ഓൺലൈനിൽ ഏറ്റവും കൂടുതൽ തിരഞ്ഞ വ്യാജ ക്രെഡിറ്റ് കാർഡ് ജനറേറ്ററുകളിൽ ഒന്നാണ് നാംസോ ജെൻ, മാത്രമല്ല ഏറ്റവും ദുരുപയോഗം ചെയ്യപ്പെടുന്നവയിൽ ഒന്നുകൂടിയാണിത്. മിക്ക ഡെവലപ്പർമാരും QA ടെസ്റ്റർമാരും പേയ്മെന്റ് ഫ്ലോ പരിശോധിക്കുന്നതിന് വ്യാജ കാർഡ് നമ്പറുകൾ മാത്രമേ തിരയുന്നുള്ളൂ. ആക്രമണകാരികൾക്ക് അത് അറിയാം, അവർ ആ തിരയലിനെ ഒരു ഇരയാക്കി മാറ്റി: ഉപകരണം ക്ലോൺ ചെയ്യുക, മാൽവെയറിൽ പൊതിയുക, അത് ഇൻസ്റ്റാൾ ചെയ്യാൻ തിരക്കുള്ള ആരെങ്കിലും കാത്തിരിക്കുക.
ഈ പോസ്റ്റിൽ: നാംസോ ജെനറിലും സമാനമായ വ്യാജ ജനറേറ്ററുകളിലും മാൽവെയർ എങ്ങനെ ഒളിച്ചിരിക്കുന്നു, അത് നിങ്ങൾക്ക് എന്തുകൊണ്ട് പ്രധാനമാണ് SDLC, ഉൽപാദനത്തിലേക്ക് എത്തുന്നതിനുമുമ്പ് അത് എങ്ങനെ നിർത്താം.
നാംസോ ജെൻ പോലുള്ള വ്യാജ ജനറേറ്ററുകൾ എങ്ങനെയാണ് മാൽവെയർ വ്യാപിപ്പിക്കുന്നത്
നാംസോ ജെൻ പോലുള്ള ഒരു ഉപകരണം ഒറ്റനോട്ടത്തിൽ ലളിതമായി തോന്നുന്നു: ഒരു പേയ്മെന്റ് സിസ്റ്റം പരീക്ഷിക്കുന്നതിനായി വ്യാജ ക്രെഡിറ്റ് കാർഡ് നമ്പറുകൾ സൃഷ്ടിക്കുന്നു. നിയമാനുസൃതമായി കാണപ്പെടുന്ന സൈറ്റുകളോ റെപ്പോകളോ ക്ലോൺ ചെയ്തും ZIP ഫയലുകൾ, ബ്രൗസർ എക്സ്റ്റൻഷനുകൾ അല്ലെങ്കിൽ ജാവാസ്ക്രിപ്റ്റ് പേലോഡുകൾ എന്നിവയിൽ മാൽവെയർ ഉൾച്ചേർത്തുമാണ് ആക്രമണകാരികൾ ആ ലാളിത്യം ചൂഷണം ചെയ്യുന്നത്. ടെസ്റ്റ്-ഡാറ്റ ഉപകരണങ്ങൾക്കായി തിടുക്കത്തിൽ തിരയുന്ന ഡെവലപ്പർമാർ പലപ്പോഴും ആദ്യം കോഡ് പരിശോധിക്കാതെ തന്നെ ഈ യൂട്ടിലിറ്റികൾ പിടിച്ചെടുത്ത് പ്രവർത്തിപ്പിക്കുന്നു, ആക്രമണകാരികൾ പ്രതീക്ഷിക്കുന്നത് അതാണ്.
