AuditorFall

AuditorTrap: Eng gefälscht Krypto-Sécherheetsgild mat 22 Paketen op npm mat zwou parallelen Notzlaaschten

TL; DR

Een eenzegen npm Verlag, ddjidd5640, huet e Katalog mat 22 gefälschte Web3-Sécherheetsinstrumenter ënner fabrizéierte Marken wéi z.B. zesummegestallt. Krypto Sécherheetsgild, Web3 Audit Kollektiv, an DeFi Sécherheetsallianz.

D'Packagen gesi net aus wéi eng einfach Typosquat-Kampagne. Si gesi aus wéi e markéiert Sécherheetsökosystem, ënnerstëtzt vun passenden eidele GitHub-Organisatiounen an iwwerzeegenden MCP-Toolnimm wéi z.B. search_leaked_credentials, validate_chain_key, an deploy_safe.

D'Campagne deelt sech op zwou aktiv Notzlaaschtfamilljen an eng dormant Tranche.

Variant A enthält 8 Pakete fir d'Ernte vu Kredittberechtegungen. E Postinstallatiounsskript liest lokal geheim Späicher, während e gebundelte scanner.js leeft wann en KI-Agent d'MCP-Tools vum Package oprufft a sicht no Portemonnaie-Schlësselen, BIP39-Mnemoniken, API-Tokens an aner Umeldungsinformatiounen.

Variant B enthält 5 Pinggy-baséiert binär Dropper. Dës Pakete sichen an ausféieren eng Remote-Payload während der Postinstallatioun, mat foundry-deploy-helper:1.8.96 eng ofgetrennt ausführbar Datei fale loossen op /tmp/.node-cache.

Variant C enthält 9 dormant Paketen ouni offensichtlech Postinstallatiouns-Payload, awer mam selwechten Editeur, Branding-Muster an Web3-fokuséierter Nimm.

Nëmmen 8 vun den 22 Paketen waren iergendwou markéiert, wou mir konnte gesinn; déi reschtlech 14 waren zum Zäitpunkt vun der Analyse nach ëmmer op npm aktiv.

Schwéiergrad: kritesch.

Den Ugrëff: Zwee Notzlaaschten an engem Kleederschaf

D'Kleederschaf ass d'Mark. Maacht d'README vu crypto-credential-scanner op an Dir kritt gesot, datt et e Credential-Scanner ass, dee vun der Crypto Security Guild gebaut gouf. Maacht d'Säit vun defi-threat-scanner op an Dir kritt gesot, datt et en Tool vun der DeFi Security Alliance ass. Maacht web3-secrets-detector op an et ass de Web3 Audit Collective. Keng vun dëse Kollektiver existéiert als Organisatiounen. Si existéieren als eidel GitHub-Organisatiounen, deenen hiren eenzegen Zweck et ass, den "Auteur"-Hyperlink vun der npm-Säit ze fëllen.

Variant A: de Postinstall Preflight an den MCP-Zäit-Haaptakt

Déi 8 Variant-A-Packagen deelen all eng zweestufeg Notzlaascht - e Postinstall-Pre-Flight, deen all Umeldungsinformatiounen, déi scho um Festplack sinn, am Klartext ophëlt, an eng Runtime-Stuf, déi aktivéiert gëtt, soubal en KI-Agent ee vun den MCP-Tools vum Package oprufft.

„Etapp 1, de Virfluch“ steet inline am package.json als Node -e One-Liner. Et mécht siwe bekannt Dotfiles op a schéckt déi éischt 200 Bytes vun all un de C2:

200 Bytes vun ~/.ssh/id_ed25519 gëtt dem Ugräifer net eleng Äre private Schlëssel, mee et gëtt de den Dateinumm, de Kommentar an déi éischt Zeilen vum PEM-Header — genuch fir ze bestätegen, wat fir e Schlëssel do ass, wat genuch ass fir eng Follow-on-Bühn unzedreiwen. 200 Bytes vun ~/.env sinn normalerweis méi wéi genuch fir e komplette API-Token ze lecken. 200 Bytes vun ~/.git-Umeldungsinformatiounen sinn normalerweis e komplette Set vun OAuth-Tokens.

