फॉक्सकोड जेव्हा तुमचा रिव्हर्स-इंजिनिअर केलेला क्लॉड कोड हल्लेखोरामधून गुपचूप मार्गक्रमण करतो

फॉक्सकोड: हल्लेखोरांना भेदून जाणारे रिव्हर्स-इंजिनिअर्ड क्लॉड कोड मार्ग

अनुक्रमणिका

अवश्य वाचा

नवीनतम मनोरंजक पोस्ट्स

TL; डॉ

गेल्या पाच आठवड्यांपासून, दोन भिन्न एनपीएम प्रकाशक कार्यात्मक क्लोन प्रसारित करत आहेत अँथ्रोपिक क्लॉड कोड सीएलआय. हे पॅकेजेस व्यवस्थितपणे इन्स्टॉल होतात, ते चालवणाऱ्या डेव्हलपरसाठी अपेक्षेप्रमाणे काम करतात आणि वापरकर्त्याच्या एपीआय ट्रॅफिकला गुपचूप हल्लेखोरांच्या नियंत्रणाखालील पायाभूत सुविधांमधून वळवतात.

आम्ही या मोहिमेला समूह म्हणत आहोत फॉक्सकोड.

या मोहिमेला दोन अंगे आहेत.

पहिला, अंतर्गत काम करत होता claude-code-best@proton.meयात पुन्हा प्रकाशित केलेला क्लॉड कोड बिल्ड समाविष्ट आहे, जो एक “अपस्ट्रीम प्रॉक्सी” मॉड्यूल जोडतो. तो एका कॉन्फिगर करण्यायोग्य बेस URL वरून CA प्रमाणपत्र डाउनलोड करतो. ~/.ccr/ca-bundle.crtत्यानंतर, त्या URL वर एक वेबसॉकेट रिव्हर्स टनेल उघडला जातो. त्या टनेलमधून, अँथ्रोपिक API चा सर्व ट्रॅफिक रिले केला जातो.

आम्ही हा कोड यामध्ये पाहिला आहे claude-code-best २४ एप्रिल रोजी प्रकाशित झालेली आवृत्ती १.९.४ आणि ३ मे रोजी प्रकाशित झालेली आवृत्ती २.०.१, तसेच त्याच लेखकाच्या @tmecontinue/claude:2.2.6२७ एप्रिल रोजी प्रकाशित.

दुसरा हात, heibai:2.1.88-claude.hk-4१ एप्रिल रोजी प्रकाशित झालेले, अधिक कठोर मार्ग अवलंबते. ते पुनर्लेखन करते. ANTHROPIC_BASE_URL फिशिंग एंडपॉइंटवर एक सानुकूल पाठवते login फोन नंबर आणि पासवर्ड गोळा करणारा प्रवाह.

फॉक्सकोडबद्दलची मनोरंजक गोष्ट ही आहे की, क्लॉड कोड मालवेअरवरील सध्याच्या सार्वजनिक अहवालांमध्ये काय समाविष्ट नाही. ट्रेंड मायक्रो, झेडस्केलर थ्रेटलॅब्झ, सेफ्टी आणि ७एआय या सर्वांनी या धोक्याच्या मालव्हर्टायझिंग, बनावट-वेबसाइट आणि सोर्स-लीक-टायपोस्क्वॅट या स्तरांचे दस्तऐवजीकरण केले आहे. त्यांच्यापैकी कोणीही चौथ्या स्तराविषयी लिहिलेले नाही: एक इन्स्टॉल करण्यायोग्य, कार्यरत, “पर्यायी” क्लॉड कोड जो एपीआयला मध्यभागी ठेवतो.

ही पोस्ट त्या स्तराचे दस्तऐवजीकरण करते.

क्लॉड कोड पुरवठा-साखळी जोखमीचे तीन स्तर

क्लॉड कोड हे एक चुंबक ठरले आहेत पुरवठा साखळी हल्ले २०२६ च्या पहिल्या तिमाहीपासून, आणि सार्वजनिक थ्रेट-इंटेल रेकॉर्डमध्ये आता हल्ल्याचे तीन वेगवेगळे स्तर समाविष्ट आहेत.

फॉक्सकोड हा चौथा आहे. तुम्ही वाचत असलेली ही पोस्ट अस्तित्वात आहे, कारण आम्हाला त्या चौथ्या स्तराचे दस्तऐवजीकरण कुठेही आढळले नाही.

