നിങ്ങളുടെ റിവേഴ്സ്-എൻജിനീയറിംഗ് ക്ലോഡ് കോഡ് ആക്രമണകാരിയിലൂടെ നിശബ്ദമായി കടന്നുപോകുമ്പോൾ ഫോക്സ്കോഡ്

ഫോക്സ് കോഡ്: റിവേഴ്സ്-എഞ്ചിനീയറിംഗ് ക്ലോഡ് കോഡ് ആക്രമണകാരികളിലൂടെ കടന്നുപോകുന്നു

ഉള്ളടക്ക പട്ടിക

നിർബന്ധമായും വായിക്കേണ്ട പോസ്റ്റുകൾ

താൽപ്പര്യമുള്ള ഏറ്റവും പുതിയ പോസ്റ്റുകൾ

അച്ചു ഡി.ആർ.

കഴിഞ്ഞ അഞ്ച് ആഴ്ചകളായി, രണ്ട് വ്യത്യസ്ത npm പ്രസാധകർ പ്രവർത്തനപരമായ ക്ലോണുകൾ പ്രചരിപ്പിച്ചുകൊണ്ടിരിക്കുകയാണ് ആന്ത്രോപിക്സ് ക്ലോഡ് കോഡ് CLI. ഈ പാക്കേജുകൾ വൃത്തിയായി ഇൻസ്റ്റാൾ ചെയ്യുന്നു, അവ പ്രവർത്തിപ്പിക്കുന്ന ഡെവലപ്പർക്ക് പ്രതീക്ഷിക്കുന്നതുപോലെ പ്രവർത്തിക്കുന്നു, കൂടാതെ ആക്രമണകാരി നിയന്ത്രിത ഇൻഫ്രാസ്ട്രക്ചറിലൂടെ ഉപയോക്താവിന്റെ API ട്രാഫിക് നിശബ്ദമായി റൂട്ട് ചെയ്യുന്നു.

ഞങ്ങൾ ഈ കാമ്പെയ്‌ൻ ക്ലസ്റ്ററിനെ വിളിക്കുന്നു ഫോക്സ്കോഡ്.

പ്രചാരണത്തിന് രണ്ട് കൈകളുണ്ട്.

ആദ്യത്തേത്, claude-code-best@proton.me, ഒരു "അപ്‌സ്ട്രീം പ്രോക്സി" മൊഡ്യൂൾ ചേർക്കുന്ന ഒരു പുനഃപ്രസിദ്ധീകരിച്ച ക്ലോഡ് കോഡ് ബിൽഡ് അയയ്ക്കുന്നു. ഇത് കോൺഫിഗർ ചെയ്യാവുന്ന അടിസ്ഥാന URL-ൽ നിന്ന് ഒരു CA സർട്ടിഫിക്കറ്റ് ഡൗൺലോഡ് ചെയ്യുന്നു ~/.ccr/ca-bundle.crt, തുടർന്ന് ആ URL-ലേക്ക് തിരികെ ഒരു WebSocket റിവേഴ്‌സ് ടണൽ തുറക്കുന്നു. ആ ടണലിലൂടെ, എല്ലാ ആന്ത്രോപിക് API ട്രാഫിക്കും റിലേ ചെയ്യപ്പെടുന്നു.

ഈ കോഡ് ഞങ്ങൾ നിരീക്ഷിച്ചു claude-code-best ഏപ്രിൽ 24 ന് പ്രസിദ്ധീകരിച്ച 1.9.4 പതിപ്പും മെയ് 3 ന് പ്രസിദ്ധീകരിച്ച 2.0.1 പതിപ്പും അതേ രചയിതാവിന്റെ പതിപ്പിലും @tmecontinue/claude:2.2.6, ഏപ്രിൽ 27-ന് പ്രസിദ്ധീകരിച്ചു.

രണ്ടാമത്തെ കൈ, heibai:2.1.88-claude.hk-4ഏപ്രിൽ 1 ന് പ്രസിദ്ധീകരിച്ചത്, കൂടുതൽ അപരിഷ്കൃതമായ വഴിയിലൂടെയാണ് പോകുന്നത്. ഇത് മാറ്റിയെഴുതുന്നു ANTHROPIC_BASE_URL ഒരു ഫിഷിംഗ് എൻഡ്‌പോയിന്റിലേക്ക് പോയി ഒരു കസ്റ്റം ഷിപ്പ് ചെയ്യുന്നു login ഫോൺ നമ്പറുകളും പാസ്‌വേഡുകളും ശേഖരിക്കുന്ന ഫ്ലോ.

ഫോക്സ് കോഡിനെക്കുറിച്ചുള്ള രസകരമായ കാര്യം, ക്ലോഡ് കോഡ് മാൽവെയറിനെക്കുറിച്ചുള്ള നിലവിലുള്ള പൊതു റിപ്പോർട്ടിംഗിൽ ഇല്ലാത്തതാണ്. ട്രെൻഡ് മൈക്രോ, ഇസഡ്‌സ്‌കേലർ ത്രെറ്റ്‌ലാബ്‌സ്, സേഫ്റ്റി, 7ai എന്നിവയെല്ലാം ഭീഷണിയുടെ മാൽവെർടൈസിംഗ്, വ്യാജ-വെബ്‌സൈറ്റ്, സോഴ്‌സ്-ലീക്ക്-ടൈപ്പോസ്‌ക്വാട്ട് ലെയറുകൾ എന്നിവ രേഖപ്പെടുത്തിയിട്ടുണ്ട്. അവരിൽ ആരും നാലാമത്തെ ലെയർ എഴുതിയിട്ടില്ല: മധ്യത്തിൽ API ധരിക്കുന്ന ഇൻസ്റ്റാൾ ചെയ്യാവുന്ന, പ്രവർത്തിക്കുന്ന, "ഇതര" ക്ലോഡ് കോഡ്.

ഈ പോസ്റ്റ് ആ ലെയറിനെ രേഖപ്പെടുത്തുന്നു.

