ಟಿಎಲ್; ಡಿಆರ್
ಹೆಸರಿನ PyPI ಪ್ಯಾಕೇಜ್ ಜಿಸಿಎಲ್ಐ-ನಿಯಂತ್ರಣ ಸಂಪೂರ್ಣ ವಿಂಡೋಸ್ ರಿಮೋಟ್-ಆಕ್ಸೆಸ್ ಟೂಲ್ ಅನ್ನು ರವಾನಿಸಲಾಗಿದೆ: ಕೀಸ್ಟ್ರೋಕ್ ಲಾಗಿಂಗ್, ವೆಬ್ಕ್ಯಾಮ್ ಮತ್ತು ಮೈಕ್ರೊಫೋನ್ ಕ್ಯಾಪ್ಚರ್, ಕ್ಲಿಪ್ಬೋರ್ಡ್ ಮಾನಿಟರಿಂಗ್, ಬ್ರೌಸರ್-ಕ್ರೆಡೆನ್ಶಿಯಲ್ ಆಕ್ಸೆಸ್, ಸ್ಕ್ರೀನ್ ಕಂಟ್ರೋಲ್, ಪರ್ಸಿಸ್ಟೆನ್ಸ್, ಪ್ರಿವಿಲೇಜ್ ಎಲಿವೇಶನ್ ಮತ್ತು ಸ್ವಯಂ-ಜಾಹೀರಾತು ಮಾಡಿದ "140+ ಕಮಾಂಡ್ಗಳು." ಅದು ಏನೆಂದು ಅದು ಮರೆಮಾಡಲಿಲ್ಲ: ಪ್ಯಾಕೇಜ್ನ ಸ್ವಂತ PyPI ಸಾರಾಂಶವು ಇದನ್ನು "ರಿಮೋಟ್ ಆಕ್ಸೆಸ್ ಟೂಲ್ ಮೂಲಕ" ಎಂದು ವಿವರಿಸಿದೆ. npoint.io".
ಆ ವಾಕ್ಯದ ಬಗ್ಗೆ ಸ್ವಲ್ಪ ವಿರಾಮಗೊಳಿಸಲು ಯೋಗ್ಯವಾದ ವಿವರ ಇಲ್ಲಿದೆ "npoint.io ಮೂಲಕ." ಮೀಸಲಾದ ಸರ್ವರ್ಗೆ ಮನೆಗೆ ಕರೆ ಮಾಡುವ ಬದಲು, ಇಂಪ್ಲಾಂಟ್ ಬಳಸಲಾಗಿದೆ npoint[.]io (ಸಣ್ಣ JSON ದಾಖಲೆಗಳನ್ನು ಹೋಸ್ಟ್ ಮಾಡಲು ಉಚಿತ, ಕಾನೂನುಬದ್ಧ ಸೇವೆ) ಅದರ ಆಜ್ಞೆ ಮತ್ತು ನಿಯಂತ್ರಣ ರಿಲೇ ಆಗಿ. ಆಪರೇಟರ್ JSON ಬಿನ್ಗೆ ಆಜ್ಞೆಗಳನ್ನು ಬರೆಯುತ್ತಾರೆ; ಇಂಪ್ಲಾಂಟ್ ಪೋಲ್ಗಳನ್ನು ಬಿನ್ ಮಾಡುತ್ತದೆ, ಕಾರ್ಯಗತಗೊಳಿಸುತ್ತದೆ ಮತ್ತು ಫಲಿತಾಂಶಗಳನ್ನು ಹಿಂದಕ್ಕೆ ಬರೆಯುತ್ತದೆ. ನಿರ್ಬಂಧಿಸಲು ಆಕ್ರಮಣಕಾರರ ಒಡೆತನದ ಡೊಮೇನ್ ಇಲ್ಲ, ಫ್ಲ್ಯಾಗ್ ಮಾಡಲು ಹೊಸ IP ಇಲ್ಲ: ಟ್ರಾಫಿಕ್ ಡೆವಲಪರ್ಗಳು ಪ್ರತಿದಿನ ಬಳಸುವ ಸೇವೆಗೆ ಹೋಗುತ್ತದೆ.
ಸುಮಾರು ಹದಿಮೂರುವರೆ ಗಂಟೆಗಳಲ್ಲಿ ಆರು ಆವೃತ್ತಿಗಳನ್ನು ಪ್ರಕಟಿಸಲಾಯಿತು, ಪ್ರತಿಯೊಂದೂ ಕೊನೆಯದಕ್ಕಿಂತ ಹೆಚ್ಚು ಸಮರ್ಥವಾಗಿತ್ತು. ಅವುಗಳಲ್ಲಿ ಪ್ರತಿಯೊಂದಕ್ಕೂ ಅಂಕಗಳನ್ನು ನೀಡಲಾಯಿತು. ml_predicted_safe ಹಸ್ತಚಾಲಿತ ಪರಿಶೀಲನೆಯ ಮೊದಲು ಸ್ವಯಂಚಾಲಿತ ವರ್ಗೀಕರಣಕಾರರಿಂದ ಕುಟುಂಬವನ್ನು ದುರುದ್ದೇಶಪೂರಿತ ಎಂದು ಮರು ವರ್ಗೀಕರಿಸಲಾಗಿದೆ.