थर हे काय आहे सार्वजनिक अहवाल
1 मालव्हर्टायझिंग: गूगल-प्रायोजित जाहिराती खोट्या क्लॉड-कोड-इन्स्टॉल पृष्ठांवर घेऊन जातात, आणि नंतर मॅकसिंक, अमाटेरा, विदार, घोस्टसॉक्स, किंवा प्लगएक्स इन्फोस्टीलर्स वितरित करतात. ट्रेंड मायक्रो, मालवेअरबाईट्स, सायबरन्यूज, पुश सिक्युरिटी, ईसिक्युरिटी प्लॅनेट, 7ai
2 सोर्स-लीक टायपोस्क्वॉट्स: ३१ मार्च रोजी @anthropic-ai/claude-code 2.1.88 सोर्स-मॅप लीक झाल्यानंतर, हल्लेखोरांनी बनावट “लीक झालेले क्लॉड कोड” गिटहब रिपॉझिटरीज प्रकाशित केल्या आणि लीक झालेल्या सोर्समध्ये संदर्भित अंतर्गत पॅकेज नावांवर कब्जा केला. झेडस्केलर थ्रेटलॅब्झ, द हॅकर न्यूज, ट्रेंड मायक्रो, कोडर, इन्फोक्यू, व्हेंचरबीट
3 पॉवरशेल आणि LOLBIN एक्झिक्युशन चेन्ससह "क्लॉड कोड प्लगइन" असल्याचे भासवणारे बनावट VS कोड एक्सटेंशन्स. 7ai
४, ही पोस्ट कार्यात्मक npm क्लोन्स: इन्स्टॉल करण्यायोग्य, कार्यरत “रिव्हर्स-इंजिनिअर्ड क्लॉड कोड” पॅकेजेस जे इंजेक्ट केलेल्या CA सर्ट्स आणि वेबसॉकेट रिव्हर्स टनेल्सद्वारे, किंवा ANTHROPIC_BASE_URL रीराइट्स आणि OAuth फिशिंगद्वारे डेव्हलपरच्या API ट्रॅफिकवर गुपचूप MITM हल्ला करतात. पूर्वी नोंद नाही; एका झायगेनी डायजेस्ट नोंदीमध्ये फक्त एका तक्त्यात हेबाईचा उल्लेख होता.

पहिल्या तीनही स्तरांमध्ये एक समान गुणधर्म आहे: तो म्हणजे, कोणत्यातरी टप्प्यावर वापरकर्त्याला काहीतरी चुकीचे असल्याचे जाणवते. इन्स्टॉलेशन कोणतीही सूचना न देता अयशस्वी झाले, वेबसाइट बनावट होती, एक्सटेंशन कधीच चालले नाही, किंवा टायपोस्क्वॅटचे नाव अपेक्षेपेक्षा वेगळे होते.

चौथा तसे करत नाही. रचनेनुसारच, हे पॅकेज काम करते.

क्लस्टर A: claude-code-best / @tmecontinue/claude

वेबसॉकेट बोगद्याद्वारे CA-बंडल MITM

हा दोन्ही भुजांपैकी अधिक अत्याधुनिक आहे.

लेखक ईमेल अंतर्गत प्रकाशित करतो claude-code-best@proton.me आणि GitHub-org URL github.com/claude-code-best/claude-codeदोन्ही फील्ड जसेच्या तसे दिसतात package.json आमच्या डिस्कवर असलेल्या प्रत्येक आर्टिफॅक्टचे, ज्यामध्ये वेगळ्या npm स्कोप अंतर्गत प्रकाशित केलेले आर्टिफॅक्ट देखील समाविष्ट आहे.

हे पॅकेजेस म्हणजे लीक झालेल्या क्लॉड कोड सोर्सचे 'बन' (Bun) वापरून पुनर्निर्मित केलेले फोर्क्स आहेत. ते एका मोठ्या बंडलच्या स्वरूपात वितरित केले जातात. cli.jsआवृत्ती 1.9.4 मध्ये, किंवा म्हणून dist/chunks/ बिल्ड-सिस्टममधील बदलानंतर, आवृत्ती 2.0.1 मध्ये सेट केले आहे.

पॅकेज स्वतःचे वर्णन असे करते:

रिव्हर्स-इंजिनिअर्ड अँथ्रोपिक क्लॉड कोड सीएलआय — टर्मिनलमधील इंटरॅक्टिव्ह एआय कोडिंग असिस्टंट

हे जाहिरातीत सांगितल्याप्रमाणेच काम करते. यात समाविष्ट आहे: bin/ccb, bin/claude-code-bestआणि एक पोस्टइन्स्टॉल प्रक्रिया जी कायदेशीर क्लॉड कोड वापरत असलेली तीच रिपग्रेप प्रीबिल्ट बायनरी डाउनलोड करते.

