Npm മാൽവെയർ ഇന്ന് ആക്രമണകാരികൾ പ്രസിദ്ധീകരിക്കുന്നതോടെ, വികസിച്ചുകൊണ്ടിരിക്കുന്നു ക്ഷുദ്ര കോഡ്, ദോഷകരമായ npm പാക്കേജുകൾ, ഒപ്പം PyPI ദോഷകരമായ പാക്കേജുകൾ വികസന വർക്ക്ഫ്ലോകൾ ലക്ഷ്യമിടുന്നതിനായി രൂപകൽപ്പന ചെയ്തിരിക്കുന്നു, CI/CD pipelines, ഓപ്പൺ സോഴ്സ് ആവാസവ്യവസ്ഥകൾ. ക്ഷുദ്രകരമായ കോഡ് ഡൈജസ്റ്റ് യഥാർത്ഥ മാലിഷ്യസ് പാക്കേജുകളെ ട്രാക്ക് ചെയ്യുകയും പരിശോധിക്കുകയും ചെയ്യുന്ന സൈജെനിയുടെ നിലവിലുള്ള ഗവേഷണ റിപ്പോർട്ടാണോ? npm, PYPI, വി.എസ് കോഡ്, ഒപ്പം ഓപ്പൺവിഎസ്എക്സ്സ്ഥിരീകരിച്ച ബാക്ക്ഡോറുകൾ, ഡാറ്റ-സ്റ്റീലറുകൾ, ക്രെഡൻഷ്യൽ എക്സ്ഫിൽട്രേഷൻ പേലോഡുകൾ, ഓട്ടോമേറ്റഡ് മൾട്ടി-വേർഷൻ മാൽവെയർ കാമ്പെയ്നുകൾ എന്നിവയുൾപ്പെടെ.
ഞങ്ങളുടെ ഗവേഷണ സംഘം ഈ പേജ് പതിവായി അപ്ഡേറ്റ് ചെയ്യുന്നു സാധുവായ കണ്ടെത്തലുകൾ, വിട്ടുവീഴ്ച സൂചകങ്ങൾ (IOCs), പെരുമാറ്റ രീതികൾ, ഒപ്പം സാങ്കേതിക വിശകലനം. ഫലമായി, ഡെവലപ്പർമാർ, AppSec ടീമുകൾ, സുരക്ഷാ എഞ്ചിനീയർമാർക്ക് മുന്നിൽ നിൽക്കാൻ കഴിയും npm മാൽവെയർ ഇന്ന് ആധുനിക സോഫ്റ്റ്വെയർ വിതരണ ശൃംഖലകളെ ബാധിക്കുന്ന ഉയർന്നുവരുന്ന ക്ഷുദ്ര പാക്കേജ് പ്രവർത്തനങ്ങളും.
NPM മാൽവെയർ ടുഡേ: പ്രതിവാര സംഗ്രഹം 2026 ഏപ്രിൽ 24–29
ഗവേഷകർ സ്ഥിരീകരിച്ചു 97 ക്ഷുദ്ര പാക്കേജുകൾ ഈ കാലയളവിൽ പൊതു രജിസ്ട്രികളിലുടനീളം.
ഡാറ്റാസെറ്റ് നിരീക്ഷണങ്ങൾ
- സ്ഥിരീകരിച്ച മിക്ക പാക്കേജുകളും പ്രസിദ്ധീകരിച്ചത് npm
- ബാധിച്ച അധിക കേസുകൾ PYPI, ഓപ്പൺവിഎസ്എക്സ്, ഒപ്പം കമ്പോസുചെയ്യുന്നയാൾ
- ഒരേ പാക്കേജ് കുടുംബങ്ങളിലും അനുബന്ധ പേരുകളിലും ആവർത്തിച്ചുള്ള ക്ഷുദ്രകരമായ പ്രസിദ്ധീകരണം.
- ഉയർന്നതോ വിചിത്രമോ ആയ പതിപ്പ് പാറ്റേണുകൾ, ഉദാഹരണത്തിന് 99.x, 99.9.x, ഒപ്പം 1.0.x
- ശക്തമായ ഉപയോഗം പേയ്മെന്റും ചെക്ക്ഔട്ടും, enterprise-ശൈലി, ഇന്റേണൽ വെബ് ആപ്പ്, അനലിറ്റിക്സ്, UI ഫൗണ്ടേഷൻ, ഡെവലപ്പർ-ടൂൾ, മേഘ-തീം, ഒപ്പം ഘടകവുമായി ബന്ധപ്പെട്ടത് പേരിടൽ രീതികൾ
- നിയമാനുസൃത പാക്കേജ് അപ്ഡേറ്റുകളോട് സാമ്യമുള്ള രീതിയിൽ രൂപകൽപ്പന ചെയ്തിരിക്കുന്ന ഒന്നിലധികം ഏകോപിത പതിപ്പ് ബഴ്സറ്റുകൾ.
