„Namso gen“ yra vienas iš dažniausiai internete ieškomų netikrų kredito kortelių generatorių ir vienas iš labiausiai piktnaudžiaujamų. Dauguma kūrėjų ir kokybės užtikrinimo testuotojų, kurie to ieško, nori tik suklastotų kortelių numerių, kad patikrintų mokėjimo srautą. Užpuolikai tai žino ir pavertė šią paiešką masalu: klonuoja įrankį, apvynioja jį kenkėjiška programa ir laukia, kol kas nors skubės jį įdiegti.
Šiame įraše: kaip kenkėjiška programa slepiasi „namso gen“ ir panašiuose netikrose generatoriuose, kodėl tai svarbu jums SDLCir kaip jį sustabdyti prieš jam pasiekiant gamybos etapą.
Kaip netikri generatoriai, tokie kaip „Namso Gen“, platina kenkėjiškas programas
Toks įrankis kaip „namso gen“ iš pirmo žvilgsnio atrodo paprastas: generuoti netikrus kredito kortelių numerius, kad būtų galima patikrinti mokėjimo sistemą. Užpuolikai išnaudoja šį paprastumą klonuodami teisėtai atrodančias svetaines ar saugyklas ir įterpdami kenkėjiškas programas į ZIP failus, naršyklės plėtinius arba „JavaScript“ paketus. Programuotojai, skubiai ieškantys testavimo duomenų įrankių, dažnai paima ir paleidžia šias programas pirmiausia nepatikrinę kodo, o būtent tuo užpuolikai ir tikisi.
Kai kurios klonuotos versijos remiasi socialine inžinerija, „neaptikimu“.premium prieiga“, „momentiniai rezultatai“, kad paskatintų vartotojus spausti atsisiuntimo mygtuką. Paspaudus mygtuką, suaktyvinama tyli infekcija: galinės durys, informacijos vagystė arba kriptovaliutų kasimo programa. Pati kenkėjiška programa paprastai būna paslėpta užmaskuotuose scenarijuose, priklausomybėse arba po įdiegimo atliekamose programose. hooks, o tai leidžia jam praslysti pro paviršiaus lygio skenavimus.
Kadangi netikri generatoriai tiesiogiai nukreipti į kūrėjų darbo eigas, jie gali patekti į jūsų programinės įrangos kūrimo gyvavimo ciklą (SDLC) nepastebėtas. Pažeistas „namso gen“ klonas gali:
- Būkite klonuoti į saugyklą, jau naudojamą jūsų CI/CD pipeline
- Įtraukite į testavimo aplinkas per konteinerių sluoksnius
- Išnaudoti paslaptis arba žetonus, saugomus prastai izoliuotose konfigūracijose
Pavyzdys: pavojinga priklausomybė faile package.json
Kenkėjiškos „namso gen“ versijos slepia kenkėjiškas programas. užsikimšęs naudingosios apkrovos arba poįdiegimo scenarijai, kurie paleidžiami iškart po paketo įdiegimo, net jei programa atrodo nekenksminga.
Ta pati rizika pasireiškia ir dockerfile:
Ta viena eilutė nuskaito ir paleidžia kodą vienu žingsniu – tai rimta akloji zona daugumoje CI/CD pipelines. Tradiciniai skaitytuvai dažnai to nepastebi, ypač kai naudingoji apkrova aktyvuojama tik tam tikromis sąlygomis.
🔧 Takeaway: „namso gen“ ir bet kokį netikrą kredito kortelių generatorių pagal numatytuosius nustatymus laikykite nepatikimu kodu. Patikrinkite šaltinį, apžiūrėkite turinį ir automatiškai nuskaitykite jį prieš jam patenkant į jūsų darbo eigą.
„Namso Gen Clones“ aptikti tikri kenkėjiškų programų paketai
Netikri generatoriai, tokie kaip „namso gen“, yra ne tik įtartini įrankiai, jie buvo dokumentuoti kaip tikri kenkėjiškų programų platinimo kanalai. Tyrėjai nustatė daugybę atvejų, kai netikri kredito kortelių generatoriai buvo naudojami specialiai kūrėjų kompiuteriams atakuoti, o įsilaužimas dažnai lieka nepastebėtas, kol žala jau nepadaroma.
- Informacijos vagys. Kai šie scenarijai yra aktyvūs, jie ieško „GitHub“ žetonų, AWS kredencialų, saugomų
.aws/arba aplinkos kintamuosius ir slaptažodžius, išsaugotus vietinėje naršyklės saugykloje. Pavogti duomenys paprastai išgaunami per „Discord“ svetainę.hooks arba „Telegram“ robotai. - Kriptovaliutų kasėjai. Kai kurie „namso gen“ klonai slepia kriptovaliutų kasimo programas, kurios vos paleidžiant naudoja jūsų kompiuterio procesorių arba grafiką, dažnai atidedant aktyvavimą arba pirmiausia tikrinant, ar nėra „smėlio dėžės“ aplinkos, kad išvengtų aptikimo.
