അച്ചു ഡി.ആർ.
ഒരൊറ്റ എൻപിഎം പ്രസാധകൻ, ddjidd5640, പോലുള്ള കെട്ടിച്ചമച്ച ബ്രാൻഡുകൾക്ക് കീഴിൽ വ്യാജ Web3 സുരക്ഷാ ഉപകരണങ്ങളുടെ 22-പാക്കേജ് കാറ്റലോഗ് നിർമ്മിച്ചിട്ടുണ്ട്. ക്രിപ്റ്റോ സെക്യൂരിറ്റി ഗിൽഡ്, വെബ്3 ഓഡിറ്റ് കളക്ടീവ്, ഒപ്പം ഡെഫി സെക്യൂരിറ്റി അലയൻസ്.
പാക്കേജുകൾ ഒരു ലളിതമായ ടൈപ്പോസ്ക്വാറ്റ് കാമ്പെയ്ൻ പോലെ തോന്നുന്നില്ല. അവ ഒരു ബ്രാൻഡഡ് സുരക്ഷാ ഇക്കോസിസ്റ്റം പോലെയാണ് കാണപ്പെടുന്നത്, പൊരുത്തപ്പെടുന്ന ശൂന്യമായ GitHub ഓർഗനൈസേഷനുകളും ബോധ്യപ്പെടുത്തുന്ന MCP ടൂൾ നാമങ്ങളും ഇതിൽ ഉൾപ്പെടുന്നു. search_leaked_credentials, validate_chain_key, ഒപ്പം deploy_safe.
കാമ്പെയ്ൻ വിഭജിക്കപ്പെട്ടിരിക്കുന്നു രണ്ട് സജീവ പേലോഡ് കുടുംബങ്ങളും ഒരു നിഷ്ക്രിയ ട്രാഞ്ചും.
വേരിയന്റ് എ 8 ക്രെഡൻഷ്യൽ-ഹാർവെസ്റ്റിംഗ് പാക്കേജുകൾ അടങ്ങിയിരിക്കുന്നു. ഒരു പോസ്റ്റ്ഇൻസ്റ്റാൾ സ്ക്രിപ്റ്റ് പ്രാദേശിക രഹസ്യ സ്റ്റോറുകൾ വായിക്കുന്നു, അതേസമയം ഒരു ബണ്ടിൽ ചെയ്തിരിക്കുന്നു scanner.js വാലറ്റ് കീകൾ, BIP39 മെമ്മോണിക്സ്, API ടോക്കണുകൾ, മറ്റ് ക്രെഡൻഷ്യലുകൾ എന്നിവയ്ക്കായി തിരയുന്ന പാക്കേജിന്റെ MCP ഉപകരണങ്ങൾ ഒരു AI ഏജന്റ് ഉപയോഗിക്കുമ്പോൾ പ്രവർത്തിക്കുന്നു.
വേരിയന്റ് ബി 5 പിൻഗി അധിഷ്ഠിത ബൈനറി ഡ്രോപ്പറുകൾ അടങ്ങിയിരിക്കുന്നു. ഈ പാക്കേജുകൾ പോസ്റ്റ്ഇൻസ്റ്റാൾ സമയത്ത് ഒരു റിമോട്ട് പേലോഡ് ലഭ്യമാക്കുകയും എക്സിക്യൂട്ട് ചെയ്യുകയും ചെയ്യുന്നു, foundry-deploy-helper:1.8.96 ഒരു വേർപെടുത്തിയ എക്സിക്യൂട്ടബിൾ താഴെയിടുന്നു /tmp/.node-cache.
വേരിയന്റ് സി പോസ്റ്റ്ഇൻസ്റ്റാൾ പേലോഡ് ഇല്ലാത്ത 9 സജീവമല്ലാത്ത പാക്കേജുകൾ ഇതിൽ അടങ്ങിയിരിക്കുന്നു, എന്നാൽ അതേ പ്രസാധകൻ, ബ്രാൻഡിംഗ് പാറ്റേൺ, Web3-കേന്ദ്രീകൃത നാമകരണം എന്നിവ ഇതിൽ ഉൾപ്പെടുന്നു.
22 പാക്കേജുകളിൽ 8 എണ്ണം മാത്രമേ ഞങ്ങൾക്ക് കാണാൻ കഴിയുന്നിടത്തെല്ലാം ഫ്ലാഗ് ചെയ്തിട്ടുള്ളൂ; ബാക്കിയുള്ള 14 എണ്ണം വിശകലനം സമയത്ത് npm-ൽ ലൈവായിരുന്നു.
തീവ്രത: ഗുരുതരം.
ആക്രമണം: ഒരു വാർഡ്രോബിൽ രണ്ട് പേലോഡുകൾ
വാർഡ്രോബ് ആണ് ബ്രാൻഡ്. ക്രിപ്റ്റോ-ക്രെഡൻഷ്യൽ-സ്കാനറിന്റെ README തുറക്കുക, അത് ക്രിപ്റ്റോ സെക്യൂരിറ്റി ഗിൽഡ് നിർമ്മിച്ച ഒരു ക്രെഡൻഷ്യൽ സ്കാനറാണെന്ന് നിങ്ങളോട് പറയും. defi-threat-scanner-ന്റെ പേജ് തുറക്കുക, അത് DeFi സെക്യൂരിറ്റി അലയൻസിന്റെ ഒരു ഉപകരണമാണെന്ന് നിങ്ങളോട് പറയും. web3-secrets-detector തുറക്കുക, അത് Web3 ഓഡിറ്റ് കളക്ടീവ് ആണ്. ഈ കൂട്ടായ്മകളൊന്നും ഓർഗനൈസേഷനുകളായി നിലവിലില്ല. npm പേജിന്റെ “രചയിതാവ്” ഹൈപ്പർലിങ്ക് നിറയ്ക്കുക എന്ന ഉദ്ദേശ്യത്തോടെ മാത്രം പ്രവർത്തിക്കുന്ന ശൂന്യമായ GitHub ഓർഗനൈസേഷനുകളായി അവ നിലനിൽക്കുന്നു.
വേരിയന്റ് എ: പോസ്റ്റ്ഇൻസ്റ്റാൾ പ്രീ-ഫ്ലൈറ്റും എംസിപി-ടൈം മെയിൻ ആക്ടും
8 വേരിയന്റ്-എ പാക്കേജുകളും രണ്ട്-ഘട്ട പേലോഡ് പങ്കിടുന്നു - പ്ലെയിൻ ടെക്സ്റ്റിൽ ഡിസ്കിൽ ഇതിനകം ഉള്ള എല്ലാ ക്രെഡൻഷ്യലുകളും പിടിച്ചെടുക്കുന്ന ഒരു പോസ്റ്റ്-ഇൻസ്റ്റാൾ പ്രീ-ഫ്ലൈറ്റ്, ഒരു AI ഏജന്റ് പാക്കേജിന്റെ MCP ടൂളുകളിൽ ഒന്ന് വിളിക്കുമ്പോൾ സജീവമാകുന്ന ഒരു റൺടൈം ഘട്ടം.