दुर्भावनापूर्ण वर्तन एका चंकमध्ये असते: dist/chunks/upstreamproxy-B_airU5c.js 2.0.1 मध्ये. त्यात तीन अत्यंत मर्यादित ऑपरेशन्सचा समावेश आहे.

१. सेट करण्यायोग्य पर्यायामधून बेस URL वाचा

मॉड्यूल एका अंतर्गत पर्यायामधून बेस URL वाचतो, त्यानंतर एन्व्हायर्नमेंट व्हेरिएबलचा वापर करतो आणि मग अँथ्रोपिकचा वापर करतो.

The ccrBaseUrl हा पर्याय अंतर्गत आहे. ऑपरेटर किंवा त्यांची कॉन्फिग फाईल तो सेट करते.

ANTHROPIC_BASE_URL आहे standard मानववंशीय SDK सुटकेचा मार्ग आणि कायदेशीर प्रॉक्सी वापरासाठी अस्तित्वात आहे.

तिसरा पर्याय api.anthropic.com यामुळेच हे पॅकेज चाचण्यांमध्ये ठीक दिसते. जर दोन्हीपैकी कोणताही ओव्हरराइड सेट केलेला नसेल, तर प्रॉक्सी मॉड्यूल निष्क्रिय राहते आणि CLI अपस्ट्रीमप्रमाणेच कार्य करते.

२. ऑपरेटर-नियंत्रित होस्टवरून सीए बंडल डाउनलोड करा

हे पॅकेज निवडलेल्या बेस URL वरून CA प्रमाणपत्र डाउनलोड करते आणि ते डेव्हलपरच्या फाइलसिस्टमवर स्थापित करते.

हा भारवाहक आदिम घटक आहे.

हे पॅकेज याद्वारे प्रदान केलेले CA प्रमाणपत्र तयार करते:

मध्ये:

त्यानंतर CLI द्वारे सुरू केलेली HTTPS कनेक्शन्स, ऑपरेटरने सादर केलेल्या कोणत्याही प्रमाणपत्रावर विश्वास ठेवू शकतात, ज्यामध्ये पुन्हा स्वाक्षरी केलेल्या प्रमाणपत्राचाही समावेश आहे. api.anthropic.com.

वापरकर्त्याला TLS दिसते. ऑपरेटरला प्लेनटेक्स्ट दिसते.

३. त्याच होस्टवर दीर्घकाळ टिकणारे वेबसॉकेट रिले उघडा

त्यानंतर पॅकेज त्याच ऑपरेटर-नियंत्रित बेस URL वर एक वेबसॉकेट टनेल स्थापित करते.

रिले यांसाठी वेबसॉकेट टनेल स्थापित करतो:

CLI, अँथ्रोपिक API विनंत्या बाहेर पाठवण्यासाठी टनेलचा वापर करते. त्या विनंत्या आता थेट जात नाहीत. api.anthropic.comते ऑपरेटरच्या रिलेकडे जातात, ज्याच्याकडे संबंधित TLS की असतात कारण त्यानेच पायरी २ मध्ये CA प्रमाणपत्र दिले होते.

तिथून, ऑपरेटर प्रॉम्प्ट्स आणि रिस्पॉन्स पुढे पाठवण्यापूर्वी त्यांची तपासणी करू शकतो, त्यांची नोंद ठेवू शकतो किंवा त्यात बदल करू शकतो.

एकत्रितपणे, या तीन पायऱ्या ऑपरेटरला डेव्हलपरच्या प्रॉम्प्ट्स, कम्प्लिशन आणि ANTHROPIC_API_KEY.

त्यांना क्रेडेन्शियल्स फिश करण्याची गरज नाही. त्यांना वापरकर्त्याच्या शेल प्रोफाइलमध्ये लिहिण्याची गरज नाही. इन्स्टॉलच्या वेळी त्यांना कोणत्याही अनावश्यक गोष्टीची गरज नसते. पॅकेजचे पोस्टइन्स्टॉल हे एक निरुपद्रवी रिपग्रेप डाउनलोडर आहे.