- RAT (nuotolinės prieigos Trojos arkliai). Kitos netikros „namso generation“ priemonės įdiegia visas nuotolinės prieigos galines duris, galinčias įkelti arba atsisiųsti failus, vykdyti sistemos komandas, registruoti klavišų paspaudimus ir įrašyti jūsų ekraną, suteikdamos užpuolikui galimybę pavogti šaltinio kodą, modifikuoti pipelinearba judėti į šonus savo aplinkoje.
- Kenkėjiški panašūs paketai. Užpuolikai taip pat skelbia netikrus paketus „npm“ arba „PyPI“ sistemoms, kurių pavadinimai panašūs į „namso gen“, ir kuriuose gausu užmaskuotų po įdiegimo scenarijų, užkoduotų naudingųjų apkrovų arba komandų, tokių kaip
curl | bashorrm -rf /Jie veikia tyliai kūrimo proceso metu, paprastai be jokio matomo įspėjimo.
Kaip „Xygeni“ aptinka „Namso Gen“ kenkėjišką programinę įrangą ir ją anksti blokuoja
Vienas pažeistas netikrų kredito kortelių generatorius gali užkrėsti kūrėjo kompiuterį, leak secretarba įterpti užpakalines duris į savo pipeline, niekada neliesdamas gamybos. Ksigeni yra sukurtas taip, kad aptiktų tai vos tik jis patenka į jūsų saugyklą, konteinerį ar CI scenarijų, o ne po fakto.
- Nuskaito priklausomybes, kūrimo scenarijus ir konteinerius adresu commit laikas, sustabdydamas netikrus generatorius, tokius kaip „namso gen“, kol jie neišplito.
- Blokuoja užmaskuotą kenkėjišką programinę įrangą, įskaitant „base64“ paketus, scenarijus po įdiegimo ir įtartinus CLI iškvietimus.
- Patikrina išnaudojamumą, todėl įspėjimai apsiriboja kenkėjiška programine įranga, kuri iš tikrųjų pasiekiama jūsų kode, o ne triukšmu.
- Stebi šakutes, bendradarbius ir nesekamus saugyklas, praneša, kai jūsų organizacijoje pasirodo klonuotas netikras kredito kortelių generatorius.
- Aptinka pipeline anomalijos, pvz., staigūs „namso gen“ failo pakeitimai arba į jūsų CI konfigūracijas įterpti scenarijai.
DUK
Ar „namso gen“ yra kenkėjiška programa?
Pats „Namso gen“ iš pradžių buvo paprastas netikrų kredito kortelių numerių generatorius, skirtas mokėjimų srautams testuoti. Rizika kyla dėl internete platinamų klonuotų arba sukurtų versijų, iš kurių daugelyje yra kenkėjiškų programų, užmaskuotų naudingųjų duomenų arba po įdiegimo generuojamų scenarijų, kurie atrodo kaip tas pats įrankis.
Ar netikras kredito kortelių generatorius tikrai gali užkrėsti kūrėjo kompiuterį?
Taip. Tyrėjai dokumentavo netikrų kredito kortelių generatorių, specialiai naudojamų informacijos vagystėms, kriptovaliutų kasimo programoms ir nuotolinės prieigos Trojos arkliams (RAT) pristatyti į kūrėjų kompiuterius, dažnai per klonuotus saugyklų failus, naršyklės plėtinius arba kenkėjiškus npm/PyPI paketus, naudojančius panašų pavadinimą.
Kaip sužinoti, ar mano atsisiųsta „namso gen“ priemonė yra saugi?
Pagal numatytuosius nustatymus traktuokite jį kaip nepatikimą kodą: patikrinkite šaltinį, prieš paleisdami jį, apžiūrėkite turinį ir nuskaitykite jį automatiškai, o ne pasikliaukite vizualiu patikrinimu. Kenkėjiškos versijos yra specialiai sukurtos taip, kad atrodytų identiškai teisėtam įrankiui.
Ar tradiciniai skaitytuvai gali aptikti kenkėjiškas programas, paslėptas netikrose programose, tokiose kaip „namso gen“?
Nepatikima. Naudingieji duomenys dažnai yra užmaskuojami arba sąlygiškai suaktyvinami, todėl jie gali apeiti paviršiaus lygio nuskaitymus. Aptikimas turi vykti commit laiką ir atsižvelgti į išnaudojamumą, o ne vien į buvimą.
„Final Takeaways“
- Patikrinkite kiekvieną įrankį, net ir bandymų duomenis. Nediekite ir nepaleiskite kodo iš nežinomų šaltinių, net ir „namso gen“ klono, kuris atrodo identiškai originalui.
- Kenkėjiškai programai nereikia prieigos prie gamybinės aplinkos. Vieno pažeisto kūrėjo kompiuterio pakanka leak secretarba užkrėsti kompiliaciją.
- Netikri generatoriai yra jūsų atakos paviršiaus dalis. Elkitės su jais kaip su bet kuria kita nepatikima priklausomybe ar trečiosios šalies scenarijumi.
- Ankstyvas aptikimas ir blokavimas. „Xygeni“ nuskaito, ar nėra kenkėjiškų programų atsisiuntimų, pažymi įtartiną elgseną ir suteikia visišką jūsų saugyklų matomumą, kol „namso gen“ stiliaus grėsmės nepasiekė gamybinės aplinkos.
Sužinokite, kaip „Xygeni“ anksti sustabdo kenkėjiškas programas