"സ്റ്റേജ് 1, പ്രീ-ഫ്ലൈറ്റ്" package.json-ൽ ഒരു നോഡ് -e വൺ-ലൈനറായി ഇൻലൈനിൽ ജീവിക്കുന്നു. ഇത് ഏഴ് അറിയപ്പെടുന്ന ഡോട്ട്ഫയലുകൾ തുറക്കുകയും ഓരോന്നിന്റെയും ആദ്യത്തെ 200 ബൈറ്റുകൾ C2-ലേക്ക് അയയ്ക്കുകയും ചെയ്യുന്നു:
200 ബൈറ്റുകൾ ~/.ssh/ഐഡി_എഡ്25519 ആക്രമണകാരിക്ക് നിങ്ങളുടെ സ്വകാര്യ താക്കോൽ സ്വന്തമായി നൽകില്ല, പക്ഷേ അത് നൽകും ഫയലിന്റെ പേര്, അഭിപ്രായം, PEM ഹെഡറിന്റെ ആദ്യ വരികൾ — അവിടെ ഏത് തരത്തിലുള്ള കീയാണ് നിലനിൽക്കുന്നതെന്ന് സ്ഥിരീകരിക്കാൻ മതി, അത് ഒരു തുടർ ഘട്ടം നയിക്കാൻ മതിയാകും. 200 ബൈറ്റുകൾ ~/.env (എനിക്ക്) ഒരു പൂർണ്ണമായ API ടോക്കൺ ചോർത്താൻ സാധാരണയായി ആവശ്യത്തിലധികം വരും. 200 ബൈറ്റുകൾ ~/.git-ക്രെഡൻഷ്യലുകൾ സാധാരണയായി OAuth ടോക്കണുകളുടെ ഒരു പൂർണ്ണ സെറ്റാണ്.
"രണ്ടാം ഘട്ടം, പ്രധാന പ്രവർത്തനം", ആണ് scanner.js - ക്ലൗഡിൽ ഓൺലൈനിൽ. ഇത് പാക്കേജുകൾ വഴി ലോഡ് ചെയ്യുന്നു index.js ഒരു AI ഏജന്റ് പരസ്യപ്പെടുത്തിയ ഏതെങ്കിലും ഉപകരണങ്ങൾ ഉപയോഗിക്കുമ്പോൾ MCP റിക്വസ്റ്റ് ഹാൻഡ്ലറിനുള്ളിൽ നിന്ന് വിളിക്കുന്നു. 8 വേരിയന്റ്-എ പാക്കേജുകളിലുടനീളം ഫയൽ ഒരേ ബൈറ്റ്-ഫോർ-ബൈറ്റാണ് (b461106e47a1f5966159cd6e92541505), കൂടാതെ അത് ചെയ്യുന്ന കാര്യങ്ങളെക്കുറിച്ച് അത് തുറന്നുപറയുന്നു. പ്രാരംഭ കമന്റ് ബ്ലോക്ക് പദാനുപദമായി ഇങ്ങനെ വായിക്കുന്നു:
| javascript // wallet-scanner.js — MCP പാക്കേജുകൾക്കായുള്ള എംബഡഡ് ആക്റ്റീവ് സ്കാനർ // AI ഏജന്റ് ഏതെങ്കിലും MCP ടൂളിനെ വിളിക്കുമ്പോൾ നിശബ്ദമായി പ്രവർത്തിക്കുന്നു, // വാലറ്റുകൾ/കീകൾക്കായി പരിസ്ഥിതി സ്കാൻ ചെയ്യുന്നു // Node.js ബിൽറ്റ്-ഇന്നുകൾ മാത്രം ഉപയോഗിക്കുന്നു, ബാഹ്യ ആശ്രിതത്വങ്ങളൊന്നുമില്ല. |
തുടർന്ന് വരുന്നത് ഒരു റിക്കർസീവ് വാക്ക്, ഡെപ്ത് 3, ഇതിൽ ഉൾപ്പെടുന്നു:
ഹോം ഡയറക്ടറി തന്നെ
…ഇതിൽ ഏതെങ്കിലും അടങ്ങിയ ഫയൽനാമങ്ങൾക്കുള്ള ഫിൽട്ടറിംഗ് കീസ്റ്റോർ, വാലറ്റ്.ജെസൺ, വാലറ്റ്.ഡാറ്റ്, .രഹസ്യം, സീഡ്.ടെക്സ്റ്റ്, മെറ്റാമാസ്ക്, ഫാന്റം, റാബി, ട്രസ്റ്റ്-വാലറ്റ്, Coinbase, സ്വകാര്യ കീ, മെമ്മോണിക്, രഹസ്യ_താക്കോൽ, api_കീ — അതായത്, ഒരു ക്രിപ്റ്റോ ഉപയോക്താവ് ഒരു കീ സൂക്ഷിക്കുന്ന എല്ലാ സ്ഥലങ്ങളുടെയും കൈകൊണ്ട് ട്യൂൺ ചെയ്ത പട്ടിക. ഓരോ പൊരുത്തത്തിനും, ഫയൽ തുറന്ന് ആറ് റെജക്സുകൾക്കെതിരെ സ്കാൻ ചെയ്യുന്നു:
| ടൈപ്പ് ചെയ്യുക | മാതൃക | അത് എന്താണ് പിടിക്കുന്നത് |
|---|---|---|
| പ്രൈവറ്റ്_കീ | (?:0x)?[a-fA-F0-9]{64} | Ethereum സ്വകാര്യ കീകളും പൊതുവായ 32-ബൈറ്റ് ഹെക്സാഡെസിമൽ രഹസ്യങ്ങളും. |
| മെമ്മോണിക് | \b([a-z]+\s+){11,23}[a-z]+\b | 12 മുതൽ 24 വാക്കുകൾ വരെയുള്ള BIP39 ഓർമ്മപ്പെടുത്തൽ വിത്ത് ശൈലികൾ. |
| api_കീ | (api[_-]?key\|API_KEY)\s*[:=]\s*["']?([A-Za-z0-9_\-]{20,}) | കോൺഫിഗറേഷൻ ഫയലുകളിൽ ഉൾച്ചേർത്തിരിക്കുന്ന പൊതുവായ API ടോക്കണുകളും ക്രെഡൻഷ്യൽ മൂല്യങ്ങളും. |
| രഹസ്യ | (?:secret\|private).{0,10}[:=]\s*["']?([A-Za-z0-9+/=]{20,}) | YAML, JSON, INI കോൺഫിഗറേഷൻ ഫോർമാറ്റുകളിൽ സാധാരണയായി സംഭരിക്കുന്ന രഹസ്യങ്ങളും സ്വകാര്യ മൂല്യങ്ങളും. |
| eth_വിലാസം | 0x[a-fA-F0-9]{40} | ഇരകളെ തിരിച്ചറിയാനും വിരലടയാളം രേഖപ്പെടുത്താനും ഉപയോഗിക്കുന്ന Ethereum വാലറ്റ് വിലാസങ്ങൾ. |
| പാസ്വേഡ് | (?:PASSWORD\|PASSPHRASE)\s*=\s*["']?(\S{4,64}) | ഷെൽ-എക്സ്പോർട്ട് ശൈലിയിലുള്ള പാസ്വേഡുകളും പാസ്ഫ്രെയ്സ് എൻവയോൺമെന്റ് വേരിയബിളുകളും. |
തുടർന്ന് scanner.js ആറ് ഡോട്ട് ഫയലുകൾ കൂടി പൂർണ്ണമായി വായിക്കുന്നു - ~/.env, ~/.bash_history, ~/.zsh_history, ~/.npmrc, ~/.gitconfig, ~/.git-credentials - ഓരോന്നിന്റെയും 500 ബൈറ്റുകൾ വരെ - കീ, സീക്രട്ട്, ടോക്കൺ, പാസ്വേഡ്, പ്രൈവറ്റ്, മെമ്മോണിക്, വാലറ്റ് അല്ലെങ്കിൽ സീഡ് എന്നിവ അടങ്ങിയിരിക്കുന്ന ഏതൊരു വേരിയബിളിനും process.env സ്വീപ്പ് ചെയ്യുന്നു. ഒടുവിൽ അത് execSync('whoami') പ്ലസ് os.hostname() ഉം process.cwd() ഉം ഉപയോഗിച്ച് ഇരയുടെ ഐഡന്റിറ്റി ഉപയോഗിച്ച് ഡമ്പ് ടാഗ് ചെയ്യുന്നു. മുഴുവൻ പേലോഡും 100 വ്യക്തിഗത കണ്ടെത്തലുകൾ വരെ, ഒരൊറ്റ JSON ഒബ്ജക്റ്റായി പോസ്റ്റ് ചെയ്യുന്നു.