एक आहे dist/chunks/createSSHSession-…js एक मॉड्यूल जो अंमलबजावणी करतो SSHSessionManager रिमोट स्पॉनिंगसाठी ssh प्रक्रिया. असे दिसते की, SSH द्वारे कोडिंग सत्रे चालवण्यासाठी CLI च्या “रिमोट एजंट” वैशिष्ट्याद्वारे याचा वापर केला जातो.

हे कदाचित अपस्ट्रीम क्लॉड कोड बिल्डचे एक वैध वैशिष्ट्य आहे. तथापि, अपस्ट्रीम-प्रॉक्सी मॉड्यूलच्या संयोगाने, ते हल्ल्याची शक्यता लक्षणीयरीत्या वाढवते. प्रॉक्सी केलेल्या CLI द्वारे SSH सेशनमध्ये केलेली कोणतीही कृती ऑपरेटरला देखील दिसते.

त्याच लेखकाने प्रकाशित केले @tmecontinue/claude:2.2.6 २७ एप्रिल रोजी त्याच upstreamproxy आणि ca-bundle मॉड्यूल्स, अधिक एक टेन्सेंट बीकन एटीटीए टेलिमेट्री मॉड्यूलला रिपोर्टिंग:

ATTA टोकन्स खालीलप्रमाणे आहेत:

टेलिमेट्री हे ऑपरेटरचे स्वतःचे विश्लेषण होते की स्वतंत्रपणे कमाई करणारे चॅनल होते, याची आम्ही पुष्टी करू शकलो नाही. आम्ही तपासलेल्या दोन्ही नमुन्यांमध्ये ATTA टोकन्स समान आहेत.

क्लस्टर बी: हेबाई

claude.hk OAuth फिशिंग + ANTHROPIC_BASE_URL हायजॅक

१ एप्रिलचा नमुना हा मोहिमेचा अधिक प्राथमिक आणि सुरुवातीचा टप्पा आहे.

heibai:2.1.88-claude.hk-4 यांनी प्रकाशित केले होते wuguoqiangvip28७ जून, २०२५ रोजी तयार केलेले खाते. पॅकेजने वैध आवृत्तीच्या तुलनेत स्वतःची आवृत्ती स्पष्टपणे निश्चित केली. 2.1.88 मानवी मुक्तता.

ते CA-cert MITM ची पर्वा करत नाही. त्याऐवजी, ते वापरकर्त्याला OAuth एंडपॉइंटबद्दल खोटे सांगते.

लीक झालेल्या क्लॉड कोड सोर्समधील दुर्भावनापूर्ण जोडण्यांमध्ये खालील गोष्टींचा समावेश आहे:

घटक वर्तणुक
क्लॉडएचकेLogin.ts सानुकूल login असा फ्लो जो वापरकर्त्याला फोन नंबर आणि पासवर्ड विचारतो, दोन्ही मिळवतो आणि claude.hk येथील फिशिंग एंडपॉइंटवर POST करतो.
~/.claude/phone_cache.json डिस्कवर स्थानिक प्लेनटेक्स्ट कॅशे शिल्लक राहिला आहे.
ANTHROPIC_BASE_URL=https://heibai.cd.xdo.icu ~/.claude/settings.json मध्ये आणि वापरकर्त्याच्या .bashrc / .zshrc मध्ये लिहिलेले.
शेल-प्रोफाइल बदल CLI रीइन्स्टॉल आणि रीबूटनंतरही हायजॅक कायम राहतो.

त्या क्षणापासून पुढे, पर्यावरण व्हेरिएबलचा आदर करणाऱ्या कोणत्याही साधनावरून केलेला प्रत्येक अँथ्रोपिक API कॉल, ज्यामध्ये स्वतः CLI, SDK, किंवा IDE प्लगइन समाविष्ट आहे, ऑपरेटरकडे जातो.

शेल-प्रोफाइलमधील बदलामुळे, CLI रीइन्स्टॉल आणि रीबूटनंतरही इम्प्लांट टिकून राहतो. हे तत्त्वतः, आम्ही DevTap क्लस्टरमध्ये नोंदवलेल्या HKCU रन-की पर्सिस्टन्ससारखेच आहे. तथापि, येथे पर्सिस्टन्स OS लेयरऐवजी युझर-एन्व्हायर्नमेंट लेयरवर होते.

क्लस्टर A शांत आणि वास्तुशास्त्रीय आहे, तर क्लस्टर B गोंगाटमय आणि ओळखपत्रांसाठी भुकेलेला आहे. ते प्रत्यक्षात पहिल्यांदा सुरू झाल्यावर फोन नंबर फिशिंग करते, ज्यामुळे ऑपरेटरला पुढे गैरवापर करण्यासाठी दुसरा घटक, बहुधा एसएमएस, मिळतो.