ದಾಳಿಯ ಅಂಗರಚನಾಶಾಸ್ತ್ರ
ಜಿಸಿಎಲ್ಐ-ನಿಯಂತ್ರಣ ಆಮದು ಪ್ಯಾಕೇಜ್ ಅನ್ನು ಸ್ಥಾಪಿಸುತ್ತದೆ ಜಿಸಿಎಲ್ಐ, 35-ಮಾಡ್ಯೂಲ್ ಪೈಥಾನ್ ಕೋಡ್ಬೇಸ್. ಯಾವುದೇ ಅನುಸ್ಥಾಪನಾ ಸಮಯವಿಲ್ಲ. hooks — ಸಮಯದಲ್ಲಿ ಏನೂ ನಡೆಯುವುದಿಲ್ಲ ಪಿಪ್ ಸ್ಥಾಪನೆ. ಸಾಮರ್ಥ್ಯವು ಮಾಡ್ಯೂಲ್ಗಳಲ್ಲಿಯೇ ವಾಸಿಸುತ್ತದೆ, ಉಪಕರಣವು ಚಾಲನೆಯಾದ ನಂತರ ಇದನ್ನು ಆಹ್ವಾನಿಸಲಾಗುತ್ತದೆ ಮತ್ತು ಮಾಡ್ಯೂಲ್ ವಿನ್ಯಾಸವು ಉತ್ಪನ್ನ ವಿಶೇಷಣ ಹಾಳೆಯಂತೆ ಓದುತ್ತದೆ:
| ಸಾಮರ್ಥ್ಯ ಪ್ರದೇಶ | ಮಾಡ್ಯೂಲ್ಗಳು |
|---|---|
| ಹೋಸ್ಟ್ ಕಣ್ಗಾವಲು | keylog, webcam, audio, clipboard, desktop, monitoring |
| ರುಜುವಾತು ಮತ್ತು ಡೇಟಾ ಪ್ರವೇಶ | browser, forensics, fileops, transfer, users |
| ಹೆಜ್ಜೆ ಮತ್ತು ಏರಿಕೆ | persistence, elevator, registry, security |
| ಹೋಸ್ಟ್ ಮತ್ತು ನೆಟ್ವರ್ಕ್ ಪರಿಶೀಲನೆ | system, processes, network_config, wifi, bluetooth, netutils |
| ಆಜ್ಞೆ ಮತ್ತು ನಿಯಂತ್ರಣ | client, host, session, protocol, npoint, crypto, encrypt |
ಕಮಾಂಡ್ ಚಾನಲ್ ಆಸಕ್ತಿದಾಯಕ ಭಾಗವಾಗಿದೆ. ಹೆಚ್ಚಿನ ರಿಮೋಟ್-ಆಕ್ಸೆಸ್ ಪರಿಕರಗಳು ಆಪರೇಟರ್ ನಿಯಂತ್ರಿಸುವ ಸರ್ವರ್ ಅನ್ನು ತಲುಪುತ್ತವೆ - ಐಪಿ, ಡೊಮೇನ್, ವರದಿ ಮಾಡಬಹುದಾದ ಮತ್ತು ಆಫ್ಲೈನ್ನಲ್ಲಿ ತೆಗೆದುಕೊಳ್ಳಬಹುದಾದ ಹೋಸ್ಟಿಂಗ್ ಪ್ರೊವೈಡರ್. ಜಿಸಿಎಲ್ಐ-ನಿಯಂತ್ರಣ ಬದಲಾಗಿ ಪರಿಗಣಿಸುತ್ತದೆ a ಡೆಡ್-ಡ್ರಾಪ್ ಆಗಿ ಉಚಿತ JSON-ಬಿನ್ ಸೇವೆ. ದಿ ಎನ್ ಪಾಯಿಂಟ್ ಮಾಡ್ಯೂಲ್ ಸಣ್ಣ JSON ದಾಖಲೆಗಳನ್ನು ಓದುತ್ತದೆ ಮತ್ತು ಬರೆಯುತ್ತದೆ npoint[.]io ಸಾಮಾನ್ಯ HTTPS ಗಿಂತ; ಕ್ರಿಪ್ಟೊ/ಎನ್ಕ್ರಿಪ್ಟ್ ಮಾಡಿ ಮಾಡ್ಯೂಲ್ಗಳು ವಿನಿಮಯಗೊಂಡ ಪೇಲೋಡ್ಗಳನ್ನು ಸುತ್ತುತ್ತವೆ ಆದ್ದರಿಂದ ಬಿನ್ ವಿಷಯಗಳು ಸರಳ ಪಠ್ಯ ಆಜ್ಞೆಗಳಾಗಿರುವುದಿಲ್ಲ. ಪರಿಣಾಮವು ಮಧ್ಯಸ್ಥಿಕೆ, ಎನ್ಕ್ರಿಪ್ಟ್ ಮಾಡಿದ ರಿಲೇ ಆಗಿದೆ:
- ಆಪರೇಟರ್ (ಎನ್ಕ್ರಿಪ್ಟ್ ಮಾಡಿದ) ಸೂಚನೆಯನ್ನು JSON ಬಿನ್ಗೆ ಬಿಡುತ್ತಾರೆ.
- ಬಲಿಪಶು ಹೋಸ್ಟ್ನಲ್ಲಿ ಚಾಲನೆಯಲ್ಲಿರುವ ಇಂಪ್ಲಾಂಟ್, ಆ ಬಿನ್ ಅನ್ನು ಪೋಲ್ ಮಾಡುತ್ತದೆ, ಡೀಕ್ರಿಪ್ಟ್ ಮಾಡುತ್ತದೆ, ಅದರ ಕಮಾಂಡ್ ಹ್ಯಾಂಡ್ಲರ್ಗಳಲ್ಲಿ ಒಂದನ್ನು ಕಾರ್ಯಗತಗೊಳಿಸುತ್ತದೆ ಮತ್ತು (ಎನ್ಕ್ರಿಪ್ಟ್ ಮಾಡಿದ) ಫಲಿತಾಂಶವನ್ನು ಮರಳಿ ಬರೆಯುತ್ತದೆ.
- ನೆಟ್ವರ್ಕ್ ಮಾನಿಟರ್ಗೆ, ಬಲಿಪಶು ಕೇವಲ ಮಾತನಾಡುತ್ತಿದ್ದಾನೆ npoint[.]io — ಡೆವಲಪರ್ ಟ್ರಾಫಿಕ್ನಲ್ಲಿ ಕಾಣಿಸಿಕೊಳ್ಳಲು ಕಾನೂನುಬದ್ಧ ಕಾರಣವನ್ನು ಹೊಂದಿರುವ ಸೇವೆ.
ಇಲ್ಲಿ ಎರಡನೇ ಹಂತದ ಡೌನ್ಲೋಡ್ ಇಲ್ಲ ಮತ್ತು ಅಸ್ಪಷ್ಟ ಲೋಡರ್ ಇಲ್ಲ: ಸಾಮರ್ಥ್ಯವು ಓದಬಹುದಾದ ಪೈಥಾನ್ನಲ್ಲಿ ಸಂಪೂರ್ಣವಾಗಿ ರವಾನಿಸುತ್ತದೆ ಮತ್ತು ರಿಲೇ ಆಯ್ಕೆ ಮತ್ತು ರಿಲೇ ಮಾಡಿದ ಪೇಲೋಡ್ಗಳ ಎನ್ಕ್ರಿಪ್ಶನ್ ಮಾತ್ರ "ಮರೆಮಾಚುವಿಕೆ" ಆಗಿದೆ.