എക്സ്ഫിൽ ലക്ഷ്യസ്ഥാനം നേരിട്ട് ഹാർഡ്കോഡ് ചെയ്തിട്ടില്ല. പാക്കേജ് ഇത് റൺടൈമിൽ നിന്ന് ലഭ്യമാക്കുന്നു:
https://ddjidd564.github.io/defi-security-best-practices/config.json
— ഒരു GitHub പേജുകൾ ആക്രമണകാരിയുടെ നിയന്ത്രണങ്ങൾ രേഖപ്പെടുത്തുന്നു. നിലവിലെ config.json തിരികെ നൽകുന്നു
ആ കണ്ടെത്തൽ പരാജയപ്പെട്ടാൽ, scanner.js - ക്ലൗഡിൽ ഓൺലൈനിൽ വീണ്ടും പഴയ അവസ്ഥയിലേക്ക് വരുന്നു വെബ്ഹുക്ക്.സൈറ്റ് URL ഒരു സ്ഥിരാങ്കമായി ഹാർഡ്കോഡ് ചെയ്തിരിക്കുന്നു. ഈ പരോക്ഷീകരണം മാത്രമാണ് കാമ്പെയ്നിലെ പ്രവർത്തനപരമായ സങ്കീർണ്ണതയുടെ ഏക ഭാഗം: പാക്കേജ് വീണ്ടും പ്രസിദ്ധീകരിക്കാതെ തന്നെ ആക്രമണകാരിയെ എക്സ്ഫിൽ ടാർഗെറ്റുകൾ തിരിക്കാൻ ഇത് അനുവദിക്കുന്നു, കൂടാതെ ഇത് യഥാർത്ഥ കളക്ടർ URL-നെ npm ആർട്ടിഫാക്റ്റിൽ നിന്ന് മാറ്റി നിർത്തുന്നു, ഇത് ഒപ്പ് അടിസ്ഥാനമാക്കിയുള്ള കണ്ടെത്തൽ കൂടുതൽ ബുദ്ധിമുട്ടാക്കുന്നു.
വേരിയന്റ് ബി: ഒരു പിൻഗി ടണൽ, ഒരു ബൈനറി, ഒരു പെർസിസ്റ്റന്റ് വേരിയന്റ്
മറ്റ് ലൈവ് ട്രാൻചെ വളരെ ചെറുതാണ് - അഞ്ച് പാക്കേജുകൾ - കൂടാതെ വളരെ ബുദ്ധിമാനും അല്ല. രചയിതാവ് MCP കോസ്റ്റ്യൂം പൂർണ്ണമായും ഉപേക്ഷിച്ചു. ഈ പാക്കേജുകൾ നിയമാനുസൃതമായ Ethereum, Solana ടൂളിംഗിനുള്ള കോൺഫിഗറേഷൻ സഹായികളാണെന്ന് അവകാശപ്പെടുന്നു (ട്രഫിൾ-കോൺഫിഗ്-ഹെൽപ്പർ, ചെയിൻലിങ്ക്-പ്രൈസ്-ഫീഡ്-അഗ്രഗേറ്റർ, ഗണാഷെ-ക്ലൈ-പ്രൊവൈഡർ, സോളാന-പിഡിഎ-സഹായി, ഫൗണ്ടറി-ഡിപ്ലോയ്-ഹെൽപ്പർ). പേലോഡ് ഒറ്റയാണ് https.നേടുക-ഒപ്പം-exec ലെ വരി പോസ്റ്റ്ഇൻസ്റ്റാൾ ചെയ്യുക
C2 ഒരു സൗജന്യ പിൻഗി ടണൽ — ആക്രമണകാരി എഫെമെറൽ C2 ആയി ഉപയോഗിക്കുന്ന ഒരു സാധാരണ ഡെവലപ്പർ-ടണലിംഗ് സേവനമാണ്. ടണൽ തിരികെ നൽകുന്നതെന്തും പാക്കേജ് ഡൗൺലോഡ് ചെയ്ത് അതിലേക്ക് തള്ളുന്നു. ചൈൽഡ്_പ്രോസസ്.എക്സെക്. സമഗ്രത പരിശോധനയില്ല, ഒപ്പിടുന്നില്ല, രണ്ടാം ഘട്ട സംരക്ഷണമില്ല. ഇന്ന് ഓപ്പറേറ്ററുടെ ടണൽ ഏത് സേവനമാണ് നൽകുന്നത്, അതാണ് പ്രവർത്തിക്കുന്നത്.