„Etapp 2, den Haaptakt“, ass scanner.jsEt gëtt vum Pak gelueden index.js ...an aus dem MCP-Ufro-Handler opgeruff, soubal en KI-Agent ee vun den ugekënnegten Tools oprufft. D'Datei ass dee selwechte Byte fir Byte iwwer déi 8 Variant-A-Packagen (b461106e47a1f5966159cd6e92541505), an et ass oppe iwwer dat wat et mécht. De Kommentarblock um Ufank liest sech Wuert fir Wuert:

javascript // wallet-scanner.js — agebettene aktive Scanner fir MCP-Pakete // Leeft roueg wann den KI-Agent en MCP-Tool oprufft, scannt d'Ëmwelt no // Portemonnaien/Schlësselen // Benotzt nëmmen Node.js agebaute Funktiounen, keng extern Ofhängegkeeten

Wat follegt ass e rekursive Spazéiergang, Déift 3, vun:

den Heemverzeichnis selwer

...Filterung no Dateinimm, déi ee vun de folgenden enthalen: keystore, wallet.json, wallet.dat, .geheimnis, seed.txt, metamask, Geescht, rabbi, Vertrauens-Portemonnaie, Coinbasis, private Schlëssel, mnemonesch, geheime_Schlëssel, api_key — d.h. eng handgestëmmt Lëscht vun all Plaz wou e Krypto-Benotzer e Schlëssel späichert. Fir all Match gëtt d'Datei opgemaach a géint sechs Regexen gescannt:

Type Muster Wat et fängt
private_key (?:0x)?[a-fA-F0-9]{64} Ethereum privat Schlësselen a generesch 32-Byte hexadezimal Geheimnisser.
mnemonesch \b([a-z]+\s+){11,23}[a-z]+\b BIP39 mnemonesch Somphrasen tëscht 12 an 24 Wierder.
api_key (api[_-]?key\|API_KEY)\s*[:=]\s*["']?([A-Za-z0-9_\-]{20,}) Generesch API-Tokens a Referenzwäerter, déi an Konfiguratiounsdateien integréiert sinn.
Geheimdéngschter (?:secret\|private).{0,10}[:=]\s*["']?([A-Za-z0-9+/=]{20,}) Geheimnisser a privat Wäerter, déi normalerweis a YAML-, JSON- an INI-Konfiguratiounsformater gespäichert sinn.
eth_adress 0x[a-fA-F0-9]{40} Ethereum Portemonnaie Adressen, déi benotzt gi fir Affer z'identifizéieren an Fangerofdréck ze späicheren.
Passwuert (?:PASSWORD\|PASSPHRASE)\s*=\s*["']?(\S{4,64}) Passwierder a Passphrase-Ëmweltvariablen am Shell-Export-Stil.

Dann liest scanner.js sechs weider Dotfiles komplett - bis zu 500 Bytes jeeweils vun ~/.env, ~/.bash_history, ~/.zsh_history, ~/.npmrc, ~/.gitconfig, ~/.git-credentials - a sicht am process.env no all Variabel, där hiren Numm Schlëssel, Geheimnis, Token, Passwuert, private, mnemonic, Wallet oder Seed enthält. Schlussendlech rifft et execSync('whoami') plus os.hostname() a process.cwd() op, fir den Dump mat der Identitéit vum Affer ze taggen. Déi ganz Payload, plus bis zu 100 individuell Befunde, gëtt als een eenzegt JSON-Objet gepost.