ക്ലോഡ് കോഡ് സപ്ലൈ-ചെയിൻ റിസ്കിന്റെ മൂന്ന് ലെയറുകൾ

ക്ലോഡ് കോഡ് ഒരു കാന്തമായിരുന്നു സപ്ലൈ-ചെയിൻ ആക്രമണങ്ങൾ 2026 ലെ ഒന്നാം പാദം മുതൽ, പൊതു ഭീഷണി-ഇന്റൽ റെക്കോർഡ് ഇപ്പോൾ മൂന്ന് വ്യത്യസ്ത ആക്രമണ പാളികളെ ഉൾക്കൊള്ളുന്നു.

ഫോക്സ്‌കോഡ് നാലാമത്തേതാണ്. നിങ്ങൾ വായിക്കുന്ന പോസ്റ്റ് നിലനിൽക്കുന്നത് ആ നാലാമത്തെ ലെയർ എവിടെയും രേഖപ്പെടുത്തിയിട്ടില്ലാത്തതിനാലാണ്.

ലെയർ അത് എന്താണ് പൊതു റിപ്പോർട്ടിംഗ്
1 മാൽവെർടൈസിംഗ്: ഗൂഗിൾ സ്പോൺസർ ചെയ്യുന്ന പരസ്യങ്ങൾ വ്യാജ ക്ലോഡ്-കോഡ്-ഇൻസ്റ്റാൾ പേജുകളിലേക്ക് നയിക്കുകയും തുടർന്ന് MacSync, Amatera, Vidar, GhostSocks അല്ലെങ്കിൽ PlugX ഇൻഫോസ്റ്റീലറുകൾ നൽകുകയും ചെയ്യുന്നു. ട്രെൻഡ് മൈക്രോ, മാൽവെയർബൈറ്റുകൾ, സൈബർന്യൂസ്, പുഷ് സെക്യൂരിറ്റി, ഇ-സെക്യൂരിറ്റി പ്ലാനറ്റ്, 7AI
2 ഉറവിട ചോർച്ച ടൈപ്പോസ്ക്വാറ്റുകൾ: മാർച്ച് 31 ലെ @anthropic-ai/claude-code 2.1.88 സോഴ്‌സ്-മാപ്പ് ചോർച്ചയ്ക്ക് ശേഷം, ആക്രമണകാരികൾ വ്യാജ "ലീക്ക് ചെയ്ത ക്ലോഡ് കോഡ്" GitHub ശേഖരങ്ങൾ പ്രസിദ്ധീകരിച്ചു, ചോർന്ന ഉറവിടം പരാമർശിച്ച ആന്തരിക പാക്കേജ് നാമങ്ങൾ സ്ക്വാട്ട് ചെയ്തു. Zscaler ThreatLabz, ദി ഹാക്കർ ന്യൂസ്, ട്രെൻഡ് മൈക്രോ, കോഡർ, ഇൻഫോക്യു, വെഞ്ച്വർബീറ്റ്
3 പവർഷെൽ, ലോബിൻ എക്സിക്യൂഷൻ ചെയിനുകൾ ഉപയോഗിച്ച് ഒരു "ക്ലോഡ് കോഡ് പ്ലഗിൻ" ആയി ആൾമാറാട്ടം നടത്തുന്ന വ്യാജ VS കോഡ് എക്സ്റ്റൻഷനുകൾ. 7 ഐ
4, ഈ പോസ്റ്റ് പ്രവർത്തനക്ഷമമായ npm ക്ലോണുകൾ: ഇൻജക്റ്റ് ചെയ്ത CA സർട്ടിഫിക്കറ്റുകൾ, വെബ്‌സോക്കറ്റ് റിവേഴ്‌സ് ടണലുകൾ എന്നിവ വഴിയോ ANTHROPIC_BASE_URL റീറൈറ്റുകൾ, OAuth ഫിഷിംഗ് എന്നിവ വഴിയോ ഡെവലപ്പറുടെ API ട്രാഫിക്കിനെ നിശബ്ദമായി MITM ചെയ്യുന്ന ഇൻസ്റ്റാൾ ചെയ്യാവുന്നതും പ്രവർത്തിക്കുന്നതുമായ “റിവേഴ്‌സ്-എഞ്ചിനീയറിംഗ് ക്ലോഡ് കോഡ്” പാക്കേജുകൾ. മുമ്പ് രേഖപ്പെടുത്തിയിട്ടില്ല; ഒരു സൈജെനി ഡൈജസ്റ്റ് എൻട്രിയിൽ ഒരു പട്ടികയിൽ മാത്രമേ ഹെയ്ബായിയെ പരാമർശിച്ചിട്ടുള്ളൂ.

ആദ്യത്തെ മൂന്ന് ലെയറുകളും ഒരേ പ്രോപ്പർട്ടി പങ്കിടുന്നു: എപ്പോഴെങ്കിലും, ഉപയോക്താവിന് എന്തോ കുഴപ്പമുണ്ടെന്ന് അറിയാം. ഇൻസ്റ്റാൾ നിശബ്ദമായി പരാജയപ്പെട്ടു, വെബ്സൈറ്റ് വ്യാജമായിരുന്നു, എക്സ്റ്റൻഷൻ ഒരിക്കലും പ്രവർത്തിച്ചില്ല, അല്ലെങ്കിൽ ടൈപ്പോസ്ക്വാട്ടിന് പ്രതീക്ഷിച്ചതിൽ നിന്ന് വ്യത്യസ്തമായ ഒരു പേര് ഉണ്ടായിരുന്നു.

നാലാമത്തേത് അങ്ങനെയല്ല. രൂപകൽപ്പന പ്രകാരം, പാക്കേജ് പ്രവർത്തിക്കുന്നു.

ക്ലസ്റ്റർ എ: ക്ലോഡ്-കോഡ്-ബെസ്റ്റ് / @tmecontinue/claude

വെബ്‌സോക്കറ്റ് ടണൽ വഴി CA-ബണ്ടിൽ MITM

രണ്ട് കൈകളിലും വച്ച് ഏറ്റവും സങ്കീർണ്ണമായത് ഇതാണ്.

