸ್ಕ್‌ಟಾಪ್ ಕಂಟ್ರೋಲ್, ಬಳಕೆದಾರ ನಿರ್ವಹಣೆ, ವೆಬ್‌ಕ್ಯಾಮ್, ಆಡಿಯೋ, ಕೀಲಾಗರ್, ಪರ್ಸಿಸ್ಟೆನ್ಸ್, ಬ್ರೌಸರ್ ಡೇಟಾ, ವೈಫೈ, ರಿಜಿಸ್ಟ್ರಿ, "140+ ಕಮಾಂಡ್‌ಗಳು". ಕೋಡ್ ಅನ್ನು ಬಿಲ್ಡ್ ಹೆಲ್ಪರ್, CLI ವ್ರ್ಯಾಪರ್ ಅಥವಾ AI-ಏಜೆಂಟ್ ಉಪಯುಕ್ತತೆಯಾಗಿ ರವಾನಿಸಲು ಯಾವುದೇ ಪ್ರಯತ್ನ ಇರಲಿಲ್ಲ, ಇದು ನಾವು ಸಾರ್ವಜನಿಕ ರಿಜಿಸ್ಟ್ರಿಗಳಲ್ಲಿ ನೋಡುವ ಹೆಚ್ಚು ಸಾಮಾನ್ಯವಾದ ವೇಷವಾಗಿದೆ. ಆ ಮುಕ್ತತೆಯು ಪ್ರವೇಶ ನಿಯಂತ್ರಣಗಳಿಲ್ಲದೆ ಪ್ರಕಟವಾದ ರೆಡ್-ಟೀಮ್ ಪರಿಕರವನ್ನು ಪ್ರತಿಬಿಂಬಿಸುತ್ತದೆಯೇ ಅಥವಾ ಇನ್ನೇನಾದರೂ ಪ್ಯಾಕೇಜ್ ವಿಷಯಗಳು ಮಾತ್ರ ಇತ್ಯರ್ಥಪಡಿಸದ ಪ್ರಶ್ನೆಯಾಗಿದೆ; ಕೆಲಸ ಮಾಡುವ, ಸಾಮಾನ್ಯ-ಉದ್ದೇಶದ ರಿಮೋಟ್-ಆಕ್ಸೆಸ್ ಮತ್ತು ಕಣ್ಗಾವಲು ಟೂಲ್‌ಕಿಟ್ ಅನ್ನು ಯಾರಾದರೂ ಸ್ಥಾಪಿಸಬಹುದೆಂಬುದು ಖಚಿತವಾಗಿದೆ. ಪಿಪ್.

ಅದು ದಯಾಪರ ಸೇವೆಯಲ್ಲಿ ನಂಬಿಕೆಯ ಮೇಲೆ ಅವಲಂಬಿತವಾಗಿತ್ತು. ಬಳಸಿ npoint[.]io ಏಕೆಂದರೆ ರಿಲೇ ವ್ಯಾಖ್ಯಾನಿಸುವ ತಂತ್ರವಾಗಿದೆ. ಇದು ವಿಶಾಲವಾದ ಮಾದರಿಯ ಉದಾಹರಣೆಯಾಗಿದೆ - ಕಾನೂನುಬದ್ಧ SaaS ಮೂಲಕ C2 ಅನ್ನು ರೂಟಿಂಗ್ ಮಾಡುವುದು (ಅಂಟಿಸಿ ಸೈಟ್‌ಗಳು, JSON ಬಿನ್‌ಗಳು, ಚಾಟ್ ವೆಬ್hooks, ಕ್ಲೌಡ್ ಡಾಕ್ಸ್) ಇದರಿಂದ ದುರುದ್ದೇಶಪೂರಿತ ಟ್ರಾಫಿಕ್ ಸಾಮಾನ್ಯ ಡೆವಲಪರ್ ಚಟುವಟಿಕೆಯಲ್ಲಿ ಬೆರೆಯುತ್ತದೆ ಮತ್ತು ವಶಪಡಿಸಿಕೊಳ್ಳಲು ಯಾವುದೇ ಆಪರೇಟರ್-ಮಾಲೀಕತ್ವದ ಎಂಡ್‌ಪಾಯಿಂಟ್ ಇರುವುದಿಲ್ಲ. ರಿಲೇಯಲ್ಲಿನ ಪೇಲೋಡ್‌ಗಳನ್ನು ಎನ್‌ಕ್ರಿಪ್ಟ್ ಮಾಡಲಾಗಿದೆ, ಆದ್ದರಿಂದ ಬಿನ್ ವಿಷಯಗಳನ್ನು ಸಾಂದರ್ಭಿಕ ವೀಕ್ಷಕರಿಗೆ ಆಜ್ಞೆಗಳಾಗಿ ಓದಲಾಗುವುದಿಲ್ಲ.