D'exfil-Destinatioun ass net direkt hardcodéiert. De Pakett liest se beim Lafzäitpunkt vun:
https://ddjidd564.github.io/defi-security-best-practices/config.json

— en GitHub Pages Dokument, dat den Ugräifer kontrolléiert. Déi aktuell config.json gëtt zréck

Wann dat Ofhuele feelt, scanner.js fällt zréck op datselwecht webhook.site URL als Konstant fest kodéiert. Dës Indirektioun ass dat eenzegt Stéck operationell Raffinesse an der Kampagne: et erlaabt dem Ugräifer Exfil-Ziler ze rotéieren ouni de Pak nei ze publizéieren, an et hält déi tatsächlech Sammler-URL aus dem npm-Artefakt eraus, wat d'Signaturbaséiert Detektioun méi schwéier mécht.

Variant B: en Pinggy-Tunnel, eng binär Datei an eng persistent Variant

Déi aner Live-Tranche ass vill méi kleng - fënnef Paketen - a vill manner clever. Den Auteur huet de MCP-Kostüm komplett fale gelooss. Dës Paketen behaapten, Konfiguratiounshëllefer fir legitim Ethereum- a Solana-Tooling ze sinn (Trüffel-Konfiguratiounshëllefer, Kettenlink-Präis-Feed-Aggregator, Ganache-Cli-Ubidder, solana-pda-Hëllefer, Hëllefer fir d'Installatioun vun enger Gießerei). D'Notzlaascht ass eng eenzeg https.get-and-exec Linn an der no der Installatioun

Den C2 ass gratis Pinggy Tunnel — e genereschen Entwéckler-Tunnelservice, deen den Ugräifer als ephemer C2 benotzt. De Pakett luet alles erof, wat den Tunnel zréckgëtt, a setzt et an child_process.execEt gëtt keng Integritéitskontroll, keng Ënnerschrëft, kee Schutz an der zweeter Stuf. Egal wat den Tunnel vum Bedreiwer haut déngt, dat ass dat, wat leeft.

Déi aggressivst Package, Foundry-Deploy-Hëllefer: 1.8.96, ersetzt den Inline https.get mat esouvill an en Ausdauertrick:

Déi hannerléisend & trennt d'Binärdatei vum Installatiounsprozess of, sou datt d'Installatioun roueg ofgeschloss gëtt, während eng laang lafend Binärdatei am Hannergrond ënner engem Numm tickt, deen ausgesäit wéi eng onopfälleg Node.js Cache-Datei. Mir hunn d'Binärdatei selwer net ofgeruff; den Tunnel huet net geäntwert wéi mir gepréift hunn, wat dat erwaart Verhalen fir en Tunnel ass, deen den Operator op Ufro op- an ofluet.

 Variant C: eng poléiert Fassad, keen Detonator (nach)

Déi reschtlech néng Päckchen - Portemonnaie-Backup-Verifizéierer, env-Sécherheetsscanner, foundy-toolkit (e bewossten Tippfehler vu Foundry), solna-web3 (e Typosquat vu Solana), Portemonnaie-Sécherheets-Checker, hardhat-gas-profiler-plugin, ethers-multicall-utils, defi-Ëmwelt-Auditor, etherjs-utils - hunn kee Postinstallatiounsskript an op den éischte Bléck keen offensichtleche Runtime-Exfil. Si deelen de Publisher, d'Markenfronten, de Web3-Nimmmuster an a verschiddene Fäll och den identesche README-Boilerplate mat den aktiven Varianten. Mir behandelen se als Deel vun der selwechter Kampagne a recommandéieren eng präventiv Entfernung, awer mir hunn hir Runtime-Trigger nach net komplett opgezielt. Déi dormant Tranche kéint e Fouss ze faassen sinn, deen den Operateur fir e zukünftege Flip reservéiert - datselwecht Muster, dat de PhantomBot Mëtt Mee benotzt huet, wou den Operateur e Credential Stealer géint e Botnet-Rekrut ausgetauscht huet, ouni den Numm vum Pak nei ze publizéieren.