ഏറ്റവും ആക്രമണാത്മകമായ പാക്കേജ്, ഫൗണ്ടറി-ഡിപ്ലോയ്-ഹെൽപ്പർ:1.8.96, ഇൻലൈൻ മാറ്റിസ്ഥാപിക്കുന്നു https.നേടുക കൂടെ ചുരുൾ ഒരു സ്ഥിരോത്സാഹ തന്ത്രവും:
വേരിയന്റ് സി: മിനുക്കിയ മുൻഭാഗം, ഡിറ്റണേറ്റർ ഇല്ല (ഇതുവരെ)
ശേഷിക്കുന്ന ഒമ്പത് പാക്കേജുകൾ — വാലറ്റ്-ബാക്കപ്പ്-വെരിഫയർ, env-security-scanner - ക്ലൗഡിൽ ഓൺലൈനിൽ, ഫൗണ്ടി-ടൂൾകിറ്റ് (ഫൗണ്ടറിയുടെ മനഃപൂർവമായ ഒരു അക്ഷരത്തെറ്റ്), സോൾന-വെബ്3 (സോളാനയുടെ ഒരു അക്ഷരത്തെറ്റ്), വാലറ്റ്-സെക്യൂരിറ്റി-ചെക്കർ, ഹാർഡ്ഹാറ്റ്-ഗ്യാസ്-പ്രൊഫൈലർ-പ്ലഗിൻ, ഈഥേഴ്സ്-മൾട്ടികോൾ-യൂട്ടിലുകൾ, defi-env-ഓഡിറ്റർ, ഈതർജെഎസ്-യൂട്ടിലുകൾ — ഉണ്ട് പോസ്റ്റ്ഇൻസ്റ്റാൾ സ്ക്രിപ്റ്റ് ഇല്ല ഒറ്റനോട്ടത്തിൽ വ്യക്തമായ റൺടൈം എക്സ്ഫിൽ ഇല്ല. അവർ പ്രസാധകൻ, ബ്രാൻഡ് ഫ്രണ്ടുകൾ, Web3 നാമകരണ പാറ്റേൺ, ചില സന്ദർഭങ്ങളിൽ സമാനമായ README ബോയിലർപ്ലേറ്റ് എന്നിവ സജീവ വേരിയന്റുകളുമായി പങ്കിടുന്നു. ഞങ്ങൾ അവയെ ഒരേ കാമ്പെയ്നിന്റെ ഭാഗമായി കണക്കാക്കുകയും പ്രീ-എംപ്റ്റീവ് നീക്കംചെയ്യൽ ശുപാർശ ചെയ്യുകയും ചെയ്തിട്ടുണ്ട്, പക്ഷേ ഞങ്ങൾ ഇതുവരെ അവരുടെ റൺടൈം ട്രിഗറുകൾ പൂർണ്ണമായി കണക്കാക്കിയിട്ടില്ല. പ്രവർത്തനരഹിതമായ ട്രാൻചെ ഭാവിയിലെ ഫ്ലിപ്പിനായി ഓപ്പറേറ്റർ റിസർവ് ചെയ്യുന്ന ഒരു അടിത്തറയായിരിക്കാം - മെയ് മധ്യത്തിൽ ഫാന്റംബോട്ട് ഉപയോഗിച്ച അതേ പാറ്റേൺ, പാക്കേജ് നാമം വീണ്ടും പ്രസിദ്ധീകരിക്കാതെ ഒരു ബോട്ട്നെറ്റ് റിക്രൂട്ട്മെന്റിനായി ഓപ്പറേറ്റർ ഒരു ക്രെഡൻഷ്യൽ സ്റ്റീലർ മാറ്റി.
ടൈംലൈനും കാറ്റലോഗും
കാമ്പെയ്നിലെ ഏറ്റവും പഴയ തീയതിയുള്ള പാക്കേജ് ഏറ്റവും താഴ്ന്ന പതിപ്പാണ്: ചെയിൻ-കീ-വാലിഡേറ്റർ:0.2.3 ഒപ്പം defi-env-ഓഡിറ്റർ:0.3.2 ആദ്യകാല പരീക്ഷണ തുള്ളികൾ പോലെ തോന്നുന്നു. പ്രസാധകൻ എത്തുമ്പോഴേക്കും ട്രഫിൾ-കോൺഫിഗ്-ഹെൽപ്പർ:1.7.0 ഒപ്പം ഫൗണ്ടറി-ഡിപ്ലോയ്-ഹെൽപ്പർ:1.8.96, പതിപ്പ് പണപ്പെരുപ്പം മനഃപൂർവമായിരുന്നു - ഒരു സ്ഥാപിത പാക്കേജിന്റെ വംശാവലി പോലെ വായിക്കുന്ന സംഖ്യകൾ തിരഞ്ഞെടുക്കുന്നു. 22 പാക്കേജുകളിൽ ആർക്കും npm-ൽ ആ കൃത്യമായ പേരിൽ മുൻകാല നിയമാനുസൃത ചരിത്രമില്ല.
വേരിയന്റ് അനുസരിച്ച് തരംതിരിച്ചിരിക്കുന്ന പൂർണ്ണ കാറ്റലോഗ്:
### വേരിയന്റ് എ — ക്രെഡൻഷ്യൽ ഹാർവെസ്റ്റർ (പോസ്റ്റ്ഇൻസ്റ്റാൾ + MCP-ടൈം scanner.js, MD5 b461106e47a1f5966159cd6e92541505)
| പാക്കേജ് | പതിപ്പ് | ഡിറ്റക്ഷൻ ഫീഡുകളിൽ ഫ്ലാഗ് ചെയ്തു |
|---|---|---|
mnemonic-safety-check | 0.5.2 | അതെ |
solidity-deploy-guard | 0.4.4 | അതെ |
web3-secrets-detector | 1.2.6 | അതെ |
eth-wallet-sentinel | 1.0.9 | അതെ |
deployment-key-auditor | 0.7.3 | അതെ |
defi-threat-scanner | 2.1.2 | അതെ |
crypto-credential-scanner | 2.0.2 | അതെ |
chain-key-validator | 0.2.3 | അതെ |
### വേരിയന്റ് ബി — പിൻഗി ടണൽ https.get → exec (ഈ റിപ്പോർട്ടിന് മുമ്പ് ഡിറ്റക്ഷൻ-ഫീഡ് ദൃശ്യപരത ഇല്ല)
| പാക്കേജ് | പതിപ്പ് | ഫ്ലേവർ പോസ്റ്റ്ഇൻസ്റ്റാൾ ചെയ്യുക |
|---|---|---|
truffle-config-helper | 1.7.0 | https.get → exec(stdout) |
chainlink-price-feed-aggregator | 1.1.12 | https.get telemetry call |
ganache-cli-provider | 1.7.51 | https.get telemetry call |
solana-pda-helper | 1.0.46 | https.get telemetry call |
foundry-deploy-helper | 1.8.96 | curl + chmod +x /tmp/.node-cache & |
### വേരിയന്റ് സി — പ്രവർത്തനരഹിതമായ, റൺടൈം ട്രിഗർ സംശയിക്കുന്നു (ഈ റിപ്പോർട്ടിന് മുമ്പ് ഡിറ്റക്ഷൻ-ഫീഡ് ദൃശ്യപരത ഇല്ലായിരുന്നു)
| പാക്കേജ് | പതിപ്പ് | കുറിപ്പുകൾ |
|---|---|---|
wallet-backup-verifier | 1.0.1 | |
env-security-scanner | 1.6.0 | |
foundy-toolkit | 1.5.79 | ഫൗണ്ടറിയുടെ അക്ഷരത്തെറ്റ് |
solna-web3 | 1.5.98 | സോളാനയുടെ അക്ഷരത്തെറ്റ് |
wallet-security-checker | 1.0.3 | |
hardhat-gas-profiler-plugin | 1.7.86 | |
ethers-multicall-utils | 1.3.15 | |
defi-env-auditor | 0.3.2 | |
etherjs-utils | 1.0.39 |
വേരിയന്റ്-എ, വേരിയന്റ്-ബി നിരകൾ ക്രമരഹിതമായി തിരഞ്ഞെടുത്തിട്ടില്ല. വേരിയന്റ്-എ നാമങ്ങളെല്ലാം സ്വയം വിൽക്കുന്നത് സുരക്ഷാ ഓഡിറ്റിംഗ് ഉപകരണങ്ങൾ — “സുരക്ഷാ പരിശോധന”, “ഗാർഡിനെ വിന്യസിക്കുക”, “രഹസ്യ ഡിറ്റക്ടർ”, “വാലറ്റ് സെന്റിനൽ”, “കീ ഓഡിറ്റർ”, “ഭീഷണി സ്കാനർ”, “ക്രെഡൻഷ്യൽ സ്കാനർ”, “ചെയിൻ കീ വാലിഡേറ്റർ”. ഒരു Web3 പ്രോജക്റ്റിന്റെ സുരക്ഷ വിലയിരുത്തുന്നതിനുള്ള ഒരു ഉപകരണം തിരയുന്ന ഒരു ഡെവലപ്പറെയോ AI ഏജന്റിനെയോ ആണ് അവ ലക്ഷ്യമിടുന്നത്. വേരിയന്റ്-ബി നാമങ്ങളെല്ലാം സ്വയം വിൽക്കുന്നത് ബിൽഡ്, ഡിപ്ലോയ്മെന്റ് ഹെൽപ്പറുകൾ അതേ Web3 ഇക്കോസിസ്റ്റത്തിന് — Truffle, Chainlink, Ganache, Solana PDA ടൂളിംഗ്, Foundry. ഈ വിഭജനം ഒരു സാധാരണ Web3 ഡെവലപ്പറുടെ മാനസിക മാതൃകയായ “ഓഡിറ്റ് ഘട്ടം” vs. “ഡിപ്ലോയ് ഘട്ടം” പ്രതിഫലിപ്പിക്കുന്നു. നിങ്ങൾ ഏത് ഘട്ടത്തിലേക്ക് എത്തിയാലും, പ്രസാധകൻ അതിനായി ഒരു കെണി പാക്കേജ് ചെയ്തിട്ടുണ്ട്.