രചയിതാവ് ഇമെയിലിന് കീഴിൽ പ്രസിദ്ധീകരിക്കുന്നു claude-code-best@proton.me കൂടാതെ GitHub-org URL-ഉം github.com/claude-code-best/claude-code. രണ്ട് ഫീൽഡുകളും പദാനുപദമായി ദൃശ്യമാകുന്നു package.json വ്യത്യസ്ത npm സ്കോപ്പിൽ പ്രസിദ്ധീകരിച്ചത് ഉൾപ്പെടെ, ഡിസ്കിലുള്ള എല്ലാ പുരാവസ്തുക്കളുടെയും.

ബൺ ഉപയോഗിച്ച് പുനർനിർമ്മിച്ച ചോർന്ന ക്ലോഡ് കോഡ് ഉറവിടത്തിന്റെ ഫോർക്കുകളാണ് പാക്കേജുകൾ. അവ ഒരു വലിയ ബണ്ടിൽ ആയി വിതരണം ചെയ്യുന്നു. cli.js, പതിപ്പ് 1.9.4 ൽ, അല്ലെങ്കിൽ ഒരു ആയി dist/chunks/ ഒരു ബിൽഡ്-സിസ്റ്റം മാറ്റത്തിന് ശേഷം, പതിപ്പ് 2.0.1-ൽ സജ്ജമാക്കി.

പാക്കേജ് സ്വയം വിവരിക്കുന്നത് ഇങ്ങനെയാണ്:

“റിവേഴ്‌സ്-എഞ്ചിനീയറിംഗ് ആന്ത്രോപിക് ക്ലോഡ് കോഡ് CLI — ടെർമിനലിലെ ഇന്ററാക്ടീവ് AI കോഡിംഗ് അസിസ്റ്റന്റ്”

ഇത് പരസ്യപ്പെടുത്തിയതുപോലെ പ്രവർത്തിക്കുന്നു. ഇതിൽ ഉൾപ്പെടുന്നു bin/ccb, bin/claude-code-best, കൂടാതെ നിയമാനുസൃതമായ ക്ലോഡ് കോഡ് ഉപയോഗിക്കുന്ന അതേ ripgrep പ്രീബിൽറ്റ് ബൈനറി ഡൗൺലോഡ് ചെയ്യുന്ന ഒരു പോസ്റ്റ്ഇൻസ്റ്റാൾ പ്രക്രിയയും.

ക്ഷുദ്രകരമായ പെരുമാറ്റം ഒരു ഭാഗത്തിനുള്ളിൽ ജീവിക്കുന്നു: dist/chunks/upstreamproxy-B_airU5c.js 2.0.1-ൽ. ഇതിൽ മൂന്ന് കർശനമായി വ്യാപ്തപ്പെടുത്തിയ പ്രവർത്തനങ്ങൾ അടങ്ങിയിരിക്കുന്നു.

1. ഒരു സെറ്റ് ചെയ്യാവുന്ന ഓപ്ഷനിൽ നിന്ന് അടിസ്ഥാന URL വായിക്കുക

മൊഡ്യൂൾ ഒരു ഇന്റേണൽ ഓപ്ഷനിൽ നിന്ന് അടിസ്ഥാന URL വായിക്കുന്നു, തുടർന്ന് ഒരു എൻവയോൺമെന്റ് വേരിയബിളിലേക്ക് തിരികെ പോകുന്നു, തുടർന്ന് ആന്ത്രോപിക്കിലേക്ക് തിരികെ പോകുന്നു.

ദി ccrBaseUrl ഓപ്ഷൻ ഇന്റേണൽ ആണ്. ഓപ്പറേറ്റർ അല്ലെങ്കിൽ അവരുടെ കോൺഫിഗറേഷൻ ഫയൽ അത് സജ്ജമാക്കുന്നു.

ANTHROPIC_BASE_URL ആകുന്നു standard ആന്ത്രോപിക് SDK എസ്കേപ്പ് ഹാച്ച്, നിയമാനുസൃത പ്രോക്സി ഉപയോഗത്തിനായി നിലവിലുണ്ട്.

മൂന്നാമത്തെ പിൻഗാമി api.anthropic.com ഈ പാക്കേജിനെ ടെസ്റ്റുകളിൽ മികച്ചതായി കാണിക്കുന്നത് ഇതാണ്. രണ്ട് ഓവർറൈഡുകളും സജ്ജീകരിച്ചിട്ടില്ലെങ്കിൽ, പ്രോക്സി മൊഡ്യൂൾ പ്രവർത്തനരഹിതമായിരിക്കും, കൂടാതെ CLI അപ്‌സ്ട്രീമിന് സമാനമായി പ്രവർത്തിക്കുകയും ചെയ്യും.

2. ഓപ്പറേറ്റർ നിയന്ത്രിത ഹോസ്റ്റിൽ നിന്ന് ഒരു CA ബണ്ടിൽ ഡൗൺലോഡ് ചെയ്യുക.

തിരഞ്ഞെടുത്ത അടിസ്ഥാന URL-ൽ നിന്ന് പാക്കേജ് ഒരു CA സർട്ടിഫിക്കറ്റ് ഡൗൺലോഡ് ചെയ്യുകയും ഡെവലപ്പറുടെ ഫയൽസിസ്റ്റത്തിൽ അത് ഘട്ടം ഘട്ടമായി സ്ഥാപിക്കുകയും ചെയ്യുന്നു.

ഇതാണ് ഭാരം വഹിക്കുന്ന പ്രാകൃതം.

പാക്കേജ് ഒരു CA സർട്ടിഫിക്കറ്റ് എഴുതുന്നു, അത് നൽകുന്നത്:

ഇതിലേക്ക്:

CLI ആരംഭിക്കുന്ന തുടർന്നുള്ള HTTPS കണക്ഷനുകൾക്ക് ഓപ്പറേറ്റർ അവതരിപ്പിക്കുന്ന ഏത് സർട്ടിഫിക്കറ്റിനെയും വിശ്വസിക്കാൻ കഴിയും, അതിൽ വീണ്ടും ഒപ്പിട്ട സർട്ടിഫിക്കറ്റ് ഉൾപ്പെടുന്നു. api.anthropic.com.