Zäitlinn & de Katalog

Dee fréisten datéierte Pak an der Kampagne ass dee mat der niddregster Versioun: Ketten-Schlëssel-Validator: 0.2.3 an defi-env-auditor:0.3.2 gesinn aus wéi fréi experimentell Drëpsen. Wéi den Editeur et erreecht huet truffle-config-helper:1.7.0 an Foundry-Deploy-Hëllefer: 1.8.96, d'Inflatioun vun der Versioun war bewosst - Zuelen goufen erausgesicht, déi sech wéi d'Ofstamung vun engem etabléierte Pak lauschteren. Keen vun den 22 huet eng fréier legitim Geschicht ënner deem genauen Numm op npm.

De komplette Katalog, gruppéiert no Variant:

### Variant A — Umeldungsinformatiouns-Harvester (Postinstallatioun + MCP-Zäitscanner.js, MD5 b461106e47a1f5966159cd6e92541505)

Pak Versioun An Detektiounsfeeds markéiert
mnemonic-safety-check 0.5.2 jo
solidity-deploy-guard 0.4.4 jo
web3-secrets-detector 1.2.6 jo
eth-wallet-sentinel 1.0.9 jo
deployment-key-auditor 0.7.3 jo
defi-threat-scanner 2.1.2 jo
crypto-credential-scanner 2.0.2 jo
chain-key-validator 0.2.3 jo

### Variant B — Pinggy Tunnel https.get → exec (keng Visibilitéit vum Detektiounsfeed virun dësem Rapport)

Pak Versioun Aroma no der Installatioun
truffle-config-helper 1.7.0 https.get → exec(stdout)
chainlink-price-feed-aggregator 1.1.12 https.get telemetry call
ganache-cli-provider 1.7.51 https.get telemetry call
solana-pda-helper 1.0.46 https.get telemetry call
foundry-deploy-helper 1.8.96 curl + chmod +x /tmp/.node-cache &

### Variant C — dormant, Lafzäit-Trigger verdächtegt (keng Visibilitéit vum Detektiounsfeed virun dësem Rapport)

Pak Versioun Notes
wallet-backup-verifier 1.0.1
env-security-scanner 1.6.0
foundy-toolkit 1.5.79 Typosquat vun der Gießerei
solna-web3 1.5.98 Typosquat vu Solana
wallet-security-checker 1.0.3
hardhat-gas-profiler-plugin 1.7.86
ethers-multicall-utils 1.3.15
defi-env-auditor 0.3.2
etherjs-utils 1.0.39

D'Kolonnen Variant-A a Variant-B ginn net zoufälleg erausgesicht. D'Nimm vun der Variant-A verkafen sech all als ... Sécherheetsaudit-Tools — „Safety Check“, „Deploy Guard“, „Secrets Detector“, „Wallet Sentinel“, „Key Auditor“, „Threat Scanner“, „Credential Scanner“, „Chain Key Validator“. Si sinn un en Entwéckler oder KI-Agent geduecht, deen no engem Tool sicht fir d'Sécherheet vun engem Web3-Projet ze evaluéieren. D'Variant-B Nimm verkafen sech all als Hëllefer fir d'Entwécklung an d'Ëmsetzung fir dat selwecht Web3-Ökosystem - Truffle, Chainlink, Ganache, Solana PDA-Tooling, Foundry. D'Opdeelung spigelt dat mentalt Modell vun engem normalen Web3-Entwéckler vun der "Auditphase" vs. der "Deploymentphase" erëm. Egal wéi eng Phase Dir sicht, den Editeur huet eng Fal dofir verpackt.

Indicateuren vun Kompromëss

Netzwierk a Dateien

IOCs Variant Zweck
https://ddjidd564.github.io/defi-security-best-practices/config.json A Dynamesche Webhook-Resolver, deen iwwer GitHub Pages gehost gëtt.
https://webhook.site/8d334534-1c63-4f4f-a0d7-95c446c8b233 A Aktuellen Exfiltratiouns-Sammler-Endpunkt, och als Fallback integréiert.
rqnyz-2605-7280-7--2000-c51.run.pinggy-free.link/npm/-/binary/telemetry B Pinggy-Tunnel, deen benotzt gëtt fir binär Notzlaaschte vun ausserhalb ze verdeelen.
scanner.js MD5 b461106e47a1f5966159cd6e92541505 A Identesch Scanner-Notzuel gouf op allen 8 Variant-A-Pakéiten nei benotzt.
/tmp/.node-cache B Ofgetrennt Ausführbar Datei geläscht duerch foundry-deploy-helper:1.8.96.

