namso gen - ຕົວສ້າງບັດເຄຣດິດປອມ - ດາວໂຫຼດມັລແວ

Namso gen ແລະມັນແວທີ່ຢູ່ເບື້ອງຫຼັງເຄື່ອງສ້າງປອມ

Namso gen ແມ່ນໜຶ່ງໃນໂປຣແກຣມສ້າງບັດເຄຣດິດປອມທີ່ຖືກຄົ້ນຫາຫຼາຍທີ່ສຸດທາງອອນລາຍ, ແລະມັນຍັງເປັນໜຶ່ງໃນໂປຣແກຣມທີ່ຖືກໃຊ້ໃນທາງທີ່ຜິດຫຼາຍທີ່ສຸດ. ນັກພັດທະນາ ແລະ ຜູ້ທົດສອບ QA ສ່ວນໃຫຍ່ທີ່ຄົ້ນຫາມັນພຽງແຕ່ຕ້ອງການເລກບັດປອມເພື່ອທົດສອບການໄຫຼວຽນຂອງການຈ່າຍເງິນ. ຜູ້ໂຈມຕີຮູ້ເລື່ອງນັ້ນ, ແລະ ພວກເຂົາໄດ້ປ່ຽນການຄົ້ນຫານັ້ນໃຫ້ກາຍເປັນເຫຍື່ອ: ໂຄນເຄື່ອງມື, ອ້ອມຮອບມັນແວ, ແລະ ລໍຖ້າໃຫ້ຜູ້ໃດຜູ້ໜຶ່ງຮີບຮ້ອນຕິດຕັ້ງມັນ.

ໃນໂພສນີ້: ວິທີທີ່ມັນແວຊ່ອນຢູ່ໃນ namso gen ແລະເຄື່ອງກຳເນີດໄຟຟ້າປອມທີ່ຄ້າຍຄືກັນ, ເປັນຫຍັງມັນຈຶ່ງສຳຄັນສຳລັບເຈົ້າ SDLC, ແລະວິທີການຢຸດມັນກ່ອນທີ່ມັນຈະຮອດການຜະລິດ.

ຜູ້ສ້າງປອມເຊັ່ນ Namso Gen ແຜ່ກະຈາຍມັລແວແນວໃດ

ເຄື່ອງມືເຊັ່ນ namso gen ເບິ່ງຄືວ່າງ່າຍດາຍຢູ່ເທິງໜ້າຜິວ: ສ້າງເລກບັດເຄຣດິດປອມເພື່ອທົດສອບລະບົບການຈ່າຍເງິນ. ຜູ້ໂຈມຕີໃຊ້ປະໂຫຍດຈາກຄວາມງ່າຍດາຍນັ້ນໂດຍການໂຄນເວັບໄຊທ໌ ຫຼື repos ທີ່ເບິ່ງຄືວ່າຖືກຕ້ອງຕາມກົດໝາຍ ແລະ ຝັງມັນແວພາຍໃນໄຟລ໌ ZIP, ສ່ວນຂະຫຍາຍຂອງໂປຣແກຣມທ່ອງເວັບ, ຫຼື payload ຂອງ JavaScript. ນັກພັດທະນາທີ່ຊອກຫາເຄື່ອງມືທົດສອບຂໍ້ມູນຢ່າງຮີບດ່ວນມັກຈະຈັບ ແລະ ເປີດໃຊ້ໂປຣແກຣມເຫຼົ່ານີ້ໂດຍບໍ່ໄດ້ກວດສອບລະຫັດກ່ອນ, ເຊິ່ງແມ່ນສິ່ງທີ່ຜູ້ໂຈມຕີກຳລັງຄາດຫວັງ.

ບາງລຸ້ນທີ່ຖືກໂຄນແມ່ນອີງໃສ່ວິສະວະກຳສັງຄົມ, "ບໍ່ມີການກວດພົບ," "premium ເຂົ້າເຖິງ,” “ຜົນໄດ້ຮັບທັນທີ,” ເພື່ອຊຸກຍູ້ຜູ້ໃຊ້ໄປຫາປຸ່ມດາວໂຫຼດ. ເມື່ອຄລິກແລ້ວ, ມັນຈະກະຕຸ້ນການຕິດເຊື້ອແບບງຽບໆ: ປະຕູຫຼັງ, ຕົວລັກຂໍ້ມູນ, ຫຼື ຕົວຂຸດຄົ້ນເງິນດິຈິຕອນ. ມັນແວຣ໌ຕົວມັນເອງມັກຈະຖືກເຊື່ອງໄວ້ໃນສະຄຣິບທີ່ສັບສົນ, ການເພິ່ງພາອາໄສ, ຫຼື ການຕິດຕັ້ງຫຼັງການຕິດຕັ້ງ hooks, ເຊິ່ງແມ່ນສິ່ງທີ່ເຮັດໃຫ້ມັນເລື່ອນຜ່ານການສະແກນລະດັບໜ້າດິນໄດ້.