പ്രതിമാസ മാൽവെയർ റിപ്പോർട്ട്: 2026 ഏപ്രിലിൽ സ്ഥിരീകരിച്ച മാലിഷ്യസ് എൻപിഎം പാക്കേജുകൾ
ഏറ്റവും പുതിയ പതിപ്പിലേക്ക് സ്വാഗതം സൈജെനി മാലിഷ്യസ് കോഡ് ഡൈജസ്റ്റ് (പ്രതിമാസ പതിപ്പ്), ലെ ഏപ്രിൽ 2026, ഞങ്ങളുടെ ഗവേഷണ സംഘം സ്ഥിരീകരിച്ചു 250-ലധികം ക്ഷുദ്ര പാക്കേജുകൾ, പ്രാഥമികമായി ഉടനീളം npm, അധിക കേസുകൾ ബാധിക്കുന്നത് PyPI, VS കോഡ്, OpenVSX, കമ്പോസർ.
ഏപ്രിൽ എന്നത് വെറും ശബ്ദത്തിന്റെ മാത്രം വിഷയമായിരുന്നില്ല. അതോടൊപ്പം ഓട്ടോമേഷൻ നിയന്ത്രിത പ്രസിദ്ധീകരണ തരംഗങ്ങൾ, ആക്രമണാത്മകമായ പണപ്പെരുപ്പ പ്രചാരണങ്ങൾ, പാക്കേജ് ഫാമിലി ക്ലസ്റ്ററിംഗ്, ഒപ്പം ഇന്റേണൽ-ടൂൾ ആൾമാറാട്ടം, ഈ മാസത്തെ ഏകോപിത ക്ഷുദ്ര പ്രസിദ്ധീകരണത്തിലെ ഏറ്റവും ശ്രദ്ധേയമായ ചില പാറ്റേണുകൾ ഞങ്ങൾ നിരീക്ഷിച്ചു:
വ്യാജ ഇന്റേണൽ ടൂളിംഗ്, AI-തീം പാക്കേജുകൾ, പേയ്മെന്റ്, ചെക്ക്ഔട്ട് മൊഡ്യൂളുകൾ, അനലിറ്റിക്സ് ക്ലയന്റുകൾ, ഫ്രണ്ട്എൻഡ് ഘടകങ്ങൾ, ഡെവലപ്പർ യൂട്ടിലിറ്റികൾ, കുബേർനെറ്റുകളും ക്ലൗഡ് ടൂളിംഗും, VS കോഡും ഓപ്പൺവിഎസ്എക്സ് എക്സ്റ്റൻഷനുകളും, യഥാർത്ഥ സോഫ്റ്റ്വെയർ ഡെലിവറിയിൽ ലയിപ്പിക്കാൻ രൂപകൽപ്പന ചെയ്തിരിക്കുന്ന വിശ്വസനീയമായ ബ്രാൻഡ് പോലുള്ള പാക്കേജ് നാമങ്ങളും. pipelines.
ഇവ ലളിതമായ അക്ഷരത്തെറ്റ് സംഭവങ്ങളായിരുന്നില്ല. വിശാലമായി പറഞ്ഞാൽ ഏപ്രിൽ ഡാറ്റാസെറ്റ്, ഞങ്ങൾ നിരീക്ഷിച്ചു ക്രെഡൻഷ്യൽ ദുരുപയോഗ രീതികൾ, വിതരണ ശൃംഖല കൃത്രിമത്വം, ആവർത്തിച്ചുള്ള നെയിംസ്പെയ്സ് പുനരുപയോഗം, ഒപ്പം ഏകോപിപ്പിച്ച ക്ഷുദ്ര പ്രസിദ്ധീകരണം യഥാർത്ഥ ഡെവലപ്പർ പരിതസ്ഥിതികളിലേക്കും സോഫ്റ്റ്വെയർ ഡെലിവറിയിലേക്കും ലയിപ്പിക്കാൻ രൂപകൽപ്പന ചെയ്തിരിക്കുന്നു. pipelines.
വിശാലമായ ഡാറ്റാസെറ്റിലുടനീളം, ഞങ്ങൾ നിരീക്ഷിച്ചുകൊണ്ടിരുന്നു സ്ക്രിപ്റ്റഡ് മൾട്ടി-വേർഷൻ പ്രസിദ്ധീകരണം, ഇൻഫ്ലേറ്റഡ് വേർഷൻ സ്കീമുകൾ, പേയ്മെന്റ്- കൂടാതെ enterprise- തീം നാമകരണം, AI- ഉം ഏജന്റ്-തീം പാക്കേജ് പേരുകളും, SDK, ഫ്രണ്ട് എൻഡ് ഘടക ആൾമാറാട്ടം, ആന്തരിക ഉപകരണ മിമിക്രി, പോലുള്ള ക്ലാസിക് തന്ത്രങ്ങൾ ആശ്രിതത്വ ആശയക്കുഴപ്പം ഒപ്പം ഡാറ്റാ പുറന്തള്ളൽ.
ഈ റിപ്പോർട്ട് ഞങ്ങളുടെ തുടർച്ചയായ ക്ഷുദ്രകരമായ കോഡ് ഡൈജസ്റ്റ്, അവിടെ ഞങ്ങൾ പുതിയ ഭീഷണികളെ സാധൂകരിക്കുകയും നൽകുകയും ചെയ്യുന്നു പ്രവർത്തനക്ഷമമായ ബുദ്ധി സഹായിക്കാൻ DevSecOps ടീമുകൾ മുന്നിൽ നിൽക്കുക സോഫ്റ്റ്വെയർ വിതരണ ശൃംഖല അപകടസാധ്യത.
| പരിസ്ഥിതി വ്യവസ്ഥ | പാക്കേജ് | തീയതി |
|---|---|---|
| npm | പാ-മാർക്ക് ചെയ്തത്:99.1.10 | ഏപ്രിൽ ക്സനുമ്ക്സ, ക്സനുമ്ക്സ |
| പൈപി | മൂൺബിറ്റ്-ലോക്കേൽ-കോംപാറ്റ്:0.2.3 | ഏപ്രിൽ ക്സനുമ്ക്സ, ക്സനുമ്ക്സ |
| npm | @alfa.life.mapp/app.web:99.0.13 | ഏപ്രിൽ ക്സനുമ്ക്സ, ക്സനുമ്ക്സ |
| npm | @sbt_gitverse/analytics-client:99.0.1 | ഏപ്രിൽ ക്സനുമ്ക്സ, ക്സനുമ്ക്സ |
| npm | @frengki0707/google-Cloud-clone:1.33.1 | ഏപ്രിൽ ക്സനുമ്ക്സ, ക്സനുമ്ക്സ |
| npm | @alfa.life.mapp/app.web:99.0.14 | ഏപ്രിൽ ക്സനുമ്ക്സ, ക്സനുമ്ക്സ |
| npm | @tochka-ui/ഫൗണ്ടേഷൻ:99.0.2 | ഏപ്രിൽ ക്സനുമ്ക്സ, ക്സനുമ്ക്സ |
| ഓപ്പൺവിഎസ്എക്സ് | ആർക്കെയ്ൻ-സ്പാർക്ക്/ഉബെൽ:0.1.0 | ഏപ്രിൽ ക്സനുമ്ക്സ, ക്സനുമ്ക്സ |
| npm | @2011-08-19/n:99.9.9 | ഏപ്രിൽ ക്സനുമ്ക്സ, ക്സനുമ്ക്സ |
| npm | @frengki0707/google-Cloud-clone:1.38.0 | ഏപ്രിൽ ക്സനുമ്ക്സ, ക്സനുമ്ക്സ |
npm മാൽവെയറിലും PyPI മാൽവെയറിലും മാലിഷ്യസ് കോഡ് എങ്ങനെ കണ്ടെത്താം
മാലിഷ്യസ് കോഡ് വ്യാപിക്കുന്നതിനുമുമ്പ് അത് തടയുന്നതിന് സൈജെനി മൾട്ടി-ലേയേർഡ് ടെക്നിക്കുകൾ ഉപയോഗിക്കുന്നു. ഒന്നാമതായി, സ്റ്റാറ്റിക് കോഡ് വിശകലനം അവ്യക്തമായ പാറ്റേണുകൾ, മറഞ്ഞിരിക്കുന്ന പേലോഡുകൾ, സ്ക്രിപ്റ്റ് ദുരുപയോഗം എന്നിവ കണ്ടെത്തുന്നു. കൂടാതെ, പെരുമാറ്റ സാൻഡ്ബോക്സിംഗ് വിശകലനങ്ങൾ ഇൻസ്റ്റാൾ ചെയ്യുന്നു hooks, റൺടൈം കമാൻഡുകൾ, പെർസിസ്റ്റൻസ് തന്ത്രങ്ങൾ. മാത്രമല്ല, സിഗ്നേച്ചർ സ്കാനറുകൾ കാണാതെ പോകുന്ന സീറോ-ഡേ npm മാൽവെയർ, പൈപിഐ മാൽവെയർ വകഭേദങ്ങളെ മെഷീൻ ലേണിംഗ് ഡിറ്റക്ഷൻ തിരിച്ചറിയുന്നു. അവസാനമായി, ഏർലി വാണിംഗ് സിസ്റ്റം പൊതു ശേഖരണങ്ങളെ തത്സമയം നിരീക്ഷിക്കുകയും കണ്ടെത്തലുകൾ സാധൂകരിക്കുകയും DevOps ടീമുകളെ ഉടനടി അറിയിക്കുകയും ചെയ്യുന്നു.
തൽഫലമായി, ഈ സംയോജനം ഡെവലപ്പർമാർക്ക് നേരിട്ട് സംയോജിപ്പിച്ച വേഗതയേറിയതും പ്രവർത്തനക്ഷമവുമായ ഇന്റലിജൻസ് ലഭിക്കുന്നുണ്ടെന്ന് ഉറപ്പാക്കുന്നു CI/CD വർക്ക്ഫ്ലോകൾ.
ക്ഷുദ്രകരമായ npm പാക്കേജുകളെക്കുറിച്ച് ഡെവലപ്പർമാർ എന്തുകൊണ്ട് ശ്രദ്ധിക്കണം
ആധുനിക ഭീഷണികൾ റൺടൈമിനായി വളരെ അപൂർവമായി മാത്രമേ കാത്തിരിക്കാറുള്ളൂ. ഉദാഹരണത്തിന്, ഇൻസ്റ്റാളേഷൻ സമയത്ത് മാലിഷ്യസ് npm പാക്കേജുകൾ പലപ്പോഴും പ്രവർത്തിക്കുന്നു, അതേസമയം പൈപി മാലിഷ്യസ് പാക്കേജുകൾ ടോക്കൺ എക്സ്ഫിൽട്രേഷൻ അല്ലെങ്കിൽ ബാക്ക്ഡോറുകൾ മറയ്ക്കുന്നു. ആക്രമണകാരികൾ:
- സ്വകാര്യ GitHub ശേഖരങ്ങൾ പകർത്താൻ അവ പൊതുജനങ്ങളിലേക്ക് മാറ്റുക.
- എൻകോഡ് ചെയ്ത പേലോഡുകൾ ഉപയോഗിച്ച് ക്രെഡൻഷ്യലുകളും രഹസ്യങ്ങളും പുറന്തള്ളുക.
- റാൻസംവെയറോ ബോട്ട്നെറ്റുകളോ വിന്യസിക്കാൻ അവ്യക്തമായ ജാവാസ്ക്രിപ്റ്റ് ലോഡറുകൾ ഉപയോഗിക്കുക.
വാസ്തവത്തിൽ, ക്ഷുദ്രകരമായ ഓപ്പൺ സോഴ്സ് പാക്കേജുകൾ ഒരു വർഷത്തിനുള്ളിൽ 156% വർദ്ധിച്ചു. അതിനാൽ, വൈകിയ ഫീഡുകളെയോ അടിസ്ഥാന സ്കാനറുകളെയോ മാത്രം ആശ്രയിക്കുന്ന ടീമുകൾ പിന്നിലാകുന്നു.
npm, PyPI എന്നിവയിൽ ഈ മാൽവെയർ റിപ്പോർട്ട് എന്താണ് ട്രാക്ക് ചെയ്യുന്നത്
ഈ ഡൈജസ്റ്റ് ആണ് ഇവയുടെ കേന്ദ്ര കേന്ദ്രം:
- സ്ഥിരീകരിച്ച ക്ഷുദ്രകരമായ npm പാക്കേജുകൾ
- സ്ഥിരീകരിച്ച പൈപി മാലിഷ്യസ് പാക്കേജുകൾ
- പെരുമാറ്റത്തെ അടിസ്ഥാനമാക്കിയുള്ള ക്ഷുദ്ര കോഡ് കണ്ടെത്തലുകൾ
- രജിസ്ട്രി സ്ഥിരീകരിച്ച സംഭവങ്ങൾ
- ആഴ്ചതോറുമുള്ള, പ്രതിമാസ മാൽവെയർ റിപ്പോർട്ട് സംഗ്രഹങ്ങൾ
- എല്ലാ npm മാൽവെയറുകളുടെയും പൈപിഐ മാൽവെയർ കണ്ടെത്തലുകളുടെയും ചരിത്രപരമായ ചേഞ്ച്ലോഗ്.
മറ്റൊരു വിധത്തിൽ പറഞ്ഞാൽ, ഇത് ഒരൊറ്റ റഫറൻസ് പോയിന്റ് നൽകുന്നു. Xygeni-യിലെ ഗവേഷണ സംഘം പൂർണ്ണ സാങ്കേതിക വിശകലനങ്ങളിലേക്കും GitHub IOC-കളിലേക്കുമുള്ള ലിങ്കുകൾ ഉപയോഗിച്ച് ഈ പേജ് ആഴ്ചതോറും അപ്ഡേറ്റ് ചെയ്യുന്നു.
ക്ഷുദ്രകരമായ npm പാക്കേജുകളിൽ നിന്നും PyPI മാൽവെയറിൽ നിന്നും എങ്ങനെ സംരക്ഷിക്കാം
വർദ്ധിച്ചുവരുന്ന ഈ അപകടസാധ്യത കാരണം, ഓർഗനൈസേഷനുകൾക്ക് അടിസ്ഥാന ആശ്രിതത്വ പരിശോധനകളേക്കാൾ കൂടുതൽ ആവശ്യമാണ്. ക്ഷുദ്രകരമായ npm പാക്കേജുകൾക്കും pypi ക്ഷുദ്രകരമായ പാക്കേജുകൾക്കുമെതിരായ ശക്തമായ പ്രതിരോധത്തിന് പ്രതിരോധ നിയന്ത്രണങ്ങളും റൺടൈം എൻഫോഴ്സ്മെന്റും ആവശ്യമാണ്:
ക്ഷുദ്രകരമായ npm പാക്കേജുകൾക്കെതിരെ ലോക്ക്ഫയൽ-മാത്രം ഇൻസ്റ്റാളുകൾ നടപ്പിലാക്കുക
ഉപയോഗം npm ci or pip install --require-hashes in CI/CD.
ലോക്ക്ഫയലുകളിൽ നിർവചിച്ചിരിക്കുന്ന കൃത്യമായ ഡിപൻഡൻസി ട്രീ ഉപയോഗിക്കുന്നുണ്ടെന്ന് ഇത് ഉറപ്പാക്കുന്നു. തൽഫലമായി, ആക്രമണകാരികൾക്ക് ക്ഷുദ്രകരമായ npm പാക്കേജുകളുടെ പരിഷ്കരിച്ചതോ ടൈപ്പോസ്ക്വാട്ട് ചെയ്തതോ ആയ പതിപ്പുകളിലേക്ക് വഴുതിവീഴാൻ കഴിയില്ല.
npm മാൽവെയറിനും PyPI മാൽവെയറിനുമായി സ്കാനിംഗ് മുൻകൂട്ടി ഇൻസ്റ്റാൾ ചെയ്യുക.
പാക്കേജുകൾ നിങ്ങളുടെ പരിതസ്ഥിതിയിൽ എത്തുന്നതിനുമുമ്പ് npm മാൽവെയറും പൈപി മാൽവെയറും സ്കാൻ ചെയ്യുന്നതിന് സൈജെനിയുടെ ഏർലി വാണിംഗ് എഞ്ചിൻ സംയോജിപ്പിക്കുക.
മാത്രമല്ല, സംശയാസ്പദമായത് കണ്ടെത്തുക postinstall സ്ക്രിപ്റ്റുകൾ, അവ്യക്തമായ ലോഡറുകൾ അല്ലെങ്കിൽ ഹാർഡ്കോഡ് ചെയ്ത C2 URL-കൾ.
Guardrails ക്ഷുദ്ര കോഡ് ഉള്ള ബിൽഡുകൾ തടയാൻ
ഗണം guardrails സ്ഥിരീകരിച്ച മാലിഷ്യസ് npm പാക്കേജുകളോ pypi മാലിഷ്യസ് പാക്കേജുകളോ കണ്ടെത്തിയാൽ ബിൽഡുകൾ യാന്ത്രികമായി പരാജയപ്പെടും.
ഉദാഹരണത്തിന്, പ്രസിദ്ധീകരിക്കാത്ത മെയിന്റനറുകൾ, അവ്യക്തമായ പാറ്റേണുകൾ, അല്ലെങ്കിൽ IOC പൊരുത്തങ്ങൾ എന്നിവയുള്ള പാക്കേജുകളിൽ ബ്രേക്ക് ബിൽഡുകൾ ഉണ്ടാകുന്നു. തൽഫലമായി, ക്ഷുദ്ര കോഡ് ഒരിക്കലും ശ്രദ്ധിക്കപ്പെടാതെ പോകില്ല.
സൃഷ്ടിക്കുകയും സാധൂകരിക്കുകയും ചെയ്യുക SBOMക്ഷുദ്രകരമായ npm പാക്കേജുകൾക്കും PyPI മാൽവെയറിനുമെതിരെ
സൃഷ്ടിക്കാൻ SBOMഓരോ ബിൽഡിനും s (സൈക്ലോൺഡിഎക്സ്, എസ്പിഡിഎക്സ്).
അതിനുശേഷം, നേരിട്ടുള്ളതും ട്രാൻസിറ്റീവ് ഡിപൻഡൻസികളും ട്രാക്ക് ചെയ്യുന്നതിന് അറിയപ്പെടുന്ന മാലിഷ്യസ് npm പാക്കേജുകളുമായും പൈപി മാൽവെയർ ഫീഡുകളുമായും താരതമ്യം ചെയ്യുക.
npm മാൽവെയർ, PyPI മാൽവെയർ എന്നിവയിൽ നിന്നുള്ള ക്രെഡൻഷ്യൽ, ടോക്കൺ സംരക്ഷണം
പല ക്ഷുദ്രകരമായ npm പാക്കേജുകളും വായിക്കാൻ ശ്രമിക്കുന്നു .npmrc, .pypirc, അല്ലെങ്കിൽ പരിസ്ഥിതി വേരിയബിളുകൾ.
അതിനാൽ, രഹസ്യങ്ങൾ വളരെ കുറച്ച് മാത്രം വെളിപ്പെടുത്തി ഹാർഡ്ഡ് കണ്ടെയ്നറുകളിൽ ബിൽഡുകൾ പ്രവർത്തിപ്പിക്കുക. കൂടാതെ, ക്ഷുദ്ര കോഡ് ദുരുപയോഗം തടയുന്നതിന് പരിസ്ഥിതി വേരിയബിളുകൾക്ക് പകരം രഹസ്യ മാനേജർമാരെ ഉപയോഗിക്കുക.
മാലിഷ്യസ് npm പാക്കേജുകളിലെ രജിസ്ട്രിയിലും മെയിന്റനറിലുമുള്ള മാറ്റങ്ങൾ നിരീക്ഷിക്കുക.
ഉപേക്ഷിക്കപ്പെട്ട പദ്ധതികൾ ആക്രമണകാരികൾ പലപ്പോഴും ഹൈജാക്ക് ചെയ്യാറുണ്ട്.
പ്രത്യേകിച്ചും, npm മാൽവെയറിലും പൈപിഐ മാലിഷ്യസ് പാക്കേജുകളിലും പെട്ടെന്നുള്ള മെയിന്റനർ സ്വാപ്പുകൾ, അസാധാരണമായ പതിപ്പിംഗ് ജമ്പുകൾ, അല്ലെങ്കിൽ അമിതമായ പ്രസിദ്ധീകരണങ്ങൾ എന്നിവയ്ക്കായി ശ്രദ്ധിക്കുക.
npm, PyPI എന്നിവയിലെ മാലിഷ്യസ് കോഡ് കണ്ടെത്തുന്നതിനുള്ള ഡെവലപ്പർ പരിശീലനം
ഇനിപ്പറയുന്നതുപോലുള്ള ചുവന്ന പതാകകൾ തിരിച്ചറിയാൻ ടീമുകളെ പഠിപ്പിക്കുക:
- അക്ഷരത്തെറ്റുകളുള്ള പാക്കേജ് പേരുകൾ (
reqeustഇതിനുപകരമായിrequest). - അസാധാരണമായ
installorprepareസ്ക്രിപ്റ്റുകൾ. - സംശയാസ്പദമായി ഉയർന്ന പതിപ്പ് നമ്പറുകളുള്ള അടുത്തിടെ സൃഷ്ടിച്ച പാക്കേജുകൾ.
എല്ലാറ്റിനുമുപരി, ഈ അവബോധം ക്ഷുദ്ര കോഡ് നേരത്തേ കണ്ടെത്താൻ സഹായിക്കുന്നു.
ക്ഷുദ്രകരമായ npm പാക്കേജുകൾക്കും PyPI മാൽവെയറിനുമുള്ള റൺടൈം അനോമലി ഡിറ്റക്ഷൻ
മാൽവെയർ സ്റ്റാറ്റിക് പരിശോധനകളെ മറികടന്നാലും, റൺടൈം കണ്ടെത്തൽ CI/CD പിടിക്കാൻ കഴിയും:
- അപ്രതീക്ഷിത നെറ്റ്വർക്ക് കണക്ഷനുകൾ.
- പ്രതീക്ഷിക്കുന്ന ഡയറക്ടറികൾക്ക് പുറത്തുള്ള ഫയൽ സിസ്റ്റം മാറ്റങ്ങൾ.
- ജോലികളിലുടനീളം സ്ഥിരോത്സാഹ ശ്രമങ്ങൾ.
അവസാനമായി, ഇൻസ്റ്റാളേഷന് ശേഷവും npm മാൽവെയറും പൈപിഐ മാൽവെയർ ഭീഷണികളും നിർത്തുന്നുവെന്ന് ഇത് ഉറപ്പാക്കുന്നു.
ഈ നിയന്ത്രണങ്ങൾ സംയോജിപ്പിക്കുന്നതിലൂടെ, ടീമുകൾ മാലിഷ്യസ് npm പാക്കേജുകളും പൈപി മാലിഷ്യസ് പാക്കേജുകളും ഒരിക്കലും ഉൽപാദനത്തിൽ എത്തുന്നത് തടയുന്നു. pipelines.
Xygeni യുടെ മാൽവെയർ കണ്ടെത്തൽ ഉപകരണങ്ങൾ പരീക്ഷിച്ചുനോക്കൂ
സൈജെനി നൽകുന്നു:
- ബാക്ക്ഡോറുകൾ, സ്പൈവെയർ, റാൻസംവെയർ എന്നിവയുൾപ്പെടെയുള്ള ക്ഷുദ്ര കോഡിന്റെ തത്സമയ കണ്ടെത്തൽ.
- അടിസ്ഥാന സ്കാനറുകളിൽ നിന്ന് വ്യത്യസ്തമായി, npm, PyPI, Maven, NuGet, RubyGems എന്നിവയിലും മറ്റും ഉടനീളമുള്ള വിശകലനം.
- മാൽവെയർ റിപ്പോർട്ട് അപകടസാധ്യത തിരിച്ചറിയുമ്പോൾ യാന്ത്രിക ബിൽഡ് ബ്ലോക്കിംഗ്.
- ചൂഷണ സ്ഥിതിവിവരക്കണക്കുകൾ, പരിപാലകരുടെ പ്രശസ്തി പരിശോധനകൾ, അപാകത കണ്ടെത്തൽ.
വിവരം അറിയിക്കുക
ഞങ്ങളുടെ ടീം എല്ലാ ആഴ്ചയും ഈ പേജ് അപ്ഡേറ്റ് ചെയ്യുന്നു. അലേർട്ടുകളും വിശദമായ റിപ്പോർട്ടുകളും ലഭിക്കുന്നതിന്:
- ഞങ്ങളുടെ സബ്സ്ക്രൈബുചെയ്യുക വാർത്താക്കുറിപ്പ്
- പിന്തുടരുക @സൈജെനിസെക്യൂരിറ്റി ലിങ്ക്ഡിനിൽ
- ഏറ്റവും പുതിയത് ട്രാക്ക് ചെയ്യാൻ ഈ പേജ് ബുക്ക്മാർക്ക് ചെയ്യുക npm മാൽവെയർ ഒപ്പം പൈപി മാൽവെയർ ഭീഷണികൾ