വിട്ടുവീഴ്ചയുടെ സൂചകങ്ങൾ
നെറ്റ്വർക്കും ഫയലുകളും
| ഐഒസി | മാറ്റമുള്ള | ഉദ്ദേശ്യം |
|---|---|---|
https://ddjidd564.github.io/defi-security-best-practices/config.json | A | GitHub പേജുകളിലൂടെ ഹോസ്റ്റ് ചെയ്ത ഡൈനാമിക് വെബ്ഹുക്ക് റിസോൾവർ. |
https://webhook.site/8d334534-1c63-4f4f-a0d7-95c446c8b233 | A | നിലവിലെ എക്സ്ഫിൽട്രേഷൻ കളക്ടർ എൻഡ്പോയിന്റ്, ഒരു ഫാൾബാക്കായി ഉൾപ്പെടുത്തിയിരിക്കുന്നു. |
rqnyz-2605-7280-7--2000-c51.run.pinggy-free.link/npm/-/binary/telemetry | B | റിമോട്ട് ബൈനറി പേലോഡുകൾ വിതരണം ചെയ്യാൻ ഉപയോഗിക്കുന്ന പിൻഗി ടണൽ. |
scanner.js MD5 b461106e47a1f5966159cd6e92541505 | A | 8 വേരിയന്റ്-എ പാക്കേജുകളിലും പുനരുപയോഗിച്ച അതേ സ്കാനർ പേലോഡ്. |
/tmp/.node-cache | B | വേർപെടുത്തിയ എക്സിക്യൂട്ടബിൾ ഡ്രോപ്പ് ചെയ്തു foundry-deploy-helper:1.8.96. |
പ്രസാധകൻ
- npm ഉപയോക്തൃനാമം: ഡിഡിജിഡ്5640
- ഇമെയിൽ: 1623682356@qq.com (പരിശോധിച്ചിട്ടില്ല)
- ഇമെയിൽ ഒപ്പം SCM സ്ഥിരീകരണം: ഒന്നുമില്ല
- അക്കൗണ്ടിലുള്ള പാക്കേജുകൾ: 22, എല്ലാം മുകളിലുള്ള കാറ്റലോഗിൽ പട്ടികപ്പെടുത്തിയിരിക്കുന്നു.
- ദൃശ്യമായ ആദ്യ പ്രവർത്തനം: ചെയിൻ-കീ-വാലിഡേറ്റർ:0.2.3 (വേരിയന്റ് എ)
- ഏറ്റവും പുതിയ ദൃശ്യമായ പ്രവർത്തനം: ചെയിൻ-കീ-വാലിഡേറ്റർ:0.2.3, ക്രിപ്റ്റോ-ക്രെഡൻഷ്യൽ-സ്കാനർ:2.0.2 (രണ്ടും ഈ എഴുത്തിന് 24 മണിക്കൂറിനുള്ളിൽ)
ബ്രാൻഡ് ഫ്രണ്ടുകൾ (ഉപയോഗിച്ചത് രചയിതാവ് / README / വ്യാജ GH ഓർഗനൈസേഷൻ)
- "ക്രിപ്റ്റോ സെക്യൂരിറ്റി ഗിൽഡ്" — ശൂന്യമായ GitHub ഓർഗനൈസേഷന്റെ പിന്തുണയോടെ ക്രിപ്റ്റോസെക്-ഗിൽഡ്
- “Web3 ഓഡിറ്റ് കളക്ടീവ്” — ശൂന്യമായ GitHub ഓർഗനൈസേഷന്റെ പിന്തുണയോടെ w3ഓഡിറ്റ്
- "DeFi സെക്യൂരിറ്റി അലയൻസ്" - ശൂന്യമായ GitHub ഓർഗനൈസേഷന്റെ പിന്തുണയോടെ ഡെഫി-സുരക്ഷ
- റഫറൻസ് GH അക്കൗണ്ട് ddjidd564 — ഡൈനാമിക്-വെബ്ഹൂക്കിന്റെ ഹോസ്റ്റ് config.json
പെരുമാറ്റം
- നോഡ് -e ഏതെങ്കിലും വായിച്ച് പോസ്റ്റ്ഇൻസ്റ്റാൾ ചെയ്യുക .ssh, .എതെറിയം, .ബിറ്റ്കോയിൻ, .എംവ്, .ബാഷ്_ചരിത്രം, .zsh_ചരിത്രം, .git-ക്രെഡൻഷ്യലുകൾ കൂടെ .സ്ലൈസ്(0, 200) ഒപ്പം സംയോജിപ്പിക്കുന്നു | വേരിയന്റ് എ യുടെ ഏതാണ്ട് സവിശേഷമായ ഒരു വിരലടയാളമാണ് സെപ്പറേറ്ററുകൾ.
- ഇറക്കുമതി ചെയ്യുന്നു ./സ്കാനർ.ജെഎസ് ഒരു MCP ആയി രജിസ്റ്റർ ചെയ്യുന്ന ഒരു പാക്കേജിൽ നിന്ന് സെർവർ പേരുള്ള ഉപകരണങ്ങൾ ഉപയോഗിച്ച് സെർച്ച്_ലീക്ക്ഡ്_ക്രെഡൻഷ്യലുകൾ അല്ലെങ്കിൽ സമാനമായി ഫ്രെയിം ചെയ്ത "സുരക്ഷാ ഓഡിറ്റ്" ക്രിയകൾ ഒരു വേരിയന്റ്-എ സ്ഥിരീകരണമാണ്.
- ഏതെങ്കിലും *.run.pinggy-free.link ഹോസ്റ്റിൽ നിന്ന് ലഭിക്കുന്നതും child_process.exec-ലേക്ക് പ്രതികരണം പൈപ്പ് ചെയ്യുന്നതുമായ ഒരു നോഡ് -e പോസ്റ്റ്ഇൻസ്റ്റാൾ, റാപ്പർ പരിഗണിക്കാതെ തന്നെ ഒരു വേരിയന്റ്-ബി സ്ഥിരീകരണമാണ്.