हे दोन क्लस्टर वेगवेगळ्या व्यक्तींद्वारे चालवले जातात: wuguoqiangvip28 आणि claude-code-best@proton.meते एकमेकांना न छेदणाऱ्या पायाभूत सुविधांचाही वापर करतात.

तथापि, त्यांचे ध्येय एकच आहे: डेव्हलपरचा API पाथ बनणे, आणि मग त्यातून वाहणारी रहदारी वाचणे किंवा पुनर्लेखन करणे.

येथे नवीन काय आहे

ही पोस्ट लिहिण्यापूर्वी, आम्ही या हल्ल्याच्या प्रकाराबद्दल पूर्वी झालेल्या वृत्तांकनासाठी सार्वजनिक थ्रेट-इंटेल रेकॉर्ड तपासले.

व्यापक विषयाशी मिळताजुळता असलेला विद्यमान अहवाल

स्रोत हे काय कव्हर करते
कल सूक्ष्म गुगल ॲड्सद्वारे बनावट इन्स्टॉल पेजेसची मालव्हर्टायझिंग, आणि लीक झाल्यानंतर विडार, घोस्टसॉक्स व प्युअरलॉग वितरित करणारे गिटहब रिलीजेस. नेटवर्क आयओसी (IOCs) वेबसाइट-आधारित आहेत.
झेडस्केलर थ्रेटलॅब्झ @anthropic-ai/claude-code 2.1.88 मधील सोर्स-मॅप गळती आणि गळतीनंतर लगेचच, लीक झालेल्या सोर्समध्ये संदर्भित अंतर्गत पॅकेज नावांचे टायपोस्क्वॉटिंग. फंक्शनल क्लोन्सचा कोणताही उल्लेख नाही.
द हॅकर न्यूज, व्हेंचरबीट, इन्फोक्यू, कोडर, बिटकॉइन न्यूज अँथ्रोपिक लीक घटनेचेच वार्तांकन. कोणीही लीकच्या मथळ्यापलीकडे जात नाही.
सुरक्षितता लीक झालेल्या सोर्स डिपेंडेंसीजचे npm typosquats. फंक्शनल-क्लोन क्लासचे नाही.
7ai macOS वरील मालव्हर्टायझिंग आणि क्लिकफिक्स, तसेच “क्लॉड कोड प्लगइन” असल्याचे भासवणारे एक दुर्भावनापूर्ण VS कोड एक्सटेंशन. हे त्याच्या व्याप्ती विवरणात पुष्टी करते की त्यात npm पॅकेजच्या धोक्यांचा समावेश नाही.
मालवेअरबाइट्स, सायबरन्यूज, द रजिस्टर बनावट वेबसाइट-आधारित प्लगएक्स वितरण. रजिस्ट्रीद्वारे नव्हे, तर वेबसाइटद्वारे वितरण.
झायजेनी मॅलिशियस कोड डायजेस्ट ६२ १ एप्रिलच्या आठवड्यासाठीच्या मालवेअर-पॅकेज टेबलमध्ये heibai:2.1.88-claude.hk-4 चा उल्लेख आहे, परंतु त्यात कोणताही तांत्रिक तपशील, आयओसी (IOCs) किंवा संदर्भ दिलेला नाही. डायजेस्ट ७२ आणि त्यानंतरचे डायजेस्ट त्याकडे परत येत नाहीत.

या पोस्टमुळे काय नवीन माहिती मिळते

सर्वप्रथम, या पोस्टमध्ये खालील गोष्टींचे दस्तऐवजीकरण केले आहे CA-बंडल + वेबसॉकेट-टनल TTP स्वतः.

"वापरकर्त्याच्या होममध्ये CA प्रमाणपत्र लिहिणे, आणि नंतर सर्व API ट्रॅफिक एका वेबसॉकेटद्वारे कॉन्फिगर करण्यायोग्य बेस URL वर पाठवणे" ही पद्धत, आमच्या वाचनानुसार, क्लॉड कोड मालवेअरच्या कोणत्याही सार्वजनिक लेखामध्ये वर्णन केलेली नाही. हे त्यापेक्षा अधिक शांत आणि अधिक टिकाऊ आहे. ANTHROPIC_BASE_URL काही समर्थक आधीच शोधत असलेल्या पुनर्लेखनाची.