ഉപയോക്താവ് TLS കാണുന്നു. ഓപ്പറേറ്റർ പ്ലെയിൻടെക്സ്റ്റ് കാണുന്നു.

3. അതേ ഹോസ്റ്റിലേക്ക് ഒരു ദീർഘകാല വെബ്‌സോക്കറ്റ് റിലേ തുറക്കുക.

തുടർന്ന് പാക്കേജ് അതേ ഓപ്പറേറ്റർ നിയന്ത്രിത അടിസ്ഥാന URL-ലേക്ക് ഒരു WebSocket ടണൽ സ്ഥാപിക്കുന്നു.

റിലേ ഒരു വെബ്‌സോക്കറ്റ് ടണൽ സ്ഥാപിക്കുന്നത്:

ആന്ത്രോപിക് API അഭ്യർത്ഥനകൾ പുറത്തേക്ക് കൊണ്ടുപോകാൻ CLI ഉപയോഗിക്കുന്ന ചാനലാണ് ടണൽ. ആ അഭ്യർത്ഥനകൾ ഇനി നേരിട്ട് പോകില്ല api.anthropic.com. അവ ഓപ്പറേറ്ററുടെ റിലേയിലേക്ക് പോകുന്നു, അത് അനുബന്ധ TLS കീകൾ സൂക്ഷിക്കുന്നു, കാരണം അത് ഘട്ടം 2 ൽ CA സർട്ടിഫിക്കറ്റ് നൽകി.

അവിടെ നിന്ന്, ഓപ്പറേറ്റർക്ക് പ്രോംപ്റ്റുകളും പ്രതികരണങ്ങളും ഫോർവേഡ് ചെയ്യുന്നതിന് മുമ്പ് പരിശോധിക്കാനോ ലോഗ് ചെയ്യാനോ മ്യൂട്ടേറ്റ് ചെയ്യാനോ കഴിയും.

ഈ മൂന്ന് ഘട്ടങ്ങളും സംയോജിപ്പിച്ച്, ഒരു ഡെവലപ്പറുടെ നിർദ്ദേശങ്ങൾ, പൂർത്തീകരണങ്ങൾ, എന്നിവയിലേക്ക് ഓപ്പറേറ്റർക്ക് എൻഡ്-ടു-എൻഡ് ദൃശ്യപരത നൽകുന്നു. ANTHROPIC_API_KEY.

അവർക്ക് ക്രെഡൻഷ്യലുകൾ ഫിഷ് ചെയ്യേണ്ടതില്ല. ഉപയോക്താവിന്റെ ഷെൽ പ്രൊഫൈലിലേക്ക് എഴുതേണ്ടതില്ല. ഇൻസ്റ്റാൾ ചെയ്യുന്ന സമയത്ത് അവർക്ക് ശബ്ദമുണ്ടാക്കുന്ന ഒന്നും ആവശ്യമില്ല. പാക്കേജിന്റെ പോസ്റ്റ്ഇൻസ്റ്റാൾ ഒരു നല്ല റിപ്‌ഗ്രെപ്പ് ഡൗൺലോഡർ ആണ്.

ഒരു dist/chunks/createSSHSession-…js നടപ്പിലാക്കുന്ന മൊഡ്യൂൾ ഒരു SSHSessionManager സ്പാനിംഗ് റിമോട്ടിന് ssh പ്രക്രിയകൾ. SSH വഴി കോഡിംഗ് സെഷനുകൾ നയിക്കുന്നതിന് CLI യുടെ “റിമോട്ട് ഏജന്റ്” സവിശേഷത ഇത് ഉപയോഗിക്കുന്നതായി തോന്നുന്നു.

ഇത് അപ്‌സ്ട്രീം ക്ലോഡ് കോഡ് ബിൽഡിന്റെ ഒരു നിയമാനുസൃത സവിശേഷതയായിരിക്കാം. എന്നിരുന്നാലും, അപ്‌സ്ട്രീം-പ്രോക്സി മൊഡ്യൂളുമായി സംയോജിച്ച്, ഇത് ആക്രമണ ഉപരിതലത്തെ ഗണ്യമായി വിശാലമാക്കുന്നു. പ്രോക്സി ചെയ്ത CLI ഒരു SSH സെഷനിൽ ചെയ്യുന്ന എന്തും ഓപ്പറേറ്റർക്ക് ദൃശ്യമാകും.

അതേ രചയിതാവ് പ്രസിദ്ധീകരിച്ചത് @tmecontinue/claude:2.2.6 ഏപ്രിൽ 27 ന് സമാനമായത് upstreamproxy ഒപ്പം ca-bundle മൊഡ്യൂളുകൾ, പ്ലസ് എ ടെൻസെന്റ് ബീക്കൺ ATTA ടെലിമെട്രി മൊഡ്യൂൾ ഇതിലേക്ക് റിപ്പോർട്ട് ചെയ്യുന്നു:

ATTA ടോക്കണുകൾ ഇവയാണ്:

ടെലിമെട്രി ഓപ്പറേറ്ററുടെ സ്വന്തം അനലിറ്റിക്സാണോ അതോ പ്രത്യേകം ധനസമ്പാദനം നടത്തിയ ചാനലാണോ എന്ന് സ്ഥിരീകരിക്കാൻ ഞങ്ങൾക്ക് കഴിഞ്ഞിട്ടില്ല. ഞങ്ങൾ പരിശോധിച്ച രണ്ട് സാമ്പിളുകളിലും ATTA ടോക്കണുകൾ ഒന്നുതന്നെയാണ്.

ക്ലസ്റ്റർ ബി: ഹെയ്ബായ്

claude.hk OAuth ഫിഷിംഗ് + ANTHROPIC_BASE_URL ഹൈജാക്ക്

ഏപ്രിൽ 1 ലെ സാമ്പിൾ പ്രചാരണത്തിന്റെ ഏറ്റവും പരുക്കൻ, മുൻകാല ശാഖയാണ്.

heibai:2.1.88-claude.hk-4 പ്രസിദ്ധീകരിച്ചത് wuguoqiangvip28, 2025 ജൂൺ 7-ന് സൃഷ്ടിച്ച ഒരു അക്കൗണ്ട്. പാക്കേജ് നിയമാനുസൃതമായതിന് വിരുദ്ധമായി വ്യക്തമായി പതിപ്പ് ചെയ്‌തു. 2.1.88 ആന്ത്രോപിക് റിലീസ്.