ಪ್ರಕಾಶಕರ ಸಂಕೇತಗಳು ತೆಳುವಾದ ಮತ್ತು ಸಾಮಾನ್ಯವಾದವು. ಪ್ಯಾಕೇಜ್ ಘೋಷಿಸಿದ್ದು ಲೇಖಕ "gcli ಕೊಡುಗೆದಾರರು" ಮತ್ತು MIT ಪರವಾನಗಿ, ಮತ್ತು ಅದರ ಮುಖಪುಟ ಮತ್ತು ರೆಪೊಸಿಟರಿ ಕ್ಷೇತ್ರಗಳನ್ನು ಸೂಚಿಸಲಾಗಿದೆ github[.]com/gcli-control/gcli. ಅದ್ಯಾವುದೂ ಪರಿಶೀಲನೆಯಲ್ಲ: ಲೇಖಕರ ಸ್ಟ್ರಿಂಗ್ ಉಚಿತ ಪಠ್ಯವಾಗಿದೆ, MIT ಪರವಾನಗಿ ಹೆಡರ್‌ಗೆ ಯಾವುದೇ ವೆಚ್ಚವಿಲ್ಲ, ಮತ್ತು ಪ್ಯಾಕೇಜ್ ಮೆಟಾಡೇಟಾದಲ್ಲಿನ ರೆಪೊಸಿಟರಿ URL ಒಂದು ಹಕ್ಕು, ಮೂಲದ ಪುರಾವೆಯಲ್ಲ. ಪ್ಯಾಟರ್ನ್ - ಹೊಚ್ಚ ಹೊಸ ಹೆಸರು, ಸಾಮಾನ್ಯ ಸಾಮೂಹಿಕ ಲೇಖಕ ಮತ್ತು ಪ್ಯಾಕೇಜ್ ಸುತ್ತಲೂ ರಚಿಸಲಾದ ಸ್ವಯಂ-ಉಲ್ಲೇಖಿತ ಸಂಸ್ಥೆ/ರೆಪೊ - ಒಂದು ಯೋಜನೆಯು ಕೋಡ್ ಅನ್ನು ಸಾಗಿಸಲು ನಿರ್ದಿಷ್ಟವಾಗಿ ನಿಂತಾಗ ಹೇಗೆ ಕಾಣುತ್ತದೆ, ರಿಮೋಟ್-ಕಂಟ್ರೋಲ್ ವೈಶಿಷ್ಟ್ಯವನ್ನು ಬೆಳೆಸಿದ ಸ್ಥಾಪಿತ ಸಾಧನವಲ್ಲ. ನಾವು ಇವುಗಳನ್ನು ಅವಲೋಕನಗಳೆಂದು ಗಮನಿಸುತ್ತೇವೆ; ಅವು ಸ್ಥಿರವಾಗಿರುತ್ತವೆ, ಆದರೆ ಸ್ವತಃ ಉದ್ದೇಶ-ನಿರ್ಮಿತ ವಿತರಣೆಯನ್ನು ಸ್ಥಾಪಿಸುವುದಿಲ್ಲ.