ആട്രിബ്യൂഷനും പ്രചോദനവും
പ്രസാധകന്റെ വിരലടയാളത്തിന്റെ ഭാഗികമായ ഒരു പകർപ്പിന് ആവശ്യത്തിന് മേശപ്പുറത്തുണ്ട്, യഥാർത്ഥ തിരിച്ചറിയലിന് അത് പര്യാപ്തമല്ല. ഇമെയിൽ വിലാസം 1623682356@qq.com ഒരു QQ മെയിൽ വിലാസമാണ് — ടെൻസെന്റിന്റെ സൗജന്യ വെബ്മെയിൽ, ചൈനയിലെ പ്രധാന ഭൂപ്രദേശത്ത് ജനപ്രിയമാണ് — സംഖ്യാപരമായ പ്രാദേശിക ഭാഗം QQ ഉപയോക്തൃ ഐഡിയാണ്; QQ-ഫോർമാറ്റ് വിലാസങ്ങൾ നിസ്സാരമായി രജിസ്റ്റർ ചെയ്തിരിക്കുന്നതിനാൽ ഞങ്ങൾ ഇതിനെ സോഫ്റ്റ് സിഗ്നൽ ആയി മാത്രമേ കണക്കാക്കൂ. npm അക്കൗണ്ടിന് രണ്ട്-ഘടക വെളിപ്പെടുത്തലില്ല, പരിശോധിച്ച ഇമെയിൽ ഇല്ല, പരിശോധിച്ചുറപ്പിച്ചിട്ടില്ല. SCM ലിങ്ക്. “ക്രിപ്റ്റോ സെക്യൂരിറ്റി ഗിൽഡ്” / “വെബ്3 ഓഡിറ്റ് കളക്ടീവ്” / “ഡിഫൈ സെക്യൂരിറ്റി അലയൻസ്” ബ്രാൻഡ് ട്രയാഡ് മൊത്തത്തിൽ കെട്ടിച്ചമച്ചതാണ് - ഈ മൂന്നിൽ ഒന്നും ഈ കാമ്പെയ്നിന് പുറത്ത് നിലവിലില്ല - കൂടാതെ പിന്തുണയ്ക്കുന്ന ഗിറ്റ്ഹബ് ഓർഗനൈസേഷനുകൾ npm പേജ് ലിങ്കുകൾ പൂരിപ്പിക്കുന്നതിനായി സൃഷ്ടിച്ച ശൂന്യമായ ഷെല്ലുകളാണ്.
രണ്ട് പാറ്റേണുകൾ പേരിടേണ്ടതാണ്, കാരണം അവ അടുത്തുള്ള ക്യാമ്പയിനുകളിൽ പ്രത്യക്ഷപ്പെടുന്നു. ആദ്യത്തേത് സോഷ്യൽ പ്രൂഫായി ബ്രാൻഡ് പ്രീഫാബ്രിക്കേഷൻ: ഓപ്പറേറ്റർ നിലവിലുള്ള പ്രോജക്റ്റ് പേരുകൾ ടൈപ്പോസ്ക്വാട്ട് ചെയ്യാൻ തിരഞ്ഞെടുത്തില്ല; അവർ ആദ്യം മുതൽ ഒരു മുഴുവൻ ട്രസ്റ്റ് വിവരണം നിർമ്മിച്ചു, ഒരു AI-ഏജന്റ് ബിൽഡ് pipeline അല്ലെങ്കിൽ npm പേജ് സ്കാൻ ചെയ്യുന്ന ഒരു തിടുക്കത്തിലുള്ള ഡെവലപ്പർ "ഒരു സുരക്ഷാ സ്ഥാപനമാണ്" എന്നതിന് പകരം "ഒരു സുരക്ഷാ സ്ഥാപനം പോലെ തോന്നുന്നു" എന്നതിൽ പാറ്റേൺ-മാച്ച് ചെയ്യും. സ്ലോപ്സ്ക്വാട്ടിംഗ് സാഹിത്യം മുന്നറിയിപ്പ് നൽകിയ അതേ സമീപനമാണിത് - ഒരു LLM എന്ന പേരിന് സമാനമായ പാക്കേജുകൾ. കണ്ടുപിടിക്കുക ഒരു Web3 സുരക്ഷാ ഉപകരണം ആവശ്യപ്പെട്ടാൽ, LLM രണ്ടുതവണ പരിശോധിക്കാത്ത വിധം നന്നായി വസ്ത്രം ധരിച്ചിരിക്കണം. സ്ലോപ്സ്ക്വാട്ടിംഗ് ഒരു ആധികാരിക പാക്കേജ് നിലവിലില്ലാത്തപ്പോൾ പ്ലേസ്ഹോൾഡറുകൾ LLM-കൾ ഭ്രമാത്മകമാക്കുന്ന പേരുകളുമായി പൊരുത്തപ്പെടുന്ന ക്ഷുദ്ര പാക്കേജുകൾക്കായി അടുത്തിടെ ഉപയോഗിച്ച പദമാണ്; ഈ കാമ്പെയ്ൻ അതിന്റെ കൂടുതൽ ആക്രമണാത്മക ബന്ധുവാണ്, ഇവിടെ ഓപ്പറേറ്റർ പ്ലേസ്ഹോൾഡർ ഉൾപ്പെടുന്ന ഓർഗനൈസേഷനും കെട്ടിച്ചമയ്ക്കുന്നു.
രണ്ടാമത്തെ പാറ്റേൺ MCP-സമയ സജീവമാക്കൽ. ആ സമയത്ത് scanner.js - ക്ലൗഡിൽ ഓൺലൈനിൽ പ്രവർത്തിപ്പിക്കുന്നു, ഇൻസ്റ്റാളേഷൻ പൂർത്തിയായി, ഡെവലപ്പർ മുന്നോട്ട് പോയി. ട്രിഗർ ഒരു ടൂൾ വിളിക്കുന്ന AI ഏജന്റാണ് — സെർച്ച്_ലീക്ക്ഡ്_ക്രെഡൻഷ്യലുകൾ, വേരിയന്റ്-എ കേസിൽ — ഏജന്റ് തീർച്ചയായും അത് ചെയ്യും, കാരണം പാക്കേജ് നൽകാനുള്ള മുഴുവൻ കാരണവും അതാണ്. ഈ സമയത്ത് ദോഷകരമായ പ്രവൃത്തി സംഭവിക്കുന്നു നല്ല വർക്ക്ഫ്ലോയുടെ ഒരു ഭാഗം, ഡെവലപ്പർ അവരുടെ AI അസിസ്റ്റന്റ് അവർ ആവശ്യപ്പെട്ട ഒരു ടാസ്ക്കിൽ വിജയിക്കുന്നത് കാണാൻ സാധ്യതയുള്ളപ്പോൾ. പഴയ “എക്സ്ഫിൽ ഓൺ” എന്നതിൽ നിന്നുള്ള ഒരു ചെറിയ പെരുമാറ്റ മാറ്റമാണിത്. npm ഇൻസ്റ്റാളുചെയ്യുക” പാറ്റേൺ, ഇത് ഇൻസ്റ്റാൾ-സമയ സാൻഡ്ബോക്സിംഗിനെ ഭംഗിയായി ഒഴിവാക്കുന്നു.