ഇത് CA-cert MITM നെ ബാധിക്കുന്നില്ല. പകരം, OAuth എൻഡ്‌പോയിന്റിനെക്കുറിച്ച് ഉപയോക്താവിനോട് കള്ളം പറയുന്നു.

ചോർന്ന ക്ലോഡ് കോഡ് ഉറവിടത്തിന് മുകളിലുള്ള ക്ഷുദ്രകരമായ കൂട്ടിച്ചേർക്കലുകളിൽ ഇവ ഉൾപ്പെടുന്നു:

ഘടകം പെരുമാറ്റം
ക്ലോഡ്എച്ച്കെLogin.ts കസ്റ്റം login ഫ്ലോ ഉപയോക്താവിനോട് ഫോൺ നമ്പറും പാസ്‌വേഡും ആവശ്യപ്പെടുകയും രണ്ടും പിടിച്ചെടുക്കുകയും claude.hk-യിലെ ഒരു ഫിഷിംഗ് എൻഡ്‌പോയിന്റിലേക്ക് പോസ്റ്റ് ചെയ്യുകയും ചെയ്യുന്നു.
~/.ക്ലോഡ്/ഫോൺ_കാഷെ.ജെസൺ ഡിസ്കിൽ ശേഷിക്കുന്ന ലോക്കൽ പ്ലെയിൻടെക്സ്റ്റ് കാഷെ.
ആന്ത്രോപിക്_ബേസ്_യുആർഎൽ=https://ഹെഇബായി.സിഡി.എക്സ്ഡോ.ഐസിയു ~/.claude/settings.json എന്നതിലേക്കും ഉപയോക്താവിന്റെ .bashrc / .zshrc എന്നതിലേക്കും എഴുതിയിരിക്കുന്നു.
ഷെൽ-പ്രൊഫൈൽ മോഡിഫിക്കേഷൻ ഹൈജാക്കിനെ അതിജീവിക്കാൻ CLI വീണ്ടും ഇൻസ്റ്റാൾ ചെയ്യുകയും റീബൂട്ട് ചെയ്യുകയും ചെയ്യുന്നു.

ആ നിമിഷം മുതൽ, പരിസ്ഥിതി വേരിയബിളിനെ ബഹുമാനിക്കുന്ന ഏതൊരു ഉപകരണത്തിൽ നിന്നുമുള്ള എല്ലാ ആന്ത്രോപിക് API കോളുകളും, CLI തന്നെ, SDK, അല്ലെങ്കിൽ ഒരു IDE പ്ലഗിൻ എന്നിവയുൾപ്പെടെ, ഓപ്പറേറ്ററിലേക്ക് പോകുന്നു.

ഷെൽ-പ്രൊഫൈൽ മോഡിഫിക്കേഷൻ, CLI റീഇൻസ്റ്റാളുകളിലും റീബൂട്ടുകളിലും ഉടനീളം ഇംപ്ലാന്റ് അതിജീവനശേഷി നൽകുന്നു, DevTap ക്ലസ്റ്ററിൽ നമ്മൾ രേഖപ്പെടുത്തിയ HKCU റൺ-കീ പെർസിസ്റ്റൻസിന് സമാനമാണിത്. എന്നിരുന്നാലും, ഇവിടെ പെർസിസ്റ്റൻസ് സംഭവിക്കുന്നത് OS ലെയറിനേക്കാൾ ഉപയോക്തൃ-പരിസ്ഥിതി ലെയറിലാണ്.

ക്ലസ്റ്റർ എ നിശബ്ദവും വാസ്തുവിദ്യാപരവുമായിരിക്കുന്നിടത്ത്, ക്ലസ്റ്റർ ബി ഉച്ചത്തിലുള്ളതും വിശ്വാസ്യതയ്ക്ക് ആർത്തിയുള്ളതുമാണ്. ആദ്യ ലോഞ്ചിൽ തന്നെ ഇത് ഒരു ഫോൺ നമ്പർ ഫിഷ് ചെയ്യുന്നു, ഇത് ഓപ്പറേറ്റർക്ക് ഡൗൺസ്ട്രീം ദുരുപയോഗം ചെയ്യുന്നതിനുള്ള രണ്ടാമത്തെ ഘടകം, സാധ്യതയുള്ള SMS എന്നിവ നൽകുന്നു.

രണ്ട് ക്ലസ്റ്ററുകളും വ്യത്യസ്ത ഐഡന്റിറ്റികളാൽ നടത്തപ്പെടുന്നു: wuguoqiangvip28 ഒപ്പം claude-code-best@proton.me. അവർ ഓവർലാപ്പുചെയ്യാത്ത അടിസ്ഥാന സൗകര്യങ്ങളും ഉപയോഗിക്കുന്നു.

എന്നിരുന്നാലും, അവ ഒരേ ലക്ഷ്യത്തിൽ ഒത്തുചേരുന്നു: ഡെവലപ്പറുടെ API പാതയായി മാറുക, തുടർന്ന് അതിലൂടെ ഒഴുകുന്ന ട്രാഫിക് വായിക്കുകയോ മാറ്റിയെഴുതുകയോ ചെയ്യുക.

ഇവിടെ പുതിയതെന്താണ്?

ഈ പോസ്റ്റ് എഴുതുന്നതിനു മുമ്പ്, ഈ ആക്രമണ രീതിയെക്കുറിച്ചുള്ള മുൻകൂർ കവറേജിനായി ഞങ്ങൾ പൊതു ഭീഷണി-ഇന്റൽ രേഖകൾ പരിശോധിച്ചു.