ಸಾಮರ್ಥ್ಯ ಮತ್ತು ವಿತರಣೆಯ ಆಧಾರದ ಮೇಲೆ ನಾವು ಈ ವಿಧಾನವನ್ನು ದುರುದ್ದೇಶಪೂರಿತ ಎಂದು ವಿವರಿಸುತ್ತೇವೆ: ಸಂಪೂರ್ಣ, ಚಲಾಯಿಸಬಹುದಾದ ರಿಮೋಟ್-ಆಕ್ಸೆಸ್ ಮತ್ತು ಕಣ್ಗಾವಲು ಇಂಪ್ಲಾಂಟ್, ಇದನ್ನು ಸಾರ್ವಜನಿಕ ಪ್ಯಾಕೇಜ್ ಸೂಚ್ಯಂಕದಲ್ಲಿ ರಹಸ್ಯ ರಿಲೇಯೊಂದಿಗೆ ವಿತರಿಸಲಾಗುತ್ತದೆ. ನಾವು ಗುರಿ ಅಥವಾ ಉದ್ದೇಶವನ್ನು ಆರೋಪಿಸುವುದಿಲ್ಲ.

ಪರಿಣಾಮ, ಪ್ರವೃತ್ತಿಗಳು ಮತ್ತು ರಕ್ಷಕರು ಏನು ಮಾಡಬಹುದು

ವೇಷ-ಆಧಾರಿತ ಚಿಕಿತ್ಸೆಯ ಸರದಿ ನಿರ್ಧಾರಕ್ಕೆ ಒಂದು ಕುರುಡು ತಾಣ. ಹೆಚ್ಚಿನ ಸ್ವಯಂಚಾಲಿತ ಪ್ಯಾಕೇಜ್ ಚಿಕಿತ್ಸೆಯ ಸರದಿ ನಿರ್ಧಾರ ಕೀಲಿಗಳು ವೇಷ ಸಂಕೇತಗಳು ವಿಶಿಷ್ಟ ರಿಜಿಸ್ಟ್ರಿ ಮಾಲ್‌ವೇರ್ — ಅಸ್ಪಷ್ಟ ಬ್ಲಾಬ್‌ಗಳು, ಸ್ಥಾಪನೆ ಸಮಯ hooks, ರುಜುವಾತು-ಕೊಯ್ಲು ಒನ್-ಲೈನರ್‌ಗಳು. ಸರಳವಾಗಿರುವಂತಹ ಪ್ಯಾಕೇಜ್ ಬಹಿರಂಗವಾಗಿ ಒಂದು RAT, ಸ್ವಚ್ಛವಾಗಿ ಓದಬಹುದಾದ ಕೋಡ್ ಮತ್ತು ಇನ್‌ಸ್ಟಾಲ್ ಹುಕ್ ಇಲ್ಲದೆ, ಆ ಯಾವುದೇ ಹೇಳಿಕೆಗಳನ್ನು ಪ್ರಸ್ತುತಪಡಿಸುವುದಿಲ್ಲ ಮತ್ತು ಮರೆಮಾಚುವಿಕೆಯನ್ನು ನಿರೀಕ್ಷಿಸುವ ಹ್ಯೂರಿಸ್ಟಿಕ್‌ಗಳನ್ನು ದಾಟಿ ಹೋಗಬಹುದು. ಈ ವರ್ಗವನ್ನು ವಿಶ್ವಾಸಾರ್ಹವಾಗಿ ಸೆರೆಹಿಡಿಯುವ ಸಂಕೇತಗಳು ವೇಷ-ಆಧಾರಿತವಾಗಿರದೆ ರಚನಾತ್ಮಕವಾಗಿವೆ: ಸಾಮರ್ಥ್ಯ ಜನಗಣತಿ (ಒಂದು ಪ್ಯಾಕೇಜ್‌ನಲ್ಲಿ ಎಷ್ಟು ವಿಭಿನ್ನ ಹೋಸ್ಟ್-ಕಣ್ಗಾವಲು ಆದಿಮಗಳು ಸಹಬಾಳ್ವೆ ನಡೆಸುತ್ತವೆ) ಮತ್ತು C2-ಆಕಾರದ ವಿಶ್ಲೇಷಣೆ (ಸಾಮಾನ್ಯ-ಉದ್ದೇಶದ ವಿಷಯ-ಹೋಸ್ಟಿಂಗ್ ಸೇವೆಯ ಮೂಲಕ ರವಾನಿಸಲಾದ ಆಜ್ಞೆ/ಪ್ರತಿಕ್ರಿಯೆ ಲೂಪ್). ಆ ಪರಿಶೀಲನೆಗಳು ಎಷ್ಟೇ ಪ್ರಾಮಾಣಿಕವಾಗಿದ್ದರೂ ಅಥವಾ ಲೆಕ್ಕಿಸದೆ ಕಾರ್ಯನಿರ್ವಹಿಸುತ್ತವೆ. ಅಸ್ಪಷ್ಟ ಪ್ಯಾಕೇಜಿಂಗ್ ಆಗಿದೆ.