JSON-ಬಿನ್ ಡೆಡ್-ಡ್ರಾಪ್ ಕಾರ್ಯಾಚರಣೆಯಲ್ಲಿ ಆಕರ್ಷಕವಾಗಿರುವುದನ್ನು ವಿವರಿಸುವುದು ಯೋಗ್ಯವಾಗಿದೆ, ಏಕೆಂದರೆ ಅದು ನಾವು ಮತ್ತೆ ಮಾದರಿಯನ್ನು ನೋಡಲು ಏಕೆ ನಿರೀಕ್ಷಿಸುತ್ತೇವೆ ಎಂಬುದನ್ನು ವಿವರಿಸುತ್ತದೆ:
- ಯಾವುದೇ ನಿರ್ವಾಹಕರ ಮಾಲೀಕತ್ವದ ಎಂಡ್ಪಾಯಿಂಟ್ ಇಲ್ಲ. ನೋಂದಾಯಿಸಲು C2 ಡೊಮೇನ್ ಇಲ್ಲ, ಬಾಡಿಗೆಗೆ VPS ಇಲ್ಲ, ಮತ್ತು ರಕ್ಷಕ ಅಥವಾ ರಿಜಿಸ್ಟ್ರಾರ್ ವಶಪಡಿಸಿಕೊಳ್ಳಲು ಏನೂ ಇಲ್ಲ. ತೆಗೆದುಹಾಕುವಿಕೆ ಪ್ಯಾಕೇಜ್ ಚಾನಲ್ ಅನ್ನು ಮುಟ್ಟುವುದಿಲ್ಲ; ತೆಗೆದುಹಾಕುವಿಕೆ ಚಾನಲ್ ಲಕ್ಷಾಂತರ ದಾಖಲೆಗಳಲ್ಲಿ ಒಂದು ದಾಖಲೆಯನ್ನು ಪರಿಶೀಲಿಸಲು ಸಾಮಾನ್ಯ ಉದ್ದೇಶದ SaaS ಅನ್ನು ಕೇಳುವುದು ಎಂದರ್ಥ.
- ಖ್ಯಾತಿಯ ಲಾಂಡರಿಂಗ್. ಪ್ರಸಿದ್ಧ ಡೆವಲಪರ್ ಸೇವೆಗೆ ಹೊರಹೋಗುವ HTTPS, ಹೊಸ ಡೊಮೇನ್ ಅಥವಾ ಕಚ್ಚಾ IP ಹೊಂದಿರುವ ಖ್ಯಾತಿ ದಂಡಗಳನ್ನು ಹೊಂದಿರುವುದಿಲ್ಲ. ಅನೇಕ ಎಗ್ರೆಸ್-ಫಿಲ್ಟರಿಂಗ್ ಸೆಟಪ್ಗಳು ಅದನ್ನು ಸೂಚ್ಯವಾಗಿ ಅನುಮತಿಸುತ್ತವೆ.
- ಅಸಮಕಾಲಿಕತೆ ಮತ್ತು ನಿರಾಕರಣೆ. ಪೋಲಿಂಗ್ ಮಾದರಿ - ಇಂಪ್ಲಾಂಟ್ ತೆರೆದ ಸಾಕೆಟ್ ಅನ್ನು ಹಿಡಿದಿಟ್ಟುಕೊಳ್ಳುವ ಬದಲು ಮಧ್ಯಂತರದಲ್ಲಿ ಡಾಕ್ಯುಮೆಂಟ್ ಅನ್ನು ಪಡೆಯುತ್ತದೆ - ಸಂವಾದಾತ್ಮಕ ಸೆಷನ್ ಅಲ್ಲ, ಆವರ್ತಕ API ಪೋಲಿಂಗ್ನಂತೆ ಕಾಣುವ ಟ್ರಾಫಿಕ್ ಅನ್ನು ಉತ್ಪಾದಿಸುತ್ತದೆ. ಡಾಕ್ಯುಮೆಂಟ್ ವಿಷಯಗಳನ್ನು ಎನ್ಕ್ರಿಪ್ಟ್ ಮಾಡುವುದು ಎಂದರೆ ಬಿನ್ ಅನ್ನು ಕಂಡುಕೊಂಡ ವಿಶ್ಲೇಷಕನು ಸಹ ಆಜ್ಞೆಯ ಪಟ್ಟಿಯನ್ನು ಅಲ್ಲ, ಸೈಫರ್ಟೆಕ್ಸ್ಟ್ ಅನ್ನು ನೋಡುತ್ತಾನೆ ಎಂದರ್ಥ.
- ಕ್ಷುಲ್ಲಕ ತಿರುಗುವಿಕೆ. ಬೇರೆ ಬಿನ್ ಅಥವಾ ಸಂಪೂರ್ಣವಾಗಿ ಬೇರೆ ನೋಟ್/ಪೇಸ್ಟ್ ಸೇವೆಗೆ ಸ್ಥಳಾಂತರಗೊಳ್ಳುವುದು, ಆಪರೇಟರ್ಗೆ ಒಂದು-ಸಾಲಿನ ಕಾನ್ಫಿಗರೇಶನ್ ಬದಲಾವಣೆಯಾಗಿದೆ. ನಿರ್ದಿಷ್ಟ ರಿಲೇಗೆ ಕೀಲಿಸಲಾದ ಯಾವುದೇ ಬ್ಲಾಕ್ಲಿಸ್ಟ್ ಅದು ರವಾನೆಯಾದ ಕ್ಷಣ ಹಳೆಯದಾಗಿರುತ್ತದೆ.
ಆಪರೇಟರ್ ಸ್ವೀಕರಿಸುವ ಟ್ರೇಡ್-ಆಫ್ ಥ್ರೋಪುಟ್ ಮತ್ತು ಲೇಟೆನ್ಸಿ: ಡೆಡ್-ಡ್ರಾಪ್ ರಿಲೇ ನೇರ ಸಂಪರ್ಕಕ್ಕಿಂತ ನಿಧಾನ ಮತ್ತು ಕಡಿಮೆ-ಬ್ಯಾಂಡ್ವಿಡ್ತ್ ಆಗಿದೆ. ಹೆಚ್ಚಾಗಿ ಸಣ್ಣ ಆಜ್ಞೆಗಳನ್ನು ನೀಡುವ ಮತ್ತು ಕಾಲಾನಂತರದಲ್ಲಿ ಫಲಿತಾಂಶಗಳನ್ನು ಸಂಗ್ರಹಿಸುವ ಕಣ್ಗಾವಲು-ಮತ್ತು-ನಿಯಂತ್ರಣ ಇಂಪ್ಲಾಂಟ್ಗೆ, ಆ ಟ್ರೇಡ್ ಮಾಡುವುದು ಸುಲಭ.
ಟೈಮ್ಲೈನ್
ಕುಟುಂಬವು ವೇಗವಾಗಿ ಹೆಚ್ಚಾಯಿತು. ಫ್ಲ್ಯಾಗ್ ಮಾಡಲಾದ ಆವೃತ್ತಿಗಳ ಟಿಕೆಟ್-ಸೃಷ್ಟಿ ಸಮಯಮುದ್ರೆಗಳು ಇಡೀ ಗಮನಿಸಿದ ಚಾಪವನ್ನು ಸುಮಾರು ಹದಿಮೂರುವರೆ ಗಂಟೆಗಳ ಒಳಗೆ ಇರಿಸುತ್ತವೆ ಮತ್ತು ಸ್ಕ್ಯಾನರ್ನ ಸ್ವಂತ ಪುರಾವೆಗಳ ಎಣಿಕೆ ಕೋಡ್ನ ಜೊತೆಗೆ ಬೆಳೆಯಿತು - ಮೊದಲ ಆವೃತ್ತಿಯಲ್ಲಿ ಒಂದೆರಡು ಫ್ಲ್ಯಾಗ್ ಮಾಡಲಾದ ಸೈಟ್ಗಳಿಂದ ಇತ್ತೀಚಿನದರಲ್ಲಿ ಹದಿನಾಲ್ಕಕ್ಕೆ.
| ಆವೃತ್ತಿ | ಮೊದಲು ನೋಡಿದ್ದು (UTC) | ಸೂಚನೆ |
|---|---|---|
0.1.0 | 2026-07-21 12:59 | ಆರಂಭಿಕ ಅಪ್ಲೋಡ್; ಕನಿಷ್ಠ ಫ್ಲ್ಯಾಗ್ ಮಾಡಿದ ಮೇಲ್ಮೈ |
0.5.0 | 2026-07-21 18:01 | ಸಾಮರ್ಥ್ಯ ವಿಸ್ತರಿಸುತ್ತದೆ |
0.2.0 | 2026-07-21 18:03 | (ಅಪ್ಲೋಡ್ ಕ್ರಮದೊಂದಿಗೆ ಆವೃತ್ತಿ ಸಂಖ್ಯೆಯು ಏಕತಾನತೆಯಿಂದ ಕೂಡಿಲ್ಲ) |
0.6.0 | 2026-07-22 00:44 | ವಿಶಾಲ ಮಾಡ್ಯೂಲ್ ಸೆಟ್ |
0.7.0 | 2026-07-22 01:58 | ಬಹುತೇಕ ಪೂರ್ಣಗೊಂಡ ಟೂಲ್ಕಿಟ್ |
0.7.1 | 2026-07-22 02:28 | ಇತ್ತೀಚಿನದು; 35 ಮಾಡ್ಯೂಲ್ಗಳು, ಪೂರ್ಣ ಸಾಮರ್ಥ್ಯ |
ಆವೃತ್ತಿ ಸಂಖ್ಯೆಗಳನ್ನು ಕಟ್ಟುನಿಟ್ಟಾದ ಕ್ರಮದಲ್ಲಿ ಪ್ರಕಟಿಸಲಾಗಿಲ್ಲ, ಆದರೆ ನಿರ್ದೇಶನ ಸ್ಪಷ್ಟವಾಗಿದೆ: ಮೊದಲು ಸಣ್ಣ ಕಡಿತ, ನಂತರ ಸಂಪೂರ್ಣವಾಗಿ ವೈಶಿಷ್ಟ್ಯಗೊಳಿಸಿದ 0.7.1 ಕಡೆಗೆ ತ್ವರಿತ ಪುನರಾವರ್ತನೆ. ಇದು ಸಕ್ರಿಯ ಅಭಿವೃದ್ಧಿಯಲ್ಲಿರುವ ಯೋಜನೆಯ ಆಕಾರವಾಗಿದ್ದು, ಅದು ಬೆಳೆದಂತೆ ಸಾರ್ವಜನಿಕ ನೋಂದಾವಣೆಗೆ ತಳ್ಳಲ್ಪಡುತ್ತದೆ, ಒಂದು-ಶಾಟ್ ಡ್ರಾಪ್ ಅಲ್ಲ.
ರಾಜಿ ಸೂಚಕಗಳು
ಕೆಳಗಿನ ಎಲ್ಲಾ ಸೂಚಕಗಳು ಡಿಸ್ಕ್ನಲ್ಲಿರುವ ಪ್ಯಾಕೇಜ್ ವಿಷಯಗಳು ಮತ್ತು ಆವೃತ್ತಿ 0.7.1 ರ ನಿರ್ಣಾಯಕ ಸೂಚಕ ಸ್ಕ್ಯಾನ್ಗೆ ಅನುಗುಣವಾಗಿ ದೃಢೀಕರಿಸಲ್ಪಟ್ಟಿವೆ; ಯಾವುದೂ ಊಹಾತ್ಮಕವಲ್ಲ.
| ಪ್ರಕಾರ | ಸೂಚಕ |
|---|---|
| ಪ್ಯಾಕೇಜ್ (ಪೈಪಿಐ) | gcli-control, ಆವೃತ್ತಿಗಳು 0.1.0, 0.2.0, 0.5.0, 0.6.0, 0.7.0, 0.7.1 |
| ಪ್ಯಾಕೇಜ್ ಆಮದು ಮಾಡಿ | gcli |
| C2 ರಿಲೇ | npoint[.]io (JSON-ಬಿನ್ ಡೆಡ್-ಡ್ರಾಪ್; ಎನ್ಕ್ರಿಪ್ಟ್ ಮಾಡಿದ ಪೇಲೋಡ್ಗಳು) |
| ಹೇಳಲಾದ ಭಂಡಾರ | github[.]com/gcli-control/gcli |
| ವರ್ತನೆಯ ಫಿಂಗರ್ಪ್ರಿಂಟ್ | ಸಹ-ಸ್ಥಳೀಯ ಕಣ್ಗಾವಲು ಮಾಡ್ಯೂಲ್ಗಳು: keylog, webcam, audio, clipboard, browser, ಜೊತೆಗೆ ಪರ್ಸಿಸ್ಟೆನ್ಸ್, ಎಲಿವೇಟರ್, ಮತ್ತು ಒಂದು ಪ್ಯಾಕೇಜ್ನಲ್ಲಿ ಕ್ಲೈಂಟ್/ಹೋಸ್ಟ್/ಪ್ರೋಟೋಕಾಲ್ ಕಮಾಂಡ್ ಲೇಯರ್ |
| ಸ್ಥಾಪಿಸಿ hooks | ಯಾವುದೂ ಇಲ್ಲ: ಸಾಮರ್ಥ್ಯವು ಉಪಕರಣದ ರನ್ಟೈಮ್ನಲ್ಲಿ ರನ್ ಆಗುತ್ತದೆ, ಅನುಸ್ಥಾಪನೆಯ ಸಮಯದಲ್ಲಿ ಅಲ್ಲ. |
ರಕ್ಷಕ ಟಿಪ್ಪಣಿ: ಅತ್ಯಂತ ಬಲಿಷ್ಠವಾದ ಬಾಳಿಕೆ ಬರುವ ಸಿಗ್ನಲ್ ಡೊಮೇನ್ ಅಲ್ಲ (ರಿಲೇ ಹೋಸ್ಟ್ ಕ್ಷುಲ್ಲಕವಾಗಿ ತಿರುಗುತ್ತದೆ) ಆದರೆ ಆಕಾರ: ಮೂರು ಅಥವಾ ಹೆಚ್ಚಿನ ವಿಭಿನ್ನ ಹೋಸ್ಟ್-ಕಣ್ಗಾವಲು ಆದಿಮಗಳನ್ನು ಒಟ್ಟುಗೂಡಿಸುವ ಒಂದೇ ಪ್ಯಾಕೇಜ್. ಮತ್ತು ಸಾರ್ವಜನಿಕ ವಿಷಯ-ಹೋಸ್ಟಿಂಗ್ ಸೇವೆಯ ಮೂಲಕ ಆಜ್ಞೆ/ಪ್ರತಿಕ್ರಿಯೆ ಲೂಪ್ ಅನ್ನು ರವಾನಿಸುತ್ತದೆ. ನಿರ್ಬಂಧಿಸುವುದು npoint[.]io ಹೆಚ್ಚಿನ ಅಂಗಡಿಗಳಿಗೆ ಸಂಪೂರ್ಣವಾಗಿ ಅಪ್ರಾಯೋಗಿಕವಾಗಿದೆ; ಇನ್ಪುಟ್ ಸಾಧನಗಳನ್ನು ಸೆರೆಹಿಡಿಯುವ ಮತ್ತು JSON-ಬಿನ್ ಸೇವೆಯೊಂದಿಗೆ ಮಾತನಾಡುವ ಅನಿರೀಕ್ಷಿತ ಪ್ರಕ್ರಿಯೆಯ ಬಗ್ಗೆ ಎಚ್ಚರಿಕೆ ನೀಡುವುದು ಹೆಚ್ಚು ಬಲಶಾಲಿಯಾಗಿದೆ.
ಗಮನಿಸಿದ ನಡವಳಿಕೆ ಮತ್ತು ಚೌಕಟ್ಟು
ಎರಡು ವಿಷಯಗಳು ಈ ಮಾದರಿಯನ್ನು ಅಸಾಮಾನ್ಯವಾಗಿಸುತ್ತದೆ, ಮತ್ತು ಎರಡೂ ಉದ್ದೇಶದ ಬಗ್ಗೆ ತೀರ್ಮಾನಗಳಿಗಿಂತ ಗಮನಿಸಬಹುದಾದ ಸಂಗತಿಗಳಾಗಿವೆ.
ಅದು ತನ್ನನ್ನು ತಾನೇ ಜಾಹೀರಾತು ಮಾಡಿಕೊಂಡಿತು. PyPI ನಲ್ಲಿ ವಿತರಿಸಲಾದ ಪ್ಯಾಕೇಜ್ ಸಾರಾಂಶವು ಸರಳ ಭಾಷೆಯಲ್ಲಿ ಸಾಮರ್ಥ್ಯಗಳನ್ನು ಎಣಿಸಿದೆ - ರಿಮೋಟ್ ಆಕ್ಸೆಸ್, ಡೆಸ್ಕ್ಟಾಪ್ ಕಂಟ್ರೋಲ್, ಬಳಕೆದಾರ ನಿರ್ವಹಣೆ, ವೆಬ್ಕ್ಯಾಮ್, ಆಡಿಯೋ, ಕೀಲಾಗರ್, ಪರ್ಸಿಸ್ಟೆನ್ಸ್, ಬ್ರೌಸರ್ ಡೇಟಾ, ವೈಫೈ, ರಿಜಿಸ್ಟ್ರಿ, "140+ ಕಮಾಂಡ್ಗಳು". ಕೋಡ್ ಅನ್ನು ಬಿಲ್ಡ್ ಹೆಲ್ಪರ್, CLI ವ್ರ್ಯಾಪರ್ ಅಥವಾ AI-ಏಜೆಂಟ್ ಉಪಯುಕ್ತತೆಯಾಗಿ ರವಾನಿಸಲು ಯಾವುದೇ ಪ್ರಯತ್ನ ಇರಲಿಲ್ಲ, ಇದು ನಾವು ಸಾರ್ವಜನಿಕ ರಿಜಿಸ್ಟ್ರಿಗಳಲ್ಲಿ ನೋಡುವ ಹೆಚ್ಚು ಸಾಮಾನ್ಯವಾದ ವೇಷವಾಗಿದೆ. ಆ ಮುಕ್ತತೆಯು ಪ್ರವೇಶ ನಿಯಂತ್ರಣಗಳಿಲ್ಲದೆ ಪ್ರಕಟವಾದ ರೆಡ್-ಟೀಮ್ ಪರಿಕರವನ್ನು ಪ್ರತಿಬಿಂಬಿಸುತ್ತದೆಯೇ ಅಥವಾ ಇನ್ನೇನಾದರೂ ಪ್ಯಾಕೇಜ್ ವಿಷಯಗಳು ಮಾತ್ರ ಇತ್ಯರ್ಥಪಡಿಸದ ಪ್ರಶ್ನೆಯಾಗಿದೆ; ಕೆಲಸ ಮಾಡುವ, ಸಾಮಾನ್ಯ-ಉದ್ದೇಶದ ರಿಮೋಟ್-ಆಕ್ಸೆಸ್ ಮತ್ತು ಕಣ್ಗಾವಲು ಟೂಲ್ಕಿಟ್ ಅನ್ನು ಯಾರಾದರೂ ಸ್ಥಾಪಿಸಬಹುದೆಂಬುದು ಖಚಿತವಾಗಿದೆ. ಪಿಪ್.
ಅದು ದಯಾಪರ ಸೇವೆಯಲ್ಲಿ ನಂಬಿಕೆಯ ಮೇಲೆ ಅವಲಂಬಿತವಾಗಿತ್ತು. ಬಳಸಿ npoint[.]io ಏಕೆಂದರೆ ರಿಲೇ ವ್ಯಾಖ್ಯಾನಿಸುವ ತಂತ್ರವಾಗಿದೆ. ಇದು ವಿಶಾಲವಾದ ಮಾದರಿಯ ಉದಾಹರಣೆಯಾಗಿದೆ - ಕಾನೂನುಬದ್ಧ SaaS ಮೂಲಕ C2 ಅನ್ನು ರೂಟಿಂಗ್ ಮಾಡುವುದು (ಅಂಟಿಸಿ ಸೈಟ್ಗಳು, JSON ಬಿನ್ಗಳು, ಚಾಟ್ ವೆಬ್hooks, ಕ್ಲೌಡ್ ಡಾಕ್ಸ್) ಇದರಿಂದ ದುರುದ್ದೇಶಪೂರಿತ ಟ್ರಾಫಿಕ್ ಸಾಮಾನ್ಯ ಡೆವಲಪರ್ ಚಟುವಟಿಕೆಯಲ್ಲಿ ಬೆರೆಯುತ್ತದೆ ಮತ್ತು ವಶಪಡಿಸಿಕೊಳ್ಳಲು ಯಾವುದೇ ಆಪರೇಟರ್-ಮಾಲೀಕತ್ವದ ಎಂಡ್ಪಾಯಿಂಟ್ ಇರುವುದಿಲ್ಲ. ರಿಲೇಯಲ್ಲಿನ ಪೇಲೋಡ್ಗಳನ್ನು ಎನ್ಕ್ರಿಪ್ಟ್ ಮಾಡಲಾಗಿದೆ, ಆದ್ದರಿಂದ ಬಿನ್ ವಿಷಯಗಳನ್ನು ಸಾಂದರ್ಭಿಕ ವೀಕ್ಷಕರಿಗೆ ಆಜ್ಞೆಗಳಾಗಿ ಓದಲಾಗುವುದಿಲ್ಲ.
ಪ್ರಕಾಶಕರ ಸಂಕೇತಗಳು ತೆಳುವಾದ ಮತ್ತು ಸಾಮಾನ್ಯವಾದವು. ಪ್ಯಾಕೇಜ್ ಘೋಷಿಸಿದ್ದು ಲೇಖಕ "gcli ಕೊಡುಗೆದಾರರು" ಮತ್ತು MIT ಪರವಾನಗಿ, ಮತ್ತು ಅದರ ಮುಖಪುಟ ಮತ್ತು ರೆಪೊಸಿಟರಿ ಕ್ಷೇತ್ರಗಳನ್ನು ಸೂಚಿಸಲಾಗಿದೆ github[.]com/gcli-control/gcli. ಅದ್ಯಾವುದೂ ಪರಿಶೀಲನೆಯಲ್ಲ: ಲೇಖಕರ ಸ್ಟ್ರಿಂಗ್ ಉಚಿತ ಪಠ್ಯವಾಗಿದೆ, MIT ಪರವಾನಗಿ ಹೆಡರ್ಗೆ ಯಾವುದೇ ವೆಚ್ಚವಿಲ್ಲ, ಮತ್ತು ಪ್ಯಾಕೇಜ್ ಮೆಟಾಡೇಟಾದಲ್ಲಿನ ರೆಪೊಸಿಟರಿ URL ಒಂದು ಹಕ್ಕು, ಮೂಲದ ಪುರಾವೆಯಲ್ಲ. ಪ್ಯಾಟರ್ನ್ - ಹೊಚ್ಚ ಹೊಸ ಹೆಸರು, ಸಾಮಾನ್ಯ ಸಾಮೂಹಿಕ ಲೇಖಕ ಮತ್ತು ಪ್ಯಾಕೇಜ್ ಸುತ್ತಲೂ ರಚಿಸಲಾದ ಸ್ವಯಂ-ಉಲ್ಲೇಖಿತ ಸಂಸ್ಥೆ/ರೆಪೊ - ಒಂದು ಯೋಜನೆಯು ಕೋಡ್ ಅನ್ನು ಸಾಗಿಸಲು ನಿರ್ದಿಷ್ಟವಾಗಿ ನಿಂತಾಗ ಹೇಗೆ ಕಾಣುತ್ತದೆ, ರಿಮೋಟ್-ಕಂಟ್ರೋಲ್ ವೈಶಿಷ್ಟ್ಯವನ್ನು ಬೆಳೆಸಿದ ಸ್ಥಾಪಿತ ಸಾಧನವಲ್ಲ. ನಾವು ಇವುಗಳನ್ನು ಅವಲೋಕನಗಳೆಂದು ಗಮನಿಸುತ್ತೇವೆ; ಅವು ಸ್ಥಿರವಾಗಿರುತ್ತವೆ, ಆದರೆ ಸ್ವತಃ ಉದ್ದೇಶ-ನಿರ್ಮಿತ ವಿತರಣೆಯನ್ನು ಸ್ಥಾಪಿಸುವುದಿಲ್ಲ.
ಸಾಮರ್ಥ್ಯ ಮತ್ತು ವಿತರಣೆಯ ಆಧಾರದ ಮೇಲೆ ನಾವು ಈ ವಿಧಾನವನ್ನು ದುರುದ್ದೇಶಪೂರಿತ ಎಂದು ವಿವರಿಸುತ್ತೇವೆ: ಸಂಪೂರ್ಣ, ಚಲಾಯಿಸಬಹುದಾದ ರಿಮೋಟ್-ಆಕ್ಸೆಸ್ ಮತ್ತು ಕಣ್ಗಾವಲು ಇಂಪ್ಲಾಂಟ್, ಇದನ್ನು ಸಾರ್ವಜನಿಕ ಪ್ಯಾಕೇಜ್ ಸೂಚ್ಯಂಕದಲ್ಲಿ ರಹಸ್ಯ ರಿಲೇಯೊಂದಿಗೆ ವಿತರಿಸಲಾಗುತ್ತದೆ. ನಾವು ಗುರಿ ಅಥವಾ ಉದ್ದೇಶವನ್ನು ಆರೋಪಿಸುವುದಿಲ್ಲ.
ಪರಿಣಾಮ, ಪ್ರವೃತ್ತಿಗಳು ಮತ್ತು ರಕ್ಷಕರು ಏನು ಮಾಡಬಹುದು
ವೇಷ-ಆಧಾರಿತ ಚಿಕಿತ್ಸೆಯ ಸರದಿ ನಿರ್ಧಾರಕ್ಕೆ ಒಂದು ಕುರುಡು ತಾಣ. ಹೆಚ್ಚಿನ ಸ್ವಯಂಚಾಲಿತ ಪ್ಯಾಕೇಜ್ ಚಿಕಿತ್ಸೆಯ ಸರದಿ ನಿರ್ಧಾರ ಕೀಲಿಗಳು ವೇಷ ಸಂಕೇತಗಳು ವಿಶಿಷ್ಟ ರಿಜಿಸ್ಟ್ರಿ ಮಾಲ್ವೇರ್ — ಅಸ್ಪಷ್ಟ ಬ್ಲಾಬ್ಗಳು, ಸ್ಥಾಪನೆ ಸಮಯ hooks, ರುಜುವಾತು-ಕೊಯ್ಲು ಒನ್-ಲೈನರ್ಗಳು. ಸರಳವಾಗಿರುವಂತಹ ಪ್ಯಾಕೇಜ್ ಬಹಿರಂಗವಾಗಿ ಒಂದು RAT, ಸ್ವಚ್ಛವಾಗಿ ಓದಬಹುದಾದ ಕೋಡ್ ಮತ್ತು ಇನ್ಸ್ಟಾಲ್ ಹುಕ್ ಇಲ್ಲದೆ, ಆ ಯಾವುದೇ ಹೇಳಿಕೆಗಳನ್ನು ಪ್ರಸ್ತುತಪಡಿಸುವುದಿಲ್ಲ ಮತ್ತು ಮರೆಮಾಚುವಿಕೆಯನ್ನು ನಿರೀಕ್ಷಿಸುವ ಹ್ಯೂರಿಸ್ಟಿಕ್ಗಳನ್ನು ದಾಟಿ ಹೋಗಬಹುದು. ಈ ವರ್ಗವನ್ನು ವಿಶ್ವಾಸಾರ್ಹವಾಗಿ ಸೆರೆಹಿಡಿಯುವ ಸಂಕೇತಗಳು ವೇಷ-ಆಧಾರಿತವಾಗಿರದೆ ರಚನಾತ್ಮಕವಾಗಿವೆ: ಸಾಮರ್ಥ್ಯ ಜನಗಣತಿ (ಒಂದು ಪ್ಯಾಕೇಜ್ನಲ್ಲಿ ಎಷ್ಟು ವಿಭಿನ್ನ ಹೋಸ್ಟ್-ಕಣ್ಗಾವಲು ಆದಿಮಗಳು ಸಹಬಾಳ್ವೆ ನಡೆಸುತ್ತವೆ) ಮತ್ತು C2-ಆಕಾರದ ವಿಶ್ಲೇಷಣೆ (ಸಾಮಾನ್ಯ-ಉದ್ದೇಶದ ವಿಷಯ-ಹೋಸ್ಟಿಂಗ್ ಸೇವೆಯ ಮೂಲಕ ರವಾನಿಸಲಾದ ಆಜ್ಞೆ/ಪ್ರತಿಕ್ರಿಯೆ ಲೂಪ್). ಆ ಪರಿಶೀಲನೆಗಳು ಎಷ್ಟೇ ಪ್ರಾಮಾಣಿಕವಾಗಿದ್ದರೂ ಅಥವಾ ಲೆಕ್ಕಿಸದೆ ಕಾರ್ಯನಿರ್ವಹಿಸುತ್ತವೆ. ಅಸ್ಪಷ್ಟ ಪ್ಯಾಕೇಜಿಂಗ್ ಆಗಿದೆ.
SaaS-as-C2 ಪ್ರವೃತ್ತಿ. ಕಾನೂನುಬದ್ಧ ಹೋಸ್ಟಿಂಗ್ ಸೇವೆಯನ್ನು ಡೆಡ್-ಡ್ರಾಪ್ ಆಗಿ ದುರುಪಯೋಗಪಡಿಸಿಕೊಳ್ಳುವುದು ಹೊಸದೇನಲ್ಲ, ಆದರೆ ಸೇವೆಯನ್ನು ನಿರ್ಬಂಧಿಸುವ ರಕ್ಷಣಾತ್ಮಕ ವೆಚ್ಚ ಹೆಚ್ಚಿರುವುದರಿಂದ ಮತ್ತು ಸೇವೆಗಳನ್ನು ಬದಲಾಯಿಸುವ ಆಕ್ರಮಣಕಾರಿ ವೆಚ್ಚವು ಶೂನ್ಯದ ಸಮೀಪದಲ್ಲಿರುವುದರಿಂದ ಅದು ಕಾರ್ಯನಿರ್ವಹಿಸುತ್ತಲೇ ಇರುತ್ತದೆ. ಇದರಿಂದ ಹೆಚ್ಚಿನದನ್ನು ನಿರೀಕ್ಷಿಸಿ. ನಿರ್ದಿಷ್ಟ ಕೆಟ್ಟ ಡೊಮೇನ್ಗಳಿಗೆ ಕೀಲಿಸಲಾದ ನೆಟ್ವರ್ಕ್ ರಕ್ಷಣೆಗಳು ತಕ್ಷಣವೇ ಹಳೆಯದಾಗುತ್ತವೆ; ನಡವಳಿಕೆಯ ನಿಯಮಗಳು (“ಈ ಪ್ರಕ್ರಿಯೆಯು ಕ್ಲಿಪ್ಬೋರ್ಡ್ ಮತ್ತು ವೆಬ್ಕ್ಯಾಮ್ ಅನ್ನು ಓದುತ್ತದೆ ಮತ್ತು ನಂತರ ಟಿಪ್ಪಣಿ-ಹೋಸ್ಟಿಂಗ್ API ಗೆ ಮಾತನಾಡುತ್ತದೆ”) ಹಾಗೆ ಮಾಡುವುದಿಲ್ಲ.
ಕಾಂಕ್ರೀಟ್ ಪತ್ತೆ ರೇಖಾಚಿತ್ರ. ಬಾಳಿಕೆ ಬರುವ ನಿಯಮವು ಹೆಸರಿಸುವುದಿಲ್ಲ npoint[.]io ಸಾಮಾನ್ಯವಾಗಿ. ಇದು ಸಾಮಾನ್ಯ ಡೆವಲಪರ್ ಅಥವಾ CI ಹೋಸ್ಟ್ನಲ್ಲಿ ಪ್ರತ್ಯೇಕವಾಗಿ ಸಾಮಾನ್ಯ ಆದರೆ ಜಂಟಿಯಾಗಿ ಅಪರೂಪವಾಗಿರುವ ಎರಡು ಅವಲೋಕನಗಳನ್ನು ಸಂಯೋಜಿಸುತ್ತದೆ:
ಒಂದೇ ಪ್ರಕ್ರಿಯೆ, ಒಂದು ಅವಧಿಯೊಳಗೆ, ಎರಡೂ ಇದ್ದಾಗ ಎಚ್ಚರಿಕೆ ನೀಡಿ:
(ಎ) ಹೋಸ್ಟ್-ಕಣ್ಗಾವಲು ಪ್ರಾಥಮಿಕ - ಇನ್ಪುಟ್ ಸಾಧನ (ಕೀಬೋರ್ಡ್/ಮೌಸ್ ಹುಕ್), ಕ್ಯಾಮೆರಾ, ಮೈಕ್ರೊಫೋನ್, ಸ್ಕ್ರೀನ್ ಕ್ಯಾಪ್ಚರ್, ಕ್ಲಿಪ್ಬೋರ್ಡ್ ರೀಡ್-ಲೂಪ್ ಅಥವಾ ಬ್ರೌಸರ್ ರುಜುವಾತು ಅಂಗಡಿಯನ್ನು ಪ್ರವೇಶಿಸುತ್ತದೆ ("Login ಡೇಟಾ" / "ಸ್ಥಳೀಯ ರಾಜ್ಯ" / DPAPI); ಮತ್ತು
(B) ಸಾರ್ವಜನಿಕ ವಿಷಯ-ಹೋಸ್ಟಿಂಗ್ / ಅಂಟಿಸಿ / JSON-ಬಿನ್ / ಚಾಟ್-ವೆಬ್ಹುಕ್ ಸೇವೆಗೆ ಹೊರಹೋಗುವ ವಿನಂತಿಗಳನ್ನು ಮಾಡಿ ನಂತರ (B) ನಲ್ಲಿರುವ ನಿರ್ದಿಷ್ಟ ಸೇವೆಯನ್ನು ಲೆಕ್ಕಿಸದೆ ಪರಿಶೀಲನೆಗಾಗಿ ಸಲ್ಲಿಸಿ.
ಎರಡೂ ಅರ್ಧ ಮಾತ್ರ ಅನುಮಾನಾಸ್ಪದವಲ್ಲ: ಸಾಕಷ್ಟು ಕಾನೂನುಬದ್ಧ ಪರಿಕರಗಳ ಸ್ಕ್ರೀನ್ಶಾಟ್, ಮತ್ತು ಸಾಕಷ್ಟು ಪೋಸ್ಟ್ JSON ಹೋಸ್ಟಿಂಗ್ API ಗೆ. ಒಂದು ಅಲ್ಪಾವಧಿಯ ಪ್ರಕ್ರಿಯೆಯೊಳಗಿನ ಸಂಯೋಗವು ಸಂಕೇತವಾಗಿದೆ ಮತ್ತು ಅದು ಯಾವುದೇ ರಿಲೇ ತಿರುಗುವಿಕೆಯನ್ನು ಉಳಿದುಕೊಂಡಿರುತ್ತದೆ.
ತಂಡಗಳಿಗೆ ಪ್ರಾಯೋಗಿಕ ಹಂತಗಳು:
- ಡೆವಲಪರ್ ಮತ್ತು CI ಹೋಸ್ಟ್ಗಳಲ್ಲಿ ಸಾರ್ವಜನಿಕ ಪ್ಯಾಕೇಜ್ ಸ್ಥಾಪನೆಗಳನ್ನು ಅನುಕೂಲಕ್ಕಾಗಿ ಅಲ್ಲ, ಕಾರ್ಯಗತಗೊಳಿಸುವ ಮಿತಿಯಾಗಿ ಪರಿಗಣಿಸಿ - ಬಿಲ್ಡ್ ಏಜೆಂಟ್ನಲ್ಲಿನ RAT ನಿಮ್ಮ ರಹಸ್ಯಗಳನ್ನು ಹೊಂದಿರುವ RAT ಆಗಿದೆ.
- ಅನುಮತಿಸಲಾದ ಆಂತರಿಕ ಕನ್ನಡಿಗಳಿಗೆ ಆದ್ಯತೆ ನೀಡಿ; ರಿಮೋಟ್ ಕಂಟ್ರೋಲ್ಗಾಗಿ ಅಕ್ಷರಶಃ ಹೆಸರಿಸಲಾದ ಮತ್ತು ಕೀಲಾಗರ್ ಅನ್ನು ವಿವರಿಸುವ ಪ್ಯಾಕೇಜ್ ಕಾರ್ಪೊರೇಟ್ ಸೂಚ್ಯಂಕದಲ್ಲಿ ಎಂದಿಗೂ ಪರಿಹರಿಸಬಾರದು.
- ಎಚ್ಚರಿಕೆ ಸಂಯೋಜನೆ — ಇನ್ಪುಟ್-ಸಾಧನ ಅಥವಾ ಸ್ಕ್ರೀನ್ ಕ್ಯಾಪ್ಚರ್ ಜೊತೆಗೆ ವಿಷಯ/ಅಂಟಿಸು/JSON-ಬಿನ್ ಸೇವೆಗೆ ಹೊರಹೋಗುವ ಟ್ರಾಫಿಕ್ — ಯಾವುದೇ ಒಂದು ಪ್ರಾಥಮಿಕಕ್ಕಿಂತ ಹೆಚ್ಚಾಗಿ, ಪ್ರತ್ಯೇಕವಾಗಿ ಸೌಮ್ಯವಾದ ಉಪಯೋಗಗಳನ್ನು ಹೊಂದಿದೆ.
- ವಿಶಾಲವಾದ ಹೋಸ್ಟ್-ಪ್ರವೇಶ ಸಾಮರ್ಥ್ಯವನ್ನು ಹೊಂದಿರುವ ಪ್ಯಾಕೇಜ್ಗಳಿಗೆ ಟರ್ಮಿನಲ್ ತೀರ್ಪಿನಂತೆ ಸ್ವಯಂಚಾಲಿತ "ಸುರಕ್ಷಿತ" ಸ್ಕೋರ್ ಅನ್ನು ಅವಲಂಬಿಸಬೇಡಿ; ಅವುಗಳನ್ನು ಮಾನವ ವಿಮರ್ಶೆಗೆ ರೂಟ್ ಮಾಡಿ.
ಪ್ಯಾಕೇಜ್ ಕುಟುಂಬವನ್ನು ದುರುದ್ದೇಶಪೂರಿತ ಎಂದು ವರ್ಗೀಕರಿಸಲಾಗಿದೆ ಮತ್ತು ನೋಂದಾವಣೆ ತೆಗೆಯಲು ಉಲ್ಲೇಖಿಸಲಾಗಿದೆ. ರಿಲೇ-ಆಧಾರಿತ C2 ಯಾವುದೇ ಆಪರೇಟರ್-ಮಾಲೀಕತ್ವದ ಹೋಸ್ಟ್ ಅನ್ನು ಸಿಂಕ್ಹೋಲ್ಗೆ ಬಿಡುವುದಿಲ್ಲವಾದ್ದರಿಂದ, ಬಾಳಿಕೆ ಬರುವ ರಕ್ಷಣಾತ್ಮಕ ಮೌಲ್ಯವು ಮೇಲಿನ ವರ್ತನೆಯ ಫಿಂಗರ್ಪ್ರಿಂಟ್ನಲ್ಲಿದೆ, ಯಾವುದೇ ಒಂದೇ ಬ್ಲಾಕ್ಲಿಸ್ಟ್ ನಮೂದು ಅಲ್ಲ.