ເນື່ອງຈາກເຄື່ອງສ້າງຊອບແວປອມແນໃສ່ຂະບວນການເຮັດວຽກຂອງນັກພັດທະນາໂດຍກົງ, ພວກມັນສາມາດເຂົ້າສູ່ວົງຈອນການພັດທະນາຊອບແວຂອງທ່ານໄດ້ (SDLC) ໂດຍທີ່ບໍ່ມີໃຜສັງເກດເຫັນ. ໂຄນ namso gen ທີ່ຖືກໂຈມຕີອາດຈະ:

  • ໂຄນເຂົ້າໄປໃນ repo ທີ່ໃຊ້ແລ້ວໃນຂອງທ່ານ CI/CD pipeline
  • ໄດ້ຮັບການລວມເຂົ້າໃນສະພາບແວດລ້ອມການທົດສອບຜ່ານຊັ້ນຕູ້ຄອນເທນເນີ
  • ຂຸດຄົ້ນຄວາມລັບ ຫຼື ໂທເຄັນທີ່ເກັບໄວ້ໃນການຕັ້ງຄ່າທີ່ໂດດດ່ຽວບໍ່ດີ

ຕົວຢ່າງ: ການເພິ່ງພາອາໄສທີ່ເປັນອັນຕະລາຍໃນ package.json

ລຸ້ນອັນຕະລາຍຂອງ namso gen ເຊື່ອງມັນແວ, ອວດອ້າງ payloads, ຫຼື scripts ຫຼັງການຕິດຕັ້ງທີ່ເຮັດວຽກທັນທີຫຼັງຈາກທີ່ທ່ານຕິດຕັ້ງແພັກເກດ, ເຖິງແມ່ນວ່າໂປຣແກຣມດັ່ງກ່າວເບິ່ງຄືວ່າບໍ່ເປັນອັນຕະລາຍກໍຕາມ.

ຄວາມສ່ຽງດຽວກັນນີ້ປາກົດຢູ່ໃນ dockerfile:

ແຖວດຽວນັ້ນດຶງ ແລະ ແລ່ນລະຫັດໃນຂັ້ນຕອນດຽວ, ເຊິ່ງເປັນຈຸດບອດທີ່ຮ້າຍແຮງໃນສ່ວນໃຫຍ່ CI/CD pipelines. ເຄື່ອງສະແກນແບບດັ້ງເດີມ ມັກຈະພາດມັນ, ໂດຍສະເພາະເມື່ອ payload ເປີດໃຊ້ງານພາຍໃຕ້ເງື່ອນໄຂສະເພາະ.

🔧 ເອົາກັບບ້ານ: ໃຫ້ປະຕິບັດຕໍ່ namso gen ແລະໂປຣແກຣມສ້າງບັດເຄຣດິດປອມໃດໆກໍຕາມ, ເປັນລະຫັດທີ່ບໍ່ໜ້າເຊື່ອຖືໂດຍຄ່າເລີ່ມຕົ້ນ. ກວດສອບແຫຼ່ງຂໍ້ມູນ, ກວດສອບເນື້ອຫາ, ແລະສະແກນມັນໂດຍອັດຕະໂນມັດກ່ອນທີ່ມັນຈະເຂົ້າສູ່ຂະບວນການເຮັດວຽກຂອງທ່ານ.

ພົບໂປຣແກຣມ Malware ຕົວຈິງໃນ Namso Gen Clones

ເຄື່ອງສ້າງລະຫັດປອມເຊັ່ນ namso gen ບໍ່ພຽງແຕ່ເປັນເຄື່ອງມືທີ່ໜ້າສົງໄສເທົ່ານັ້ນ, ແຕ່ພວກມັນໄດ້ຖືກບັນທຶກໄວ້ວ່າເປັນຊ່ອງທາງການສົ່ງມັລແວທີ່ແທ້ຈິງ. ນັກຄົ້ນຄວ້າໄດ້ພົບເຫັນຫຼາຍກໍລະນີທີ່ເຄື່ອງສ້າງລະຫັດປອມຖືກນຳໃຊ້ໂດຍສະເພາະເພື່ອແນໃສ່ເຄື່ອງຂອງນັກພັດທະນາ, ແລະການປະນີປະນອມມັກຈະບໍ່ຖືກສັງເກດເຫັນຈົນກວ່າຄວາມເສຍຫາຍຈະເກີດຂຶ້ນແລ້ວ.