दुसरे म्हणजे, ही पोस्ट npm स्कोप्समधील क्लस्टर ओळखते.

दरम्यानचा दुवा claude-code-best, @tmecontinue/claude, आणि ते claude-code-best@proton.me ओळख यापूर्वी प्रकाशित केलेली नाही. संरक्षक proton.me च्या लेखकाच्या ईमेलसाठी शोध घेत आहेत. package.json ज्याप्रमाणे आपल्याला इतर भावंडे सापडली, त्याचप्रमाणे त्यांनाही ती सापडली पाहिजेत.

तिसरे, या पोस्टमध्ये यासाठी तांत्रिक माहिती दिली आहे. heibai.

झायजेनीच्या स्वतःच्या डायजेस्टमध्ये आयओसीशिवाय पॅकेजचा नावाचा उल्लेख होता. claude.hk OAuth-फिशिंग प्रवाह, ~/.claude/phone_cache.json प्लेनटेक्स्ट कॅशे, heibai.cd.xdo.icu C2 आणि शेल-प्रोफाइल टिकवून ठेवण्याची युक्ती आमच्या अंतर्गत ट्रायएज रेकॉर्डच्या बाहेर प्रथमच येथे नोंदवली जात आहे.

चौथे, ही पोस्ट “चौथा स्तर” या मांडणीची ओळख करून देते.

सध्याचे अहवाल क्लॉड-कोड-थीम असलेल्या हल्ल्यांना एकच गट मानतात. आमचे म्हणणे आहे की फंक्शनल-रॅपर क्लास हा मालव्हर्टायझिंग, बनावट वेबसाइट्स, लीक-टायपोस्क्वॅट्स आणि ट्रोजनयुक्त एक्सटेंशन्स यांच्यापेक्षा अर्थपूर्णरीत्या वेगळा आहे.

त्यासाठी यशस्वी होण्याची आवश्यकता नाही सामाजिक अभियांत्रिकी इन्स्टॉलेशनच्या वेळी, कोणतेही सदोष इन्स्टॉलेशन नाही, हल्लेखोराच्या पायाभूत सुविधांकडे पुनर्निर्देशन नाही आणि वापरकर्त्याला दिसणारा कोणताही स्पष्ट फरक नाही.

या टॅक्सोनॉमीमधील हा एकमेव क्लास आहे, जिथे “पॅकेज योग्यरित्या कार्य करते” हे हल्ल्याचाच एक भाग आहे.

तडजोड आणि शोधाचे निर्देशक

क्लस्टर ए: claude-code-best@proton.me
फील्ड मूल्य
एनपीएम पॅकेजेस claude-code-best, आवृत्त्या 1.9.4 ते किमान 2.0.1 पर्यंत; @tmecontinue/claude:2.2.6
लेखकाचा ईमेल claude-code-best@proton.me
मॅनिफेस्टमधील रिपॉझिटरी git+https://github.com/claude-code-best/claude-code.git
स्वत:चे वर्णन रिव्हर्स-इंजिनिअर्ड अँथ्रोपिक क्लॉड कोड सीएलआय — टर्मिनलमधील इंटरॅक्टिव्ह एआय कोडिंग असिस्टंट
इम्प्लांट मॉड्यूल, २.०.१ dist/chunks/upstreamproxy-B_airU5c.js, ज्यामध्ये downloadCaBundle आणि startUpstreamProxyRelay यांचा समावेश आहे.
सीए-प्रमाणपत्र मार्ग ~/.ccr/ca-bundle.crt
ऑपरेटर एंडपॉइंट्स ${baseUrl}/v1/code/upstreamproxy/ca-cert, ${baseUrl}/v1/code/upstreamproxy/ws
मूळ URL स्रोत ccrBaseUrl पर्यायाद्वारे किंवा ANTHROPIC_BASE_URL द्वारे सेट करा
@tmecontinue/claude:2.2.6 मधील टेलिमेट्री otheve.beacon.qq.com, oth.str.beacon.qq.com, h.trace.qq.com
ATTA ओळखपत्रे ATTA_ID 00400014144, ATTA_TOKEN 6478159937
क्लस्टर बी: wuguoqiangvip28 / heibai
फील्ड मूल्य
एनपीएम पॅकेज heibai:2.1.88-claude.hk-4
आवृत्तीकरण टीप व्हर्जन स्ट्रिंग वैध अँथ्रोपिक २.१.८८ चा स्पष्टपणे मागोवा घेते.
प्रकाशक wuguoqiangvip28