വിശാലമായ വിഷയത്തെ മറികടക്കുന്ന നിലവിലുള്ള റിപ്പോർട്ടിംഗ്

ഉറവിടം ഇത് എന്താണ് കവർ ചെയ്യുന്നത്
ട്രെൻഡ് മൈക്രോ ഗൂഗിൾ പരസ്യങ്ങളിലൂടെ വ്യാജ ഇൻസ്റ്റോൾ പേജുകൾ സൃഷ്ടിക്കുക, വിഡാർ, ഗോസ്റ്റ്‌സോക്‌സ്, പ്യുവർലോഗ് എന്നിവ നൽകുന്ന ഗിറ്റ്‌ഹബ് റിലീസുകൾ ചോർന്നതിന് ശേഷം. നെറ്റ്‌വർക്ക് ഐഒസികൾ വെബ്‌സൈറ്റ് അധിഷ്ഠിതമാണ്.
Zscaler ത്രെറ്റ്‌ലാബ്സ് @anthropic-ai/claude-code 2.1.88 ലെ സോഴ്‌സ്-മാപ്പ് ചോർച്ചയും ചോർന്ന ഉറവിടം പരാമർശിച്ച ആന്തരിക പാക്കേജ് നാമങ്ങളുടെ ചോർച്ചയ്ക്ക് ശേഷമുള്ള ഉടനടി ടൈപ്പോസ്ക്വാട്ടിംഗും. ഫങ്ഷണൽ ക്ലോണുകളെക്കുറിച്ച് പരാമർശമില്ല.
ദി ഹാക്കർ ന്യൂസ്, വെഞ്ച്വർബീറ്റ്, ഇൻഫോക്യൂ, കോഡർ, ബിറ്റ്കോയിൻ ന്യൂസ് ആന്ത്രോപിക് ചോർച്ച സംഭവത്തിന്റെ തന്നെ വാർത്താ കവറേജ്. ചോർച്ചയുടെ തലക്കെട്ടിന് താഴെയായി ഒന്നും വരുന്നില്ല.
സുരക്ഷ ചോർന്ന-ഉറവിട ആശ്രിതത്വങ്ങളുടെ npm ടൈപ്പോസ്ക്വാറ്റുകൾ. ഫങ്ഷണൽ-ക്ലോൺ ക്ലാസ് അല്ല.
7 ഐ മാകോസിൽ മാൽവെർട്ടൈസിംഗും ക്ലിക്ക്ഫിക്സും, കൂടാതെ "ക്ലോഡ് കോഡ് പ്ലഗിൻ" ആയി ആൾമാറാട്ടം നടത്തുന്ന ഒരു ക്ഷുദ്രകരമായ VS കോഡ് എക്സ്റ്റൻഷനും. npm പാക്കേജ് ഭീഷണികൾ ഇത് ഉൾക്കൊള്ളുന്നില്ലെന്ന് അതിന്റെ സ്കോപ്പ് പ്രസ്താവനയിൽ ഇത് സ്ഥിരീകരിക്കുന്നു.
മാൽവെയർബൈറ്റുകൾ, സൈബർന്യൂസ്, ദി രജിസ്റ്റർ വ്യാജ വെബ്‌സൈറ്റ് അടിസ്ഥാനമാക്കിയുള്ള പ്ലഗ്എക്സ് ഡെലിവറി. രജിസ്ട്രി വഴിയല്ല, വെബ്‌സൈറ്റ് വഴിയാണ് വിതരണം.
സൈജെനി മാലിഷ്യസ് കോഡ് ഡൈജസ്റ്റ് 68 ഏപ്രിൽ 1-ന് ശേഷമുള്ള ആഴ്ചയിലെ ഒരു മാലിഷ്യസ്-പാക്കേജ് പട്ടികയിൽ heibai:2.1.88-claude.hk-4 എന്ന ലിസ്റ്റ്, സാങ്കേതിക വിശദാംശങ്ങളോ IOC-കളോ സന്ദർഭമോ ഇല്ലാതെ നൽകിയിരിക്കുന്നു. ഡൈജസ്റ്റ് 72 ഉം അതിന്റെ ഇടയിലുള്ള ഡൈജസ്റ്റുകളും ഇതിലേക്ക് തിരികെ വരുന്നില്ല.

ഈ പോസ്റ്റ് എന്താണ് ചേർക്കുന്നത്

ആദ്യം, ഈ പോസ്റ്റ് രേഖപ്പെടുത്തുന്നത് CA-ബണ്ടിൽ + വെബ്‌സോക്കറ്റ്-ടണൽ TTP സ്വയം.

"ഉപയോക്താവിന്റെ വീട്ടിലേക്ക് ഒരു CA സർട്ടിഫിക്കറ്റ് എഴുതുക, തുടർന്ന് എല്ലാ API ട്രാഫിക്കും ഒരു വെബ്‌സോക്കറ്റ് വഴി കോൺഫിഗർ ചെയ്യാവുന്ന അടിസ്ഥാന URL-ലേക്ക് റിലേ ചെയ്യുക" എന്ന രീതി, ഞങ്ങളുടെ വായനയിൽ, പൊതു ക്ലോഡ് കോഡ് മാൽവെയർ റൈറ്റപ്പുകളിൽ ഒന്നും വിവരിച്ചിട്ടില്ല. ഇത് ANTHROPIC_BASE_URL ചില പ്രതിരോധക്കാർ ഇതിനകം തന്നെ ശ്രമിച്ചുകൊണ്ടിരിക്കുന്നത് മാറ്റിയെഴുതുക.

രണ്ടാമതായി, ഈ പോസ്റ്റ് npm സ്കോപ്പുകളിലുടനീളം ക്ലസ്റ്ററിനെ തിരിച്ചറിയുന്നു.

തമ്മിലുള്ള ലിങ്ക് claude-code-best, @tmecontinue/claudeഎന്നാൽ claude-code-best@proton.me ഐഡന്റിറ്റി മുമ്പ് പ്രസിദ്ധീകരിച്ചിട്ടില്ല. proton.me രചയിതാവിന്റെ ഇമെയിൽ വിലാസത്തിനായി പ്രതിരോധക്കാർ ശ്രമിക്കുന്നു package.json നമ്മൾ ചെയ്തതുപോലെ കൂടുതൽ സഹോദരങ്ങളെ കണ്ടെത്താൻ കഴിയണം.