  • ພວກລັກຂໍ້ມູນ. ເມື່ອເປີດໃຊ້ງານແລ້ວ, ສະຄຣິບເຫຼົ່ານີ້ຈະຄົ້ນຫາໂທເຄັນ GitHub, ຂໍ້ມູນປະຈຳຕົວຂອງ AWS ທີ່ເກັບໄວ້ໃນ .aws/ ຫຼືຕົວແປສະພາບແວດລ້ອມ, ແລະລະຫັດຜ່ານທີ່ບັນທຶກໄວ້ໃນບ່ອນເກັບຂໍ້ມູນຂອງໂປຣແກຣມທ່ອງເວັບໃນທ້ອງຖິ່ນ. ຂໍ້ມູນທີ່ຖືກລັກມັກຈະຖືກກັ່ນຕອງຜ່ານເວັບ Discordhooks ຫຼື ບອທ໌ Telegram.
  • ຜູ້ຂຸດຄົ້ນລະຫັດລັບ. ບາງໂຄນ gen ຂອງ namso ຈະເຊື່ອງ cryptominers ທີ່ໃຊ້ CPU ຫຼື GPU ຂອງເຄື່ອງຂອງທ່ານໃນເວລາທີ່ພວກມັນປະຕິບັດ, ເຊິ່ງມັກຈະຊັກຊ້າການເປີດໃຊ້ງານ ຫຼື ກວດສອບສະພາບແວດລ້ອມ sandbox ກ່ອນເພື່ອຫຼີກລ່ຽງການກວດພົບ.
  • ໜູ (ໂທຣຈັນເຂົ້າເຖິງໄລຍະໄກ). ເຄື່ອງມື namso gen ປອມອື່ນໆຕິດຕັ້ງ backdoor ເຂົ້າເຖິງໄລຍະໄກເຕັມຮູບແບບທີ່ສາມາດອັບໂຫລດ ຫຼື ດາວໂຫຼດໄຟລ໌, ແລ່ນຄຳສັ່ງລະບົບ, ບັນທຶກການກົດແປ້ນພິມ ແລະ ບັນທຶກໜ້າຈໍຂອງທ່ານ, ເຮັດໃຫ້ຜູ້ໂຈມຕີມີຄວາມສາມາດໃນການລັກລະຫັດແຫຼ່ງຂໍ້ມູນ, ດັດແປງ pipelines, ຫຼື ເຄື່ອນຍ້າຍໄປທາງຂ້າງໃນທົ່ວສະພາບແວດລ້ອມຂອງທ່ານ.
  • ແພັກເກດທີ່ມີລັກສະນະຄ້າຍຄືກັບອັນຕະລາຍ. ຜູ້ໂຈມຕີຍັງເຜີຍແຜ່ແພັກເກດປອມໄປຍັງ npm ຫຼື PyPI ພາຍໃຕ້ຊື່ທີ່ຄ້າຍຄືກັບ namso gen, ເຊິ່ງເຕັມໄປດ້ວຍສະຄຣິບຫຼັງການຕິດຕັ້ງທີ່ສັບສົນ, payloads ທີ່ຖືກເຂົ້າລະຫັດ, ຫຼືຄຳສັ່ງເຊັ່ນ: curl | bash or rm -rf /ສິ່ງເຫຼົ່ານີ້ເຮັດວຽກຢ່າງງຽບໆໃນລະຫວ່າງຂະບວນການສ້າງ, ໂດຍປົກກະຕິແລ້ວໂດຍບໍ່ມີການເຕືອນໃດໆທີ່ເຫັນໄດ້ຊັດເຈນ.

ວິທີທີ່ Xygeni ກວດພົບມັນແວ Namso Gen ແລະບລັອກມັນໄດ້ໄວ

ເຄື່ອງສ້າງບັດເຄຣດິດປອມທີ່ຖືກລະເມີດພຽງອັນດຽວສາມາດຕິດເຊື້ອເຄື່ອງຂອງນັກພັດທະນາໄດ້, leak secretຫຼື ສັກ backdoor ເຂົ້າໄປໃນຂອງທ່ານ pipeline, ໂດຍບໍ່ເຄີຍແຕະຕ້ອງການຜະລິດ. ຊີເກນີ ຖືກສ້າງຂຶ້ນເພື່ອຮັບຮູ້ທັນທີທີ່ມັນເຂົ້າໄປໃນ repo, container, ຫຼື CI script ຂອງທ່ານ, ບໍ່ແມ່ນຫຼັງຈາກຄວາມຈິງ.