SaaS-as-C2 ಪ್ರವೃತ್ತಿ. ಕಾನೂನುಬದ್ಧ ಹೋಸ್ಟಿಂಗ್ ಸೇವೆಯನ್ನು ಡೆಡ್-ಡ್ರಾಪ್ ಆಗಿ ದುರುಪಯೋಗಪಡಿಸಿಕೊಳ್ಳುವುದು ಹೊಸದೇನಲ್ಲ, ಆದರೆ ಸೇವೆಯನ್ನು ನಿರ್ಬಂಧಿಸುವ ರಕ್ಷಣಾತ್ಮಕ ವೆಚ್ಚ ಹೆಚ್ಚಿರುವುದರಿಂದ ಮತ್ತು ಸೇವೆಗಳನ್ನು ಬದಲಾಯಿಸುವ ಆಕ್ರಮಣಕಾರಿ ವೆಚ್ಚವು ಶೂನ್ಯದ ಸಮೀಪದಲ್ಲಿರುವುದರಿಂದ ಅದು ಕಾರ್ಯನಿರ್ವಹಿಸುತ್ತಲೇ ಇರುತ್ತದೆ. ಇದರಿಂದ ಹೆಚ್ಚಿನದನ್ನು ನಿರೀಕ್ಷಿಸಿ. ನಿರ್ದಿಷ್ಟ ಕೆಟ್ಟ ಡೊಮೇನ್‌ಗಳಿಗೆ ಕೀಲಿಸಲಾದ ನೆಟ್‌ವರ್ಕ್ ರಕ್ಷಣೆಗಳು ತಕ್ಷಣವೇ ಹಳೆಯದಾಗುತ್ತವೆ; ನಡವಳಿಕೆಯ ನಿಯಮಗಳು (“ಈ ಪ್ರಕ್ರಿಯೆಯು ಕ್ಲಿಪ್‌ಬೋರ್ಡ್ ಮತ್ತು ವೆಬ್‌ಕ್ಯಾಮ್ ಅನ್ನು ಓದುತ್ತದೆ ಮತ್ತು ನಂತರ ಟಿಪ್ಪಣಿ-ಹೋಸ್ಟಿಂಗ್ API ಗೆ ಮಾತನಾಡುತ್ತದೆ”) ಹಾಗೆ ಮಾಡುವುದಿಲ್ಲ.

ಕಾಂಕ್ರೀಟ್ ಪತ್ತೆ ರೇಖಾಚಿತ್ರ. ಬಾಳಿಕೆ ಬರುವ ನಿಯಮವು ಹೆಸರಿಸುವುದಿಲ್ಲ npoint[.]io ಸಾಮಾನ್ಯವಾಗಿ. ಇದು ಸಾಮಾನ್ಯ ಡೆವಲಪರ್ ಅಥವಾ CI ಹೋಸ್ಟ್‌ನಲ್ಲಿ ಪ್ರತ್ಯೇಕವಾಗಿ ಸಾಮಾನ್ಯ ಆದರೆ ಜಂಟಿಯಾಗಿ ಅಪರೂಪವಾಗಿರುವ ಎರಡು ಅವಲೋಕನಗಳನ್ನು ಸಂಯೋಜಿಸುತ್ತದೆ:

ಒಂದೇ ಪ್ರಕ್ರಿಯೆ, ಒಂದು ಅವಧಿಯೊಳಗೆ, ಎರಡೂ ಇದ್ದಾಗ ಎಚ್ಚರಿಕೆ ನೀಡಿ:
(ಎ) ಹೋಸ್ಟ್-ಕಣ್ಗಾವಲು ಪ್ರಾಥಮಿಕ - ಇನ್‌ಪುಟ್ ಸಾಧನ (ಕೀಬೋರ್ಡ್/ಮೌಸ್ ಹುಕ್), ಕ್ಯಾಮೆರಾ, ಮೈಕ್ರೊಫೋನ್, ಸ್ಕ್ರೀನ್ ಕ್ಯಾಪ್ಚರ್, ಕ್ಲಿಪ್‌ಬೋರ್ಡ್ ರೀಡ್-ಲೂಪ್ ಅಥವಾ ಬ್ರೌಸರ್ ರುಜುವಾತು ಅಂಗಡಿಯನ್ನು ಪ್ರವೇಶಿಸುತ್ತದೆ ("Login ಡೇಟಾ" / "ಸ್ಥಳೀಯ ರಾಜ್ಯ" / DPAPI); ಮತ್ತು
(B) ಸಾರ್ವಜನಿಕ ವಿಷಯ-ಹೋಸ್ಟಿಂಗ್ / ಅಂಟಿಸಿ / JSON-ಬಿನ್ / ಚಾಟ್-ವೆಬ್‌ಹುಕ್ ಸೇವೆಗೆ ಹೊರಹೋಗುವ ವಿನಂತಿಗಳನ್ನು ಮಾಡಿ ನಂತರ (B) ನಲ್ಲಿರುವ ನಿರ್ದಿಷ್ಟ ಸೇವೆಯನ್ನು ಲೆಕ್ಕಿಸದೆ ಪರಿಶೀಲನೆಗಾಗಿ ಸಲ್ಲಿಸಿ.

ಎರಡೂ ಅರ್ಧ ಮಾತ್ರ ಅನುಮಾನಾಸ್ಪದವಲ್ಲ: ಸಾಕಷ್ಟು ಕಾನೂನುಬದ್ಧ ಪರಿಕರಗಳ ಸ್ಕ್ರೀನ್‌ಶಾಟ್, ಮತ್ತು ಸಾಕಷ್ಟು ಪೋಸ್ಟ್ JSON ಹೋಸ್ಟಿಂಗ್ API ಗೆ. ಒಂದು ಅಲ್ಪಾವಧಿಯ ಪ್ರಕ್ರಿಯೆಯೊಳಗಿನ ಸಂಯೋಗವು ಸಂಕೇತವಾಗಿದೆ ಮತ್ತು ಅದು ಯಾವುದೇ ರಿಲೇ ತಿರುಗುವಿಕೆಯನ್ನು ಉಳಿದುಕೊಂಡಿರುತ್ತದೆ.

ತಂಡಗಳಿಗೆ ಪ್ರಾಯೋಗಿಕ ಹಂತಗಳು:

  • ಡೆವಲಪರ್ ಮತ್ತು CI ಹೋಸ್ಟ್‌ಗಳಲ್ಲಿ ಸಾರ್ವಜನಿಕ ಪ್ಯಾಕೇಜ್ ಸ್ಥಾಪನೆಗಳನ್ನು ಅನುಕೂಲಕ್ಕಾಗಿ ಅಲ್ಲ, ಕಾರ್ಯಗತಗೊಳಿಸುವ ಮಿತಿಯಾಗಿ ಪರಿಗಣಿಸಿ - ಬಿಲ್ಡ್ ಏಜೆಂಟ್‌ನಲ್ಲಿನ RAT ನಿಮ್ಮ ರಹಸ್ಯಗಳನ್ನು ಹೊಂದಿರುವ RAT ಆಗಿದೆ.
  • ಅನುಮತಿಸಲಾದ ಆಂತರಿಕ ಕನ್ನಡಿಗಳಿಗೆ ಆದ್ಯತೆ ನೀಡಿ; ರಿಮೋಟ್ ಕಂಟ್ರೋಲ್‌ಗಾಗಿ ಅಕ್ಷರಶಃ ಹೆಸರಿಸಲಾದ ಮತ್ತು ಕೀಲಾಗರ್ ಅನ್ನು ವಿವರಿಸುವ ಪ್ಯಾಕೇಜ್ ಕಾರ್ಪೊರೇಟ್ ಸೂಚ್ಯಂಕದಲ್ಲಿ ಎಂದಿಗೂ ಪರಿಹರಿಸಬಾರದು.
  • ಎಚ್ಚರಿಕೆ ಸಂಯೋಜನೆ — ಇನ್‌ಪುಟ್-ಸಾಧನ ಅಥವಾ ಸ್ಕ್ರೀನ್ ಕ್ಯಾಪ್ಚರ್ ಜೊತೆಗೆ ವಿಷಯ/ಅಂಟಿಸು/JSON-ಬಿನ್ ಸೇವೆಗೆ ಹೊರಹೋಗುವ ಟ್ರಾಫಿಕ್ — ಯಾವುದೇ ಒಂದು ಪ್ರಾಥಮಿಕಕ್ಕಿಂತ ಹೆಚ್ಚಾಗಿ, ಪ್ರತ್ಯೇಕವಾಗಿ ಸೌಮ್ಯವಾದ ಉಪಯೋಗಗಳನ್ನು ಹೊಂದಿದೆ.
  • ವಿಶಾಲವಾದ ಹೋಸ್ಟ್-ಪ್ರವೇಶ ಸಾಮರ್ಥ್ಯವನ್ನು ಹೊಂದಿರುವ ಪ್ಯಾಕೇಜ್‌ಗಳಿಗೆ ಟರ್ಮಿನಲ್ ತೀರ್ಪಿನಂತೆ ಸ್ವಯಂಚಾಲಿತ "ಸುರಕ್ಷಿತ" ಸ್ಕೋರ್ ಅನ್ನು ಅವಲಂಬಿಸಬೇಡಿ; ಅವುಗಳನ್ನು ಮಾನವ ವಿಮರ್ಶೆಗೆ ರೂಟ್ ಮಾಡಿ.