ചില ക്ലോൺ ചെയ്ത പതിപ്പുകൾ സോഷ്യൽ എഞ്ചിനീയറിംഗിനെ ആശ്രയിക്കുന്നു, “കണ്ടെത്തൽ ഇല്ല,” “premium "ആക്സസ്", "തൽക്ഷണ ഫലങ്ങൾ", ഉപയോക്താക്കളെ ഒരു ഡൗൺലോഡ് ബട്ടണിലേക്ക് തള്ളിവിടുന്നു. ഒരിക്കൽ ക്ലിക്ക് ചെയ്താൽ, അത് ഒരു നിശബ്ദ അണുബാധയ്ക്ക് കാരണമാകുന്നു: ഒരു ബാക്ക്ഡോർ, ഒരു ഇൻഫോ-സ്റ്റീലർ, അല്ലെങ്കിൽ ഒരു ക്രിപ്റ്റോകറൻസി മൈനർ. മാൽവെയർ തന്നെ സാധാരണയായി അവ്യക്തമായ സ്ക്രിപ്റ്റുകളിലോ, ഡിപൻഡൻസികളിലോ, പോസ്റ്റ്-ഇൻസ്റ്റാളേഷനിലോ മറഞ്ഞിരിക്കുന്നു. hooks, അതാണ് ഉപരിതല-തല സ്കാനുകളെ മറികടക്കാൻ ഇതിനെ അനുവദിക്കുന്നത്.
വ്യാജ ജനറേറ്ററുകൾ ഡെവലപ്പർ വർക്ക്ഫ്ലോകളെ നേരിട്ട് ലക്ഷ്യമിടുന്നതിനാൽ, അവയ്ക്ക് നിങ്ങളുടെ സോഫ്റ്റ്വെയർ വികസന ജീവിതചക്രത്തിൽ പ്രവേശിക്കാൻ കഴിയും (SDLC) ശ്രദ്ധിക്കപ്പെടാതെ. ഒരു വിട്ടുവീഴ്ച ചെയ്യപ്പെട്ട നാംസോ ജെൻ ക്ലോൺ ഇനിപ്പറയുന്നവ ചെയ്തേക്കാം:
- നിങ്ങളുടെ കമ്പ്യൂട്ടറിൽ ഇതിനകം ഉപയോഗിച്ച ഒരു റെപ്പോയിലേക്ക് ക്ലോൺ ചെയ്യപ്പെടുക. CI/CD pipeline
- കണ്ടെയ്നർ പാളികളിലൂടെ പരീക്ഷണ പരിതസ്ഥിതികളിലേക്ക് ബണ്ടിൽ ചെയ്യപ്പെടുക
- മോശമായി ഒറ്റപ്പെട്ട കോൺഫിഗറുകളിൽ സംഭരിച്ചിരിക്കുന്ന രഹസ്യങ്ങളോ ടോക്കണുകളോ ചൂഷണം ചെയ്യുക
ഉദാഹരണം: package.json-ലെ അപകടകരമായ ആശ്രിതത്വം
നാംസോ ജെൻ ഹൈഡ് മാൽവെയറിന്റെ ക്ഷുദ്രകരമായ പതിപ്പുകൾ, മങ്ങിയത് യൂട്ടിലിറ്റി നിരുപദ്രവകരമാണെന്ന് തോന്നിയാലും, പാക്കേജ് ഇൻസ്റ്റാൾ ചെയ്ത ഉടൻ പ്രവർത്തിക്കുന്ന പേലോഡുകൾ അല്ലെങ്കിൽ പോസ്റ്റ്ഇൻസ്റ്റാൾ സ്ക്രിപ്റ്റുകൾ.
ഇതേ അപകടസാധ്യത ഒരു Dockerfile:
ആ ഒറ്റ വരി ഒറ്റ ഘട്ടത്തിൽ കോഡ് ലഭ്യമാക്കുകയും പ്രവർത്തിപ്പിക്കുകയും ചെയ്യുന്നു, മിക്കതിലും ഗുരുതരമായ ഒരു അന്ധത CI/CD pipelines. പരമ്പരാഗത സ്കാനറുകൾ പലപ്പോഴും അത് നഷ്ടമാകും, പ്രത്യേകിച്ചും പ്രത്യേക സാഹചര്യങ്ങളിൽ മാത്രം പേലോഡ് സജീവമാകുമ്പോൾ.