  • ສະແກນ dependencies, ສ້າງ scripts, ແລະ containers ທີ່ commit ທີ່ໃຊ້ເວລາ, ຢຸດເຄື່ອງປັ່ນໄຟປອມເຊັ່ນ namso gen ກ່ອນທີ່ມັນຈະແຜ່ລາມ.
  • ບລັອກມັນແວທີ່ຖືກປິດບັງໄວ້, ລວມທັງ payloads base64, ສະຄຣິບຫຼັງການຕິດຕັ້ງ, ແລະການເອີ້ນ CLI ທີ່ໜ້າສົງໄສ.
  • ກວດສອບການຂູດຮີດ, ສະນັ້ນການແຈ້ງເຕືອນຈຶ່ງຖືກຈຳກັດໄວ້ສະເພາະມັລແວຣ໌ທີ່ສາມາດເຂົ້າເຖິງໄດ້ໃນລະຫັດຂອງທ່ານ, ບໍ່ແມ່ນສຽງລົບກວນ.
  • ຕິດຕາມກວດກາ forks, ຜູ້ຮ່ວມມື, ແລະ repos ທີ່ບໍ່ໄດ້ຕິດຕາມ, ຈະຖືກໝາຍເຕືອນເມື່ອເຄື່ອງສ້າງບັດເຄຣດິດປອມທີ່ຄັດລອກເຂົ້າມາໃນອົງກອນຂອງທ່ານ.
  • ກວດພົບ pipeline ຜິດປົກກະຕິເຊັ່ນ: ການປ່ຽນແປງໄຟລ໌ gen ຂອງ namso ຢ່າງກະທັນຫັນ ຫຼື ການສັກສະຄຣິບເຂົ້າໃນການຕັ້ງຄ່າ CI ຂອງທ່ານ.

FAQ

Namso ແມ່ນ malware ບໍ?

ຕົວມັນເອງ Namso ເລີ່ມຕົ້ນເປັນຕົວສ້າງເລກບັດເຄຣດິດປອມງ່າຍໆສຳລັບການທົດສອບການໄຫຼວຽນຂອງການຈ່າຍເງິນ. ຄວາມສ່ຽງແມ່ນມາຈາກລຸ້ນທີ່ຖືກໂຄນ ຫຼື ແຍກອອກທີ່ແຜ່ລາມຢູ່ໃນອອນໄລນ໌, ເຊິ່ງຫຼາຍລຸ້ນມີມັນແວ, payloads ທີ່ສັບສົນ, ຫຼື ສະຄຣິບຫຼັງການຕິດຕັ້ງພາຍໃນສິ່ງທີ່ເບິ່ງຄືກັບເຄື່ອງມືດຽວກັນ.

ເຄື່ອງສ້າງບັດເຄຣດິດປອມສາມາດຕິດເຊື້ອເຄື່ອງຂອງນັກພັດທະນາໄດ້ແທ້ບໍ?

ແມ່ນແລ້ວ. ນັກຄົ້ນຄວ້າໄດ້ບັນທຶກການສ້າງບັດເຄຣດິດປອມທີ່ໃຊ້ໂດຍສະເພາະເພື່ອສົ່ງຕົວລັກຂໍ້ມູນ, ຕົວຂຸດຄົ້ນຂໍ້ມູນລັບ, ແລະໂທຣຈັນເຂົ້າເຖິງໄລຍະໄກ (RATs) ໄປຫາເຄື່ອງຂອງນັກພັດທະນາ, ເຊິ່ງມັກຈະຜ່ານ repos ທີ່ໂຄນ, ສ່ວນຂະຫຍາຍຂອງໂປຣແກຣມທ່ອງເວັບ, ຫຼືແພັກເກດ npm/PyPI ທີ່ເປັນອັນຕະລາຍໂດຍໃຊ້ຊື່ທີ່ຄ້າຍຄືກັນ.

ຂ້ອຍຈະຮູ້ໄດ້ແນວໃດວ່າເຄື່ອງມື namso gen ທີ່ຂ້ອຍດາວໂຫຼດມານັ້ນປອດໄພ?