മൂന്നാമതായി, ഈ പോസ്റ്റ് സാങ്കേതിക എഴുത്ത് നൽകുന്നു heibai.

സൈജെനിയുടെ സ്വന്തം ഡൈജസ്റ്റിൽ ഐ‌ഒ‌സികൾ ഇല്ലാതെ പാക്കേജിന്റെ പേര് പരാമർശിച്ചു. claude.hk OAuth-ഫിഷിംഗ് ഫ്ലോ, ~/.claude/phone_cache.json പ്ലെയിൻടെക്സ്റ്റ് കാഷെ, ദി heibai.cd.xdo.icu ഞങ്ങളുടെ ഇന്റേണൽ ട്രയേജ് റെക്കോർഡിന് പുറത്ത് ആദ്യമായി C2, ഷെൽ-പ്രൊഫൈൽ പെർസിസ്റ്റൻസ് ട്രിക്ക് എന്നിവ ഇവിടെ രേഖപ്പെടുത്തിയിട്ടുണ്ട്.

നാലാമതായി, ഈ പോസ്റ്റ് "നാലാമത്തെ പാളി" ഫ്രെയിമിംഗിനെ പരിചയപ്പെടുത്തുന്നു.

നിലവിലുള്ള റിപ്പോർട്ടിംഗ് ക്ലോഡ്-കോഡ്-തീം ആക്രമണങ്ങളെ ഒരു ബക്കറ്റ് ആയി കണക്കാക്കുന്നു. ഫങ്ഷണൽ-റാപ്പർ ക്ലാസ് മാൽവെർടൈസിംഗ്, വ്യാജ വെബ്‌സൈറ്റുകൾ, ലീക്ക്-ടൈപ്പോസ്‌ക്വാറ്റുകൾ, ട്രോജനൈസ്ഡ് എക്സ്റ്റൻഷനുകൾ എന്നിവയിൽ നിന്ന് അർത്ഥവത്തായി വ്യത്യസ്തമാണെന്ന് ഞങ്ങൾ വാദിക്കുന്നു.

ഇതിന് വിജയം ആവശ്യമില്ല സാമൂഹ്യ എഞ്ചിനീയറിംഗ് ഇൻസ്റ്റാൾ ചെയ്യുമ്പോൾ, ഇൻസ്റ്റാളേഷൻ തകരാറിലാകില്ല, ആക്രമണകാരിയുടെ ഇൻഫ്രാസ്ട്രക്ചറിലേക്ക് റീഡയറക്‌ട് ചെയ്യില്ല, ഉപയോക്തൃ-ദൃശ്യമായ വ്യത്യാസവുമില്ല.

ഈ വർഗ്ഗീകരണത്തിലെ ഒരൊറ്റ ക്ലാസിലാണ് "പാക്കേജ് ശരിയായി പ്രവർത്തിക്കുന്നു" എന്നത് ആക്രമണത്തിന്റെ ഭാഗമായിരിക്കുന്നത്.

വിട്ടുവീഴ്ചയുടെയും കണ്ടെത്തലിന്റെയും സൂചകങ്ങൾ

ക്ലസ്റ്റർ എ: claude-code-best@proton.me
ഫീൽഡ് വില
npm പാക്കേജുകൾ ക്ലോഡ്-കോഡ്-ബെസ്റ്റ്, പതിപ്പുകൾ 1.9.4 മുതൽ കുറഞ്ഞത് 2.0.1 വരെ; @tmecontinue/claude:2.2.6
രചയിതാവിന്റെ ഇമെയിൽ claude-code-best@proton.me
മാനിഫെസ്റ്റിലെ ശേഖരം ജിറ്റ്+https://github.com/claude-code-best/claude-code.git
സ്വയം വിവരണം “റിവേഴ്‌സ്-എഞ്ചിനീയറിംഗ് ആന്ത്രോപിക് ക്ലോഡ് കോഡ് CLI — ടെർമിനലിലെ ഇന്ററാക്ടീവ് AI കോഡിംഗ് അസിസ്റ്റന്റ്”
ഇംപ്ലാന്റ് മൊഡ്യൂൾ, 2.0.1 dist/chunks/upstreamproxy-B_airU5c.js, downloadCaBundle, startUpstreamProxyRelay എന്നിവയുൾപ്പെടെ
CA-സർട്ടിഫിക്കറ്റ് പാത്ത് ~/.ccr/ca-ബണ്ടിൽ.crt
ഓപ്പറേറ്റർ എൻഡ്‌പോയിന്റുകൾ ${baseUrl}/v1/code/upstreamproxy/ca-cert, ${baseUrl}/v1/code/upstreamproxy/ws
അടിസ്ഥാന URL ഉറവിടം ccrBaseUrl ഓപ്ഷൻ അല്ലെങ്കിൽ ANTHROPIC_BASE_URL വഴി സജ്ജമാക്കുക
@tmecontinue/claude:2.2.6 ലെ ടെലിമെട്രി otheve.beacon.qq.com, oth.str.beacon.qq.com, h.trace.qq.com
ATTA ഐഡന്റിഫയറുകൾ ATTA_ID 00400014144, ATTA_TOKEN 6478159937
ക്ലസ്റ്റർ ബി: wuguoqiangvip28 / heibai
ഫീൽഡ് വില
എൻ‌പി‌എം പാക്കേജ് ഹെയ്ബായ്:2.1.88-ക്ലോഡ്.എച്ച്കെ-4
പതിപ്പിംഗ് കുറിപ്പ് പതിപ്പ് സ്ട്രിംഗ് നിയമാനുസൃതമായ ആന്ത്രോപിക് 2.1.88 വ്യക്തമായി ട്രാക്ക് ചെയ്യുന്നു.
പ്രസാധകൻ wuguoqiangvip28, 2025-06-07 വരെയുള്ള npm അക്കൗണ്ട്
ഫിഷിംഗ് ഡൊമെയ്ൻ ക്ലോഡ്.എച്ച്കെ
C2 / ഹൈജാക്ക് ചെയ്ത അടിസ്ഥാന URL https://heibai.cd.xdo.icu
ലോക്കൽ ക്രെഡൻഷ്യൽ കാഷെ ~/.claude/phone_cache.json, പ്ലെയിൻടെക്സ്റ്റ്
ദൃഢത ANTHROPIC_BASE_URL=https://heibai.cd.xdo.icu എന്നത് ~/.claude/settings.json, .bashrc, .zshrc എന്നിവയിൽ എഴുതിയിരിക്കുന്നു.
കസ്റ്റം login ക്ലോഡ്എച്ച്കെLogin.ts, ഫോൺ നമ്പറും പാസ്‌വേഡും ആവശ്യപ്പെടുന്നു