🔧 എടുത്തുകൊണ്ടുപോകുക: നാംസോ ജെൻ, ഏതെങ്കിലും വ്യാജ ക്രെഡിറ്റ് കാർഡ് ജനറേറ്റർ എന്നിവയെ സ്ഥിരസ്ഥിതിയായി വിശ്വസനീയമല്ലാത്ത കോഡായി കണക്കാക്കുക. ഉറവിടം പരിശോധിക്കുക, ഉള്ളടക്കം പരിശോധിക്കുക, അത് നിങ്ങളുടെ വർക്ക്ഫ്ലോയിലേക്ക് പ്രവേശിക്കുന്നതിന് മുമ്പ് യാന്ത്രികമായി സ്കാൻ ചെയ്യുക.
നാംസോ ജെൻ ക്ലോണുകളിൽ യഥാർത്ഥ മാൽവെയർ പേലോഡുകൾ കണ്ടെത്തി
നാംസോ ജെൻ പോലുള്ള വ്യാജ ജനറേറ്ററുകൾ വെറും സാങ്കൽപ്പിക ഉപകരണങ്ങളല്ല, അവ യഥാർത്ഥ മാൽവെയർ ഡെലിവറി ചാനലുകളായി രേഖപ്പെടുത്തിയിട്ടുണ്ട്. ഡെവലപ്പർ മെഷീനുകളെ ലക്ഷ്യം വയ്ക്കാൻ വ്യാജ ക്രെഡിറ്റ് കാർഡ് ജനറേറ്ററുകൾ പ്രത്യേകമായി ഉപയോഗിച്ച നിരവധി കേസുകൾ ഗവേഷകർ കണ്ടെത്തിയിട്ടുണ്ട്, കേടുപാടുകൾ തീർന്നുപോകുന്നതുവരെ പലപ്പോഴും വിട്ടുവീഴ്ച ശ്രദ്ധിക്കപ്പെടാതെ പോകുന്നു.
- ഇൻഫോ-സ്റ്റീലർമാർ. സജീവമായുകഴിഞ്ഞാൽ, ഈ സ്ക്രിപ്റ്റുകൾ GitHub ടോക്കണുകൾക്കായി തിരയുന്നു, സംഭരിച്ചിരിക്കുന്ന AWS ക്രെഡൻഷ്യലുകൾ
.aws/അല്ലെങ്കിൽ പരിസ്ഥിതി വേരിയബിളുകൾ, ലോക്കൽ ബ്രൗസർ സ്റ്റോറേജിൽ സേവ് ചെയ്തിരിക്കുന്ന പാസ്വേഡുകൾ. മോഷ്ടിക്കപ്പെട്ട ഡാറ്റ സാധാരണയായി ഡിസ്കോർഡ് വെബ് വഴിയാണ് പുറത്തുവിടുന്നത്.hooks അല്ലെങ്കിൽ ടെലിഗ്രാം ബോട്ടുകൾ. - ക്രിപ്റ്റോമൈനർമാർ. ചില നാംസോ ജെൻ ക്ലോണുകൾ നിങ്ങളുടെ മെഷീനിന്റെ സിപിയു അല്ലെങ്കിൽ ജിപിയു ഉപയോഗിക്കുന്ന ക്രിപ്റ്റോമൈനറുകളെ അവ എക്സിക്യൂട്ട് ചെയ്യുന്ന നിമിഷം മറയ്ക്കുന്നു, പലപ്പോഴും ആക്ടിവേഷൻ വൈകിപ്പിക്കുകയോ കണ്ടെത്തൽ ഒഴിവാക്കാൻ ആദ്യം ഒരു സാൻഡ്ബോക്സ് പരിസ്ഥിതി പരിശോധിക്കുകയോ ചെയ്യുന്നു.