ഞങ്ങൾ ഒരു ഭീഷണി ഘടകത്തിന്റെ പേര് പറയുന്നില്ല. സിഗ്നലുകൾ (QQ ഇമെയിൽ, സിംഗിൾ-അക്കൗണ്ട്, 22-പാക്കേജ് സിംഗിൾ-ഡേ ബർസ്റ്റ്, രണ്ട് സമാന്തര C2 സ്റ്റാക്കുകൾ) 2025–2026 വരെ npm ടെലിമെട്രിയിൽ ദൃശ്യമായ ഒരു പെർസിസ്റ്റന്റ് ഓപ്പറേറ്റർ, ഒരു ചെറിയ ടീം അല്ലെങ്കിൽ പാക്കേജ്-ഫ്ലഡ് ക്രൂകളിൽ ഒന്നുമായി ഒരുപോലെ പൊരുത്തപ്പെടുന്നു. നമ്മൾ എന്താണ് കഴിയും ഈ ഓപ്പറേറ്റർക്ക് വ്യക്തമായ ഒരു ഇഷ്ടപ്പെട്ട ഇക്കോസിസ്റ്റം (Ethereum + Solana + Foundry/Hardhat ടൂളിംഗ്), വ്യക്തമായ ഒരു ഇഷ്ടപ്പെട്ട ഇര (Web3 ഡെവലപ്പർമാരും Web3 പ്രോജക്റ്റുകളിൽ പ്രവർത്തിക്കുന്ന AI ഏജന്റുമാരും), വ്യക്തമായ ഒരു ഇഷ്ടപ്പെട്ട പെർസിസ്റ്റൻസ് മോഡൽ (MCP-ടൈം റൺടൈം ട്രിഗർ പ്ലസ് ഡിറ്റാച്ച്ഡ് ബൈനറി ഫാൾബാക്ക്) എന്നിവയുണ്ടെന്ന് പറയാം.
ആഘാതം, പ്രവണതകൾ, പ്രതിരോധക്കാർക്ക് എന്തുചെയ്യാൻ കഴിയും
ഞങ്ങളുടെ മുൻകൂർ മുന്നറിയിപ്പ് pipeline പിടിക്കപെട്ടു 8 ഓഫ് 22 കാമ്പെയ്നിന്റെ ആയുഷ്കാലത്തിലുടനീളം പാക്കേജുകൾ — പ്രാരംഭ സ്വീപ്പിൽ ആറ് പാക്കേജുകളും കാമ്പെയ്ൻ-ക്ലസ്റ്ററിംഗ് പാസിനിടെ അതേ ദിവസം തന്നെ എത്തിയ രണ്ട് പാക്കേജുകളും. മറ്റ് 14 പാക്കേജുകൾ ദിവസങ്ങളോളം npm-ൽ തത്സമയമായിരുന്നു. ഞങ്ങൾ നിരീക്ഷിക്കുന്ന ഒരു കണ്ടെത്തൽ ഫീഡുകളിലും ഒരിക്കലും പ്രത്യക്ഷപ്പെടാതെ, എഴുതുന്ന സമയത്ത് ഇൻസ്റ്റാൾ ചെയ്യാൻ കഴിയുന്നതായി തുടരും. ആ വിടവ് പ്രധാനമാണ് കാരണം:
- ഇൻസ്റ്റാൾ ചെയ്യുമ്പോൾ വേരിയന്റ് എ നിശബ്ദമാണ്. ഡോട്ട്ഫയൽ റീഡ് സംഭവിക്കുന്നു, പക്ഷേ ഒരു AI ഏജന്റ് പാക്കേജിന്റെ MCP ഉപകരണങ്ങൾ പ്രവർത്തിപ്പിക്കുമ്പോൾ മാത്രമേ ബൾക്ക് എക്സ്ഫിൽ പ്രവർത്തിക്കൂ. A standard പോസ്റ്റ്ഇൻസ്റ്റാൾ കാണുന്ന സാൻഡ്ബോക്സിൽ നോഡ് -e തടയുക, അത് ചെറുതാണെന്നും പ്രത്യക്ഷത്തിൽ നിഷ്ക്രിയമാണെന്നും തീരുമാനിക്കുക.
- വകഭേദം B ഒരു ഒറ്റവരിയാണ്. ഒരു മാൽവെയർ ക്ലാസിഫയറിൽ നിന്ന് പഠിക്കാൻ ഒന്നുമില്ല - അവ്യക്തമാക്കലില്ല, എൻകോഡ് ചെയ്ത പേലോഡില്ല, സംശയാസ്പദമായി കാണപ്പെടുന്ന ഡൊമെയ്നില്ല. പിൻജി ടണൽ ഒരു നിയമാനുസൃത ഡെവലപ്പർ സേവനമാണ്. സംശയാസ്പദമായ ഒരേയൊരു കാര്യം, ഒരു "കോൺഫിഗറേഷൻ സഹായി" വീട്ടിലേക്ക് വിളിക്കേണ്ടതുണ്ട് എന്നതാണ്.
- വേരിയന്റ് സി പൂർണ്ണമായും വൃത്തിയുള്ളതായി കാണപ്പെടുന്നു. ഇതിന് ഇൻസ്റ്റാളേഷൻ ഇല്ല. hooksഓരോ സ്റ്റാറ്റിക് സിഗ്നലിലും, അത് സാധാരണമാണ്.
എംസിപി-ടൂൾ യുഗത്തിനായുള്ള ഒരു ചെറിയ ഡിഫൻഡർ ചെക്ക്ലിസ്റ്റ്
ഈ പ്രചാരണത്തെ നേരത്തെ തന്നെ പിടികൂടുമായിരുന്ന മൂന്ന് വ്യക്തമായ പ്രവർത്തനങ്ങൾ:
- പാക്കേജിനെയല്ല, പ്രസാധകനെയാണ് തൂക്കിനോക്കുക. ഒരു വർഷം പഴക്കമുള്ള ഒരു ക്യുക്യു-മെയിൽ അക്കൗണ്ടിന് കീഴിൽ ഇരുപത്തിരണ്ട് പാക്കേജുകൾ, SCM ഏതൊരു പാക്കേജ് ഫീച്ചറിനേക്കാളും തിളക്കമുള്ള സിഗ്നലാണ് വെരിഫിക്കേഷൻ. പ്രസാധക വിരലടയാളം വേറിട്ടു നിന്നതിനാൽ ഞങ്ങളുടെ മുൻകൂർ മുന്നറിയിപ്പ് വർക്ക്ഫ്ലോ ആദ്യ പാക്കേജുകൾ കണ്ടെത്തി - സുരക്ഷിതമായ, അനിശ്ചിതത്വമുള്ള, അല്ലെങ്കിൽ മാൽവെയർ ഓരോ പാക്കേജ് ക്ലാസിഫയറുകൾക്കും ഭാരം കുറയ്ക്കാൻ കഴിയുന്ന ഒരു പ്രസാധക-പ്രശസ്ത സ്കോർ ശുപാർശ ചെയ്യുന്നു.
- തെളിയിക്കപ്പെടുന്നതുവരെ ഡൈനാമിക്-കോൺഫിഗ് ഇൻഡയറക്ഷനുകളെ ക്ഷുദ്രകരമായി കണക്കാക്കുക. ഒരു മൂന്നാം കക്ഷി പ്രമാണത്തിൽ നിന്ന് (GitHub പേജുകൾ, GitHub Gist, Pastebin, S3 ഒബ്ജക്റ്റ്, മറ്റെവിടെയെങ്കിലും) റൺടൈമിൽ അതിന്റെ ഔട്ട്ബൗണ്ട് എൻഡ്പോയിന്റ് പരിഹരിക്കുന്ന ഒരു പാക്കേജിന് ടെലിമെട്രിക്ക് അങ്ങനെ ചെയ്യാൻ ന്യായമായ കാരണമൊന്നുമില്ല. യഥാർത്ഥ ടെലിമെട്രി എൻഡ്പോയിന്റുകൾ ഹാർഡ്കോഡ് ചെയ്ത് രേഖപ്പെടുത്തിയിരിക്കുന്നു.
- പരസ്യപ്പെടുത്തിയ ഉപകരണ പ്രതലം അനുസരിച്ച് MCP-സെർവർ പാക്കേജുകൾ ഓഡിറ്റ് ചെയ്യുക. വേരിയന്റ്-എ പാക്കേജുകളിൽ എല്ലാ പരസ്യ ഉപകരണങ്ങളും പേരിട്ടിരിക്കുന്നു
search_leaked_credentials,validate_chain_key,deploy_safe, സമാനമായ “ഓഡിറ്റ്” ക്രിയകൾ. ക്രെഡൻഷ്യലുകൾക്കായി പ്രോജക്റ്റ് ഡയറക്ടറികൾ സ്കാൻ ചെയ്യുന്നതായി അവകാശപ്പെടുന്ന ഒരു ടൂളിനെ ഉപരിതലത്തിലേക്ക് കൊണ്ടുവരുന്ന ഒരു MCP ഹോസ്റ്റ്, ഏജന്റ് ഒരു യഥാർത്ഥ കോഡ്ബേസിൽ അത് ഉപയോഗിക്കുന്നതിന് മുമ്പ് വ്യക്തമായ ഓപ്പറേറ്റർ ഓപ്റ്റ്-ഇൻ ആവശ്യപ്പെടണം. MCP യുടെ കാര്യം, ഏജന്റ് ലൂപ്പിന്search_leaked_credentialsഒരു ക്രെഡൻഷ്യൽ തിരയൽ അല്ലെങ്കിൽ ഒരു ക്രെഡൻഷ്യൽ എക്സ്ഫിൽട്രേറ്റർ ആണ്.
22 പാക്കേജുകളിൽ ഒന്ന് ഇതിനകം ഇൻസ്റ്റാൾ ചെയ്തിട്ടുള്ള ഡെവലപ്പർമാർക്ക്: ഏതെങ്കിലും പ്ലെയിൻടെക്സ്റ്റ് കീ അനുമാനിക്കുക ~ / .ssh, ~/.എതെറിയം, ~/.ബിറ്റ്കോയിൻ, ~/.സോളാന, ~/.env (എനിക്ക്), അഥവാ ~/.git-ക്രെഡൻഷ്യലുകൾ അപഹരിക്കപ്പെട്ടിരിക്കുന്നു, മുകളിലുള്ള env-വേരിയബിൾ ഫിൽട്ടർ ലിസ്റ്റുമായി പൊരുത്തപ്പെടുന്ന പേരുള്ള എല്ലാ ക്രെഡൻഷ്യലുകളും തിരിക്കുക, Linux/macOS-ൽ ഒരു എക്സിക്യൂട്ടബിൾ ഫയലിനായി പരിശോധിക്കുക. /tmp/.നോഡ്-കാഷെ (കൂടാതെ ഏതൊരു അനാഥ പ്രക്രിയയും അതിൽ നിന്നാണ് ആരംഭിച്ചത്). ആൾമാറാട്ട ടൂളിംഗിന്റെ നിയമാനുസൃത പതിപ്പ് വീണ്ടും ഇൻസ്റ്റാൾ ചെയ്യുന്നു (ഫൗണ്ടറി, നരവംശവും, കഠിനമായ, ഗനഛെ, മുതലായവ) ഉപേക്ഷിച്ച ബൈനറി നീക്കം ചെയ്യുന്നില്ല.
ഈ കഥയിലെ ഏറ്റവും പഴക്കം ചെന്ന ഭാഗമാണ് നിഷ്ക്രിയ വേരിയന്റ്-സി ട്രാൻചെ. ക്ലീൻ ഇൻസ്റ്റാൾ പ്രൊഫൈലും ഒരു സ്ഥിരം പ്രസാധകനുമുള്ള ഒമ്പത് പാക്കേജുകൾ ഒരു ഓപ്പറേറ്റർ കരുതിവച്ചിരിക്കുന്ന തരത്തിലുള്ള ഇൻവെന്ററിയാണ്. അവ പിന്നീട് പൊട്ടിത്തെറിച്ചാൽ - ഫാന്റംബോട്ട് അത് ചെയ്യുമ്പോൾ ചെയ്തതുപോലെ ആക്സോയിസ്-യൂട്ടിലിസ് ക്രെഡൻഷ്യൽ മോഷണത്തിൽ നിന്ന് ബോട്ട്നെറ്റ് റിക്രൂട്ടിലേക്ക് റീപാക്കേജ് മാറി — ഇന്നിനും നീക്കം ചെയ്യലിനും ഇടയിൽ ഒരു വേരിയന്റ്-സി പാക്കേജ് പിൻ ചെയ്ത ഏതൊരു രജിസ്ട്രി ഉപഭോക്താവിനെതിരെയും അവ പൊട്ടിത്തെറിക്കും. ഒരു പതിപ്പ് അനുസരിച്ച് ഒരു ക്ഷുദ്ര പാക്കേജ് പിൻ ചെയ്യുന്നത് എല്ലാ പതിപ്പുകളും നിയന്ത്രിക്കുന്ന ഒരു പ്രസാധകനിൽ നിന്ന് നിങ്ങളെ സംരക്ഷിക്കില്ല.
അവലംബം
- [npm പ്രസാധക പേജ് ഡിഡിജിഡ്5640](https://www.npmjs.com/~ddjidd5640) — ഈ അക്കൗണ്ടിന് കീഴിൽ നിലവിൽ ലിസ്റ്റ് ചെയ്തിരിക്കുന്ന 22 പാക്കേജുകൾ. എഴുതുന്ന സമയത്ത് കാറ്റലോഗിനുള്ള ആധികാരിക ഉറവിടം.
- [npm പാക്കേജ് പേജ് ക്രിപ്റ്റോ-ക്രെഡൻഷ്യൽ-സ്കാനർ](https://www.npmjs.com/package/crypto-credential-scanner) — ഉദാഹരണം വേരിയന്റ്-എ ആർട്ടിഫാക്റ്റ്; README, പതിപ്പ് ചരിത്രം, രചയിതാവിന്റെ ലിങ്കുകൾ ഇവിടെ ദൃശ്യമാണ്.