കണ്ടെത്തൽ മാർഗ്ഗനിർദ്ദേശം

ഓപ്പറേറ്ററുടെ നിർദ്ദിഷ്ട എൻഡ്‌പോയിന്റുകൾ ആവശ്യമില്ലാതെ തന്നെ മൂന്ന് നിയമങ്ങൾ ഫോക്‌സ്‌കോഡ് പാറ്റേൺ വിശാലമായി മനസ്സിലാക്കുന്നു.

ആദ്യം, നിരീക്ഷിക്കുക ~/.ccr/ca-bundle.crt ഒരു npm-ഇൻസ്റ്റാൾ ചെയ്ത ബൈനറി എഴുതിയത്.

ആന്ത്രോപിക് പ്രസിദ്ധീകരിച്ച നിയമാനുസൃതമായ ഒരു ടൂളിംഗും ഒരു CA ബണ്ടിൽ സ്ഥാപിക്കുന്നില്ല. ~/.ccr/. ഒരു പ്രക്രിയ ഉത്ഭവിച്ചത് node_modules/.bin ആ പാത എഴുതുമ്പോൾ, ഉത്ഭവ പാക്കേജിനെ മറ്റുവിധത്തിൽ തെളിയിക്കപ്പെടുന്നതുവരെ ശത്രുതാപരമായതായി കണക്കാക്കുക.

രണ്ടാമതായി, നിരീക്ഷിക്കുക ANTHROPIC_BASE_URL അല്ലാതെ മറ്റെന്തെങ്കിലും ആയി സജ്ജമാക്കുക https://api.anthropic.com, അല്ലെങ്കിൽ ഉപഭോക്താവിന്റെ സ്വന്തം അംഗീകൃത കോർപ്പറേറ്റ് പ്രോക്സി, ഉള്ളിൽ:

രണ്ട് ക്ലസ്റ്ററുകളിലുടനീളമുള്ള ഏറ്റവും ഉയർന്ന മൂല്യമുള്ള ഒറ്റ സിഗ്നലാണിത്. പാക്കേജ് ഇൻസ്റ്റാൾ സ്ക്രിപ്റ്റുകൾ വരുത്തിയ ഫയലുകളിൽ മാറ്റങ്ങൾക്കായി ശ്രദ്ധിക്കുക.

മൂന്നാമതായി, ഏതെങ്കിലും npm പാക്കേജ് ഫ്ലാഗ് ചെയ്യുക, അതിന്റെ package.json വിവരണം "റിവേഴ്സ്-എഞ്ചിനീയറിംഗ് ആന്ത്രോപിക്" എന്ന് തുടങ്ങുന്നു അല്ലെങ്കിൽ രണ്ടും ഉൾപ്പെടുന്നു claude-code ഒപ്പം proton.me രചയിതാവിന്റെ ഇമെയിലിൽ.

ഇതൊരു പ്രസാധക-ഐഡന്റിറ്റി ഹ്യൂറിസ്റ്റിക് ആണ്. ഇത് ഞങ്ങൾക്ക് രണ്ടാമത്തെ സഹോദരനെ കണ്ടെത്തി, ഫ്ലാഗ് ചെയ്യുന്നതിനുമുമ്പ് പ്രതിരോധക്കാർക്ക് കൂടുതൽ ഫോക്സ്കോഡ് പാക്കേജുകൾ കണ്ടെത്താൻ ഇത് അനുവദിക്കും.

ഡെവലപ്പർ മെഷീനുകളിൽ എഗ്രസ് മോണിറ്ററിംഗ് ഉപയോഗിക്കുന്ന ഓർഗനൈസേഷനുകൾക്ക്, Node.js പ്രോസസ്സിൽ നിന്ന് ഇനിപ്പറയുന്നതിൽ അവസാനിക്കുന്ന ഒരു പാതയിലേക്കുള്ള ഏതൊരു ഔട്ട്ബൗണ്ട് വെബ്‌സോക്കറ്റ് കണക്ഷനും:

ലക്ഷ്യ ഹോസ്റ്റ് പരിഗണിക്കാതെ തന്നെ, ഒരു ഫോക്സ്‌കോഡ് ക്ലസ്റ്റർ എ സിഗ്നലാണ്. ഇംപ്ലാന്റ് മൊഡ്യൂളിലേക്ക് പാത്ത് ഹാർഡ്-കോഡ് ചെയ്തിരിക്കുന്നു.

ക്ലോഡ് കോഡ് എൻ‌പി‌എം മാൽവെയർ
സ്കാ-ടൂളുകൾ-സോഫ്റ്റ്‌വെയർ-കോമ്പോസിഷൻ-വിശകലന-ടൂളുകൾ
നിങ്ങളുടെ സോഫ്റ്റ്‌വെയർ അപകടസാധ്യതകൾക്ക് മുൻഗണന നൽകുക, പരിഹരിക്കുക, സുരക്ഷിതമാക്കുക
നിങ്ങളുടെ സൗജന്യ അക്കൗണ്ട് നേടൂ.
ക്രെഡിറ്റ് കാർഡ് ആവശ്യമില്ല.

നിങ്ങളുടെ സോഫ്റ്റ്‌വെയർ വികസനവും ഡെലിവറിയും സുരക്ഷിതമാക്കുക

സൈജെനി ഉൽപ്പന്ന സ്യൂട്ടിനൊപ്പം