- RAT-കൾ (റിമോട്ട് ആക്സസ് ട്രോജനുകൾ). മറ്റ് വ്യാജ നാംസോ ജെൻ ഉപകരണങ്ങൾ ഫയലുകൾ അപ്ലോഡ് ചെയ്യാനോ ഡൗൺലോഡ് ചെയ്യാനോ, സിസ്റ്റം കമാൻഡുകൾ പ്രവർത്തിപ്പിക്കാനോ, കീസ്ട്രോക്കുകൾ ലോഗിൻ ചെയ്യാനോ, നിങ്ങളുടെ സ്ക്രീൻ റെക്കോർഡുചെയ്യാനോ കഴിവുള്ള പൂർണ്ണ റിമോട്ട് ആക്സസ് ബാക്ക്ഡോറുകൾ ഇൻസ്റ്റാൾ ചെയ്യുന്നു, ഇത് ആക്രമണകാരിക്ക് സോഴ്സ് കോഡ് മോഷ്ടിക്കാനും പരിഷ്ക്കരിക്കാനും ഉള്ള കഴിവ് നൽകുന്നു. pipelineഅല്ലെങ്കിൽ നിങ്ങളുടെ പരിസ്ഥിതിയിലുടനീളം ലാറ്ററലായി നീങ്ങുക.
- ദോഷകരമായ രൂപസാദൃശ്യമുള്ള പാക്കേജുകൾ. ആക്രമണകാരികൾ npm അല്ലെങ്കിൽ PyPI-ലേക്ക് namso gen-ന് സമാനമായ പേരുകളിൽ വ്യാജ പാക്കേജുകൾ പ്രസിദ്ധീകരിക്കുന്നു, അവയിൽ അവ്യക്തമായ പോസ്റ്റ്-ഇൻസ്റ്റാൾ സ്ക്രിപ്റ്റുകൾ, എൻകോഡ് ചെയ്ത പേലോഡുകൾ, അല്ലെങ്കിൽ
curl | bashorrm -rf /. നിർമ്മാണ പ്രക്രിയയിൽ ഇവ നിശബ്ദമായി പ്രവർത്തിക്കുന്നു, സാധാരണയായി ദൃശ്യമായ മുന്നറിയിപ്പുകളൊന്നുമില്ലാതെ.
സൈജെനി എങ്ങനെയാണ് നാംസോ ജെൻ മാൽവെയറുകൾ കണ്ടെത്തി നേരത്തെ തടയുന്നത്
ഒരു വ്യാജ ക്രെഡിറ്റ് കാർഡ് ജനറേറ്റർ ഉപയോഗിച്ച് ഒരു ഡെവലപ്പർ മെഷീനെ ബാധിച്ചേക്കാം, leak secretഅല്ലെങ്കിൽ നിങ്ങളുടെ ഉള്ളിലേക്ക് ഒരു പിൻവാതിൽ കുത്തിവയ്ക്കുക pipeline, ഒരിക്കലും ഉൽപ്പാദനത്തെ തൊടാതെ. സൈജെനി നിങ്ങളുടെ റിപ്പോയിലോ കണ്ടെയ്നറിലോ സിഐ സ്ക്രിപ്റ്റിലോ പ്രവേശിക്കുന്ന നിമിഷം അത് പിടിച്ചെടുക്കുന്നതിനാണ് നിർമ്മിച്ചിരിക്കുന്നത്, വസ്തുതയ്ക്ക് ശേഷമല്ല.
- ഡിപൻഡൻസികൾ സ്കാൻ ചെയ്യുന്നു, സ്ക്രിപ്റ്റുകൾ നിർമ്മിക്കുന്നു, കണ്ടെയ്നറുകൾ നിർമ്മിക്കുന്നു commit കാലം, നാംസോ ജെൻ പോലുള്ള വ്യാജ ജനറേറ്ററുകൾ വ്യാപിക്കുന്നതിന് മുമ്പ് തടയുക.
- അവ്യക്തമാക്കിയ മാൽവെയറുകൾ തടയുന്നു, ബേസ്64 പേലോഡുകൾ, പോസ്റ്റ്-ഇൻസ്റ്റാൾ സ്ക്രിപ്റ്റുകൾ, സംശയാസ്പദമായ CLI കോളുകൾ എന്നിവയുൾപ്പെടെ.