ಪ್ಯಾಕೇಜ್ ಕುಟುಂಬವನ್ನು ದುರುದ್ದೇಶಪೂರಿತ ಎಂದು ವರ್ಗೀಕರಿಸಲಾಗಿದೆ ಮತ್ತು ನೋಂದಾವಣೆ ತೆಗೆಯಲು ಉಲ್ಲೇಖಿಸಲಾಗಿದೆ. ರಿಲೇ-ಆಧಾರಿತ C2 ಯಾವುದೇ ಆಪರೇಟರ್-ಮಾಲೀಕತ್ವದ ಹೋಸ್ಟ್ ಅನ್ನು ಸಿಂಕ್‌ಹೋಲ್‌ಗೆ ಬಿಡುವುದಿಲ್ಲವಾದ್ದರಿಂದ, ಬಾಳಿಕೆ ಬರುವ ರಕ್ಷಣಾತ್ಮಕ ಮೌಲ್ಯವು ಮೇಲಿನ ವರ್ತನೆಯ ಫಿಂಗರ್‌ಪ್ರಿಂಟ್‌ನಲ್ಲಿದೆ, ಯಾವುದೇ ಒಂದೇ ಬ್ಲಾಕ್‌ಲಿಸ್ಟ್ ನಮೂದು ಅಲ್ಲ.

ಸ್ಕಾ-ಪರಿಕರಗಳು-ಸಾಫ್ಟ್‌ವೇರ್-ಸಂಯೋಜನೆ-ವಿಶ್ಲೇಷಣೆ-ಪರಿಕರಗಳು
ನಿಮ್ಮ ಸಾಫ್ಟ್‌ವೇರ್ ಅಪಾಯಗಳಿಗೆ ಆದ್ಯತೆ ನೀಡಿ, ನಿವಾರಿಸಿ ಮತ್ತು ಸುರಕ್ಷಿತಗೊಳಿಸಿ
ನಿಮ್ಮ ಉಚಿತ ಖಾತೆಯನ್ನು ಪಡೆಯಿರಿ.
ಯಾವುದೇ ಕ್ರೆಡಿಟ್ ಕಾರ್ಡ್ ಅಗತ್ಯವಿಲ್ಲ.

ನಿಮ್ಮ ಸಾಫ್ಟ್‌ವೇರ್ ಅಭಿವೃದ್ಧಿ ಮತ್ತು ವಿತರಣೆಯನ್ನು ಸುರಕ್ಷಿತಗೊಳಿಸಿ

Xygeni ಉತ್ಪನ್ನ ಸೂಟ್‌ನೊಂದಿಗೆ