Publisher

  • npm Benotzernumm: ddjidd5640
  • Email: 1623682356@qq.com (net verifizéiert)
  • E -Mail an SCM Verifizéierung: keng
  • Paketen ënner Kont: 22, all am Katalog uewen opgezielt
  • Fréierst siichtbar Aktivitéit: Ketten-Schlëssel-Validator: 0.2.3 (Variant A)
  • Déi lescht siichtbar Aktivitéit: chain-key-validator:0.2.3 an crypto-credential-scanner:2.0.2 (béid bannent den 24 Stonnen virun dësem Artikel)

Markenfronten (benotzt an Auteur / README / gefälschte GH org)

  • „Crypto Security Guild“ — ënnerstëtzt vun enger eideler GitHub org Kryptosec-Gilde
  • „Web3 Audit Collective“ — ënnerstëtzt vun enger eideler GitHub-Org w3audit
  • „DeFi Security Alliance“ — ënnerstëtzt vun enger eideler GitHub-Org. Defi-Sécherheet
  • Referenz GH Kont ddjidd564 — Host vum dynamic-webhook config.json

Behuelen

  • Knuet -e Postinstallatioun liesen iergendeng vun .ssh, .ethereum, .bitcoin, .NS, .bash_geschicht, .zsh_geschicht, .git-Umeldungsinformatiounen mat .slice(0, 200) an Zesummenhängung mat | Separatoren ass e bal eenzegaartege Fangerofdrock fir d'Variant A.
  • Importéieren ./scanner.js vun engem Pak, deen sech als MCP registréiert Server mat Tools genannt search_leaked_credentials oder ähnlech formuléiert "Sécherheetsaudit"-Verben ass eng Variant-A-Bestätegung.
  • E Knuet -e postinstall, deen vun all *.run.pinggy-free.link Host ofrufft an d'Äntwert an child_process.exec weiderleet, ass eng Variant-B Bestätegung, onofhängeg vum Wrapper.

Attributioun & Motivatioun

Et ass genuch um Dësch fir e partielle Fangerofdrock vun engem Editeur a laang net genuch fir eng richteg Identifikatioun. 1623682356@qq.com ass eng QQ E-Mail-Adress - Tencent seng gratis Webmail, populär um Festlandchina - an den numereschen lokalen Deel ass d'QQ Benotzer-ID; mir behandelen dëst nëmmen als Soft-Signal, well Adressen am QQ-Format trivial registréiert sinn. Den npm Kont huet keng Zwei-Faktor-Offenlegung, keng verifizéiert E-Mail, keng verifizéiert SCM Link. D'Markentriade "Crypto Security Guild" / "Web3 Audit Collective" / "DeFi Security Alliance" gëtt am Grousshandel fabrizéiert - keng vun den dräi existéiert ausserhalb vun dëser Kampagne - an déi ënnerstëtzend GitHub-Organisatiounen sinn eidel Schuelen, déi erstallt goufen, fir d'npm-Säitelinks ze befëllen.

Zwee Mustere sinn derwäert ze nennen, well se a benachbarte Kampagnen optrieden. Déi éischt ass Markenpräfabrizéierung als soziale BeweisDen Operateur huet keng existent Projetnimm fir Typosquat erausgesicht; si hunn eng ganz Vertrauensnarrativ vun Null un erstallt, well se woussten, datt en KI-Agent-Build pipeline oder en Entwéckler, deen d'NPM-Säit séier scannt, wäert Mustervergläicher op "gesäit aus wéi eng Sécherheetsorganisatioun" anstatt op "ass eng Sécherheetsorganisatioun". Dëst ass dee selwechten Usaz, virun deem d'Sloppsquatting-Literatur gewarnt huet - Paketen, déi op déi Zort Numm ugepasst sinn, déi en LLM géif benotzen. erfannen wann no engem Web3-Sécherheetstool gefrot gëtt, dat gutt genuch ugepasst ass, datt den LLM et net duebel kontrolléiert. Slopsquatting ass den nei geprägte Begrëff fir béiswëlleg Paketen, deenen hir Nimm mat de Placeholder iwwereneestëmmen, déi LLMs halluzinéieren, wann et kee autoriséierte Pakett gëtt; dës Kampagne ass hire méi aggressive Cousin, wou den Operateur och d'Organisatioun fabrizéiert, zu där de Placeholder gehéiert.

Déi zweet Muster ass MCP-Zäitaktivéierung. Bis zum Zäitpunkt scanner.js leeft, d'Installatioun ass fäerdeg an den Entwéckler ass weidergaangen. Den Ausléiser ass den KI-Agent, deen en Tool oprufft - search_leaked_credentials, am Fall vun der Variant-A - wat den Agent absolut maache wäert, well dat de ganze Grond ass, firwat him de Pak ginn ass. Déi béiswëlleg Aarbecht geschitt wärend der gutt Deel vum Workflow, wann den Entwéckler am wahrscheinlechsten nokuckt, wéi säin KI-Assistent eng Aufgab erfollegräich bewältegt, déi hie gefrot huet. Et ass eng kleng Verhalensännerung vum eeleren "exfil on" npm installéiert„Muster“, an et ëmgeet Sandboxing während der Installatioun propper.

Mir nennen keen Akteur vun der Bedroung. D'Signaler (QQ E-Mail, Single-Account, 22-Package Single-Day Burst, zwee parallel C2-Stacks) si gläichermoossen konsequent mat engem persistenten Operator, engem klenge Team oder enger vun de Package-Flood-Crews, déi bis 2025-2026 an der npm-Telemetrie sichtbar waren. Wat mir kënnen Dat heescht, dësen Operateur huet e kloert bevorzugt Ökosystem (Ethereum + Solana + Foundry/Hardhat Tooling), e kloert bevorzugt Affer (Web3-Entwéckler an d'KI-Agenten, déi un Web3-Projeten schaffen), an e kloert bevorzugt Persistenzmodell (MCP-Zäit-Runtime-Trigger plus e separaten binäre Fallback).

Impakt, Trends a wat Verdeedeger maache kënnen

Eis fréizäiteg Warnung pipeline séier 8 vun 22 Paketen iwwer d'Liewensdauer vun der Kampagne - sechs beim initialen Iwwerpréiwungsprozess an zwee weider, déi méi spéit de selwechten Dag wärend dem Clustering-Pass vun der Kampagne ukomm sinn. Déi aner 14 Paketen ware fir Deeg op npm live. ouni jee an engem vun den Detektiounsfeeds opzedauchen, déi mir iwwerwaachen, an zum Zäitpunkt vum Schreiwen nach ëmmer installéierbar. Dës Lück ass wichteg well:

  • Variant A ass roueg während der InstallatiounD'Liesung vum Dotfile geschitt, awer de Bulk-Exfil gëtt nëmmen ausgeléist, wann en AI-Agent d'MCP-Tools vum Package oprufft. standard D'Sandbox fir d'Iwwerwaachung vun der Installatioun gesäit dat Knuet -e Blockéieren an entscheeden, datt et kleng an anscheinend inert ass.
  • Variant B ass eng eenzeg Zeil. Et gëtt näischt, wouvun e Malware-Klassifizéierer léiere kann - keng Verschleierung, keng kodéiert Payload, keng verdächteg ausgesinn Domain. Den Pinggy-Tunnel ass e legitime Service fir Entwéckler. Déi eenzeg verdächteg Saach ass, datt en "Konfiguratiounshëllefer" iwwerhaapt heem muss uruffen.
  • D'Variant C gesäit komplett propper aus. Et huet keng Installatioun hooksBei all stateschem Signal ass et normal.

Eng kuerz Checklëscht fir d'Verdeedeger vun der MCP-Tool Ära

Dräi konkret Aktiounen, déi dës Kampagne méi fréi erwëscht hätten:

  1. Gewiicht den Editeur, net d'Verpakung. Zweeanzwanzeg Paketen ënner engem eenzege Joer ale QQ-Mail-Kont ouni SCM D'Verifizéierung ass e méi staarkt Signal wéi all aner Funktioun pro Package. Eise Workflow fir fréi Warnung huet déi éischt Packagen erwëscht, well de Fangerofdrock vum Editeur erausgestrach huet - andeems mir e Reputatiouns-Score fir den Editeur recommandéiert hunn, deen all sécher, onkloer oder Malware-Package-Klassifizéierer erofsetzen kënnen.
  2. Behandelt dynamesch-Konfiguratiounsindirektiounen als béiswëlleg, bis de Géigendeel bewisen ass. E Pak, deen säin ausgehenden Endpunkt zur Lafzäit vun engem Drëttubidderdokument (GitHub Pages, GitHub Gist, Pastebin, S3-Objet, soss wou) ofléist, huet kee legitime Grond dofir fir Telemetrie. Echt Telemetrie-Endpunkte sinn hardcodéiert an dokumentéiert.
  3. MCP-Server-Pakete mat hirer annoncéierter Tool-Uewerfläch iwwerpréiwen. D'Variant-A-Packagen annoncéieren all Tools mam Numm search_leaked_credentials, validate_chain_key, deploy_safe, an ähnlech "Audit"-Verben. En MCP-Host, deen en Tool opdaucht, deem seng Beschreiwung behaapt, Projetverzeichnisser no Umeldungsinformatioune ze scannen, sollt en expliziten Operator-Opt-in verlaangen, ier den Agent et op enger realer Codebasis oprufft. De Punkt vum MCP ass, datt den Agent-Loop keng Méiglechkeet huet ze wëssen, ob search_leaked_credentials ass eng Umeldungsinformatiounssich oder e Umeldungsinformatiounsexfiltrator.

Fir Entwéckler, déi vläicht schonn ee vun den 22 Paketen installéiert hunn: huelt un, datt all einfachen Textschlëssel dran ass. ~/.ssh, ~/.ethereum, ~/.bitcoin, ~/.solana, ~/.env, oder ~/.git-Umeldungsinformatiounen kompromittéiert ass, rotéiert all Umeldungsinformatiounen, deenen hiren Numm mat der env-Variabel-Filterlëscht uewen iwwereneestëmmt, a kontrolléiert op Linux/macOS no enger ausführbarer Datei op /tmp/.node-cache (an all verwaiste Prozess, deen dovunner gestart gouf). Déi legitim Versioun vum imitéierten Tooling nei installéieren (Schmelz, Truffel, hardhat, fäerdeg Fëllung, etc.) läscht déi ewechgeloossene Binärdatei net.

Déi dormant Variant-C Tranche ass den Deel vun dëser Geschicht, deen am meeschte altert. Néng Paketen mat engem propperen Installatiounsprofil an engem etabléierte Publisher sinn genau déi Zort Inventar, déi en Operateur a Reserve hält. Wa se spéider detonéieren - wéi et de PhantomBot gemaach huet, wéi säin axois-utils Repackage gouf vum Umeldungsinformatiounsklau zu engem Botnet-Rekrut ëmgewandelt - si wäerten géint all Registrierungskonsument explodéieren, deen tëscht haut an dem Takedown e Variant-C-Package gepinnt huet. E béiswëllege Package no Versioun ze pinnen schützt Iech net virun engem Editeur, deen all Versioun kontrolléiert.

Referenze

sca-tools-software-zesummesetzungsanalyse-tools
Prioritäriséiert, behënnert a séchert Är Softwarerisiken
Kritt Äre gratis Kont.
Kee Kreditkaart erfuerderlech.

Séchert Är Softwareentwécklung a Liwwerung

mat der Xygeni Produkt Suite