- ചൂഷണക്ഷമത പരിശോധിക്കുന്നു, അതിനാൽ അലേർട്ടുകൾ നിങ്ങളുടെ കോഡിൽ യഥാർത്ഥത്തിൽ ലഭ്യമാകുന്ന മാൽവെയറുകളിലേക്ക് പരിമിതപ്പെടുത്തിയിരിക്കുന്നു, ശബ്ദമല്ല.
- ഫോർക്കുകൾ, സഹകാരികൾ, ട്രാക്ക് ചെയ്യാത്ത റിപ്പോകൾ എന്നിവ നിരീക്ഷിക്കുന്നു., ഒരു ക്ലോൺ ചെയ്ത വ്യാജ ക്രെഡിറ്റ് കാർഡ് ജനറേറ്റർ നിങ്ങളുടെ സ്ഥാപനത്തിൽ പ്രവേശിക്കുമ്പോൾ ഫ്ലാഗുചെയ്യുന്നു.
- കണ്ടെത്തുന്നു pipeline തകരാറുകളും, നിങ്ങളുടെ CI കോൺഫിഗറുകളിൽ പെട്ടെന്നുള്ള namso gen ഫയൽ മാറ്റങ്ങൾ അല്ലെങ്കിൽ ഇഞ്ചക്റ്റ് ചെയ്ത സ്ക്രിപ്റ്റുകൾ പോലുള്ളവ.
പതിവുചോദ്യങ്ങൾ
നാംസോ ജെൻ മാൽവെയറാണോ?
പേയ്മെന്റ് ഫ്ലോകൾ പരിശോധിക്കുന്നതിനുള്ള ഒരു ലളിതമായ വ്യാജ ക്രെഡിറ്റ് കാർഡ് നമ്പർ ജനറേറ്ററായാണ് നാംസോ ജെൻ ആരംഭിച്ചത്. ഓൺലൈനിൽ പ്രചരിക്കുന്ന ക്ലോൺ ചെയ്തതോ ഫോർക്ക് ചെയ്തതോ ആയ പതിപ്പുകളിൽ നിന്നാണ് അപകടസാധ്യത വരുന്നത്, അവയിൽ പലതും മാൽവെയർ, അവ്യക്തമായ പേലോഡുകൾ അല്ലെങ്കിൽ പോസ്റ്റ്-ഇൻസ്റ്റാൾ സ്ക്രിപ്റ്റുകൾ എന്നിവ ഒരേ ഉപകരണത്തിന് സമാനമായ ഒന്നിനുള്ളിൽ ബണ്ടിൽ ചെയ്യുന്നു.
ഒരു വ്യാജ ക്രെഡിറ്റ് കാർഡ് ജനറേറ്ററിന് ഒരു ഡെവലപ്പറുടെ മെഷീനിൽ ശരിക്കും അണുബാധ ഉണ്ടാകുമോ?
അതെ. ഡെവലപ്പർ മെഷീനുകളിലേക്ക് ഇൻഫോ-സ്റ്റീലറുകൾ, ക്രിപ്റ്റോമൈനറുകൾ, റിമോട്ട് ആക്സസ് ട്രോജനുകൾ (RAT-കൾ) എന്നിവ എത്തിക്കാൻ പ്രത്യേകമായി ഉപയോഗിക്കുന്ന വ്യാജ ക്രെഡിറ്റ് കാർഡ് ജനറേറ്ററുകൾ ഗവേഷകർ രേഖപ്പെടുത്തിയിട്ടുണ്ട്, പലപ്പോഴും ക്ലോൺ ചെയ്ത റിപ്പോകൾ, ബ്രൗസർ എക്സ്റ്റൻഷനുകൾ അല്ലെങ്കിൽ സമാനമായ പേര് ഉപയോഗിക്കുന്ന മാലിഷ്യസ് npm/PyPI പാക്കേജുകൾ എന്നിവയിലൂടെ.
ഞാൻ ഡൗൺലോഡ് ചെയ്ത ഒരു നാംസോ ജെൻ ഉപകരണം സുരക്ഷിതമാണോ എന്ന് എനിക്ക് എങ്ങനെ അറിയാനാകും?