ໃຫ້ປະຕິບັດຕໍ່ມັນເປັນລະຫັດທີ່ບໍ່ໜ້າເຊື່ອຖືໂດຍຄ່າເລີ່ມຕົ້ນ: ກວດສອບແຫຼ່ງຂໍ້ມູນ, ກວດສອບເນື້ອໃນກ່ອນທີ່ຈະເປີດໃຊ້ມັນ, ແລະສະແກນມັນໂດຍອັດຕະໂນມັດແທນທີ່ຈະອີງໃສ່ການກວດສອບດ້ວຍສາຍຕາ. ເວີຊັນທີ່ເປັນອັນຕະລາຍຖືກສ້າງຂຶ້ນໂດຍສະເພາະເພື່ອໃຫ້ເບິ່ງຄືກັນກັບເຄື່ອງມືທີ່ຖືກຕ້ອງຕາມກົດໝາຍ.

ເຄື່ອງສະແກນແບບດັ້ງເດີມສາມາດຈັບມັນແວທີ່ເຊື່ອງໄວ້ໃນເຄື່ອງກຳເນີດໄຟຟ້າປອມເຊັ່ນ namso gen ໄດ້ບໍ?

ບໍ່ໜ້າເຊື່ອຖື. ນ້ຳໜັກบรรทุกມັກຈະຖືກມົວ ຫຼື ຖືກກະຕຸ້ນໂດຍມີເງື່ອນໄຂ, ເຊິ່ງຊ່ວຍໃຫ້ພວກມັນຂ້າມການສະແກນລະດັບໜ້າດິນໄດ້. ການກວດຈັບຕ້ອງເກີດຂຶ້ນທີ່ commit ເວລາ ແລະ ບັນຊີສຳລັບການຂູດຮີດ, ບໍ່ພຽງແຕ່ການມີໜ້າເທົ່ານັ້ນ.

Takeaways ສຸດທ້າຍ

  • ກວດສອບທຸກເຄື່ອງມື, ເຖິງແມ່ນວ່າສຳລັບຂໍ້ມູນການທົດສອບກໍຕາມ. ຢ່າຕິດຕັ້ງ ຫຼື ໃຊ້ລະຫັດຈາກແຫຼ່ງທີ່ບໍ່ຮູ້ຈັກ, ແມ່ນແຕ່ໂຄນ gen ຂອງ namso ທີ່ມີລັກສະນະຄືກັນກັບຕົ້ນສະບັບ.
  • ມັນແວບໍ່ຈຳເປັນຕ້ອງມີການເຂົ້າເຖິງໃນການຜະລິດ. ເຄື່ອງພັດທະນາທີ່ຖືກທຳລາຍພຽງເຄື່ອງດຽວກໍພຽງພໍທີ່ຈະ leak secretຫຼື ຕິດເຊື້ອສິ່ງກໍ່ສ້າງ.
  • ເຄື່ອງກຳເນີດໄຟຟ້າປອມແມ່ນສ່ວນໜຶ່ງຂອງໜ້າດິນໂຈມຕີຂອງເຈົ້າ. ປະຕິບັດຕໍ່ພວກມັນຄືກັບການເພິ່ງພາອາໄສທີ່ບໍ່ໜ້າເຊື່ອຖືອື່ນໆ ຫຼື ສະຄຣິບພາກສ່ວນທີສາມ.
  • ກວດພົບ ແລະ ສະກັດກັ້ນແຕ່ຫົວທີ. Xygeni ສະແກນຫາການດາວໂຫຼດມັລແວ, ລາຍງານພຶດຕິກຳທີ່ໜ້າສົງໄສ, ແລະ ໃຫ້ຄວາມສາມາດເບິ່ງເຫັນໄດ້ຢ່າງເຕັມທີ່ໃນທົ່ວ repos ຂອງທ່ານກ່ອນທີ່ໄພຂົ່ມຂູ່ແບບ namso gen ຈະບັນລຸການຜະລິດ.

ເບິ່ງວິທີທີ່ Xygeni ຢຸດມັນແວໄດ້ໄວ

ເຄື່ອງມືວິເຄາະອົງປະກອບຊອບແວ SCA
ຈັດລຳດັບຄວາມສຳຄັນ, ແກ້ໄຂ ແລະ ຮັກສາຄວາມສ່ຽງດ້ານຊອບແວຂອງທ່ານໃຫ້ປອດໄພ
ຮັບບັນຊີຟຣີຂອງທ່ານ.
ບໍ່ຕ້ອງມີບັດເຄດິດ.

ຮັບປະກັນການພັດທະນາຊອບແວ ແລະ ການຈັດສົ່ງຂອງທ່ານ

ດ້ວຍຊຸດຜະລິດຕະພັນ Xygeni