സ്ഥിരസ്ഥിതിയായി ഇതിനെ വിശ്വസനീയമല്ലാത്ത കോഡായി കണക്കാക്കുക: ഉറവിടം പരിശോധിക്കുക, പ്രവർത്തിപ്പിക്കുന്നതിന് മുമ്പ് ഉള്ളടക്കങ്ങൾ പരിശോധിക്കുക, ഒരു ദൃശ്യ പരിശോധനയെ ആശ്രയിക്കുന്നതിനുപകരം അത് യാന്ത്രികമായി സ്കാൻ ചെയ്യുക. നിയമാനുസൃത ഉപകരണത്തിന് സമാനമായി കാണപ്പെടുന്നതിനാണ് ക്ഷുദ്ര പതിപ്പുകൾ പ്രത്യേകമായി നിർമ്മിച്ചിരിക്കുന്നത്.
നാംസോ ജെൻ പോലുള്ള വ്യാജ ജനറേറ്ററുകളിൽ ഒളിഞ്ഞിരിക്കുന്ന മാൽവെയറുകൾ പരമ്പരാഗത സ്കാനറുകൾക്ക് പിടിക്കാൻ കഴിയുമോ?
വിശ്വസനീയമല്ല. പേലോഡുകൾ പലപ്പോഴും അവ്യക്തമാക്കപ്പെടുകയോ സോപാധികമായി പ്രവർത്തനക്ഷമമാക്കപ്പെടുകയോ ചെയ്യുന്നു, ഇത് ഉപരിതല-തല സ്കാനുകളെ മറികടക്കാൻ അവയെ അനുവദിക്കുന്നു. കണ്ടെത്തൽ സംഭവിക്കേണ്ടത് commit സാന്നിധ്യം മാത്രമല്ല, ചൂഷണത്തിനുള്ള സമയവും കണക്കും.
അന്തിമ യാത്രാമാർഗങ്ങൾ
- ടെസ്റ്റ് ഡാറ്റ പോലും, എല്ലാ ഉപകരണങ്ങളും പരിശോധിക്കുക. അജ്ഞാത ഉറവിടങ്ങളിൽ നിന്നുള്ള കോഡ് ഇൻസ്റ്റാൾ ചെയ്യുകയോ പ്രവർത്തിപ്പിക്കുകയോ ചെയ്യരുത്, ഒറിജിനലിനോട് സമാനമായി കാണപ്പെടുന്ന ഒരു നാംസോ ജെൻ ക്ലോണിൽ പോലും.
- മാൽവെയറിന് പ്രൊഡക്ഷൻ ആക്സസ് ആവശ്യമില്ല. ഒരു അപഹരിക്കപ്പെട്ട ഡെവലപ്പർ മെഷീൻ മതി leak secretഅല്ലെങ്കിൽ ഒരു ബിൽഡിനെ ബാധിക്കുക.
- വ്യാജ ജനറേറ്ററുകൾ നിങ്ങളുടെ ആക്രമണ പ്രതലത്തിന്റെ ഭാഗമാണ്. അവയെ മറ്റേതൊരു വിശ്വസനീയമല്ലാത്ത ആശ്രിതത്വത്തെയോ മൂന്നാം കക്ഷി സ്ക്രിപ്റ്റിനെയോ പോലെ പരിഗണിക്കുക.
- നേരത്തെ കണ്ടെത്തി തടയുക. മാൽവെയർ ഡൗൺലോഡുകൾക്കായി സൈജെനി സ്കാൻ ചെയ്യുന്നു, സംശയാസ്പദമായ പെരുമാറ്റം ഫ്ലാഗ് ചെയ്യുന്നു, കൂടാതെ നാംസോ ജെൻ-സ്റ്റൈൽ ഭീഷണികൾ ഉൽപ്പാദനത്തിൽ എത്തുന്നതിനുമുമ്പ് നിങ്ങളുടെ സംഭരണികളിൽ പൂർണ്ണ ദൃശ്യപരത നൽകുന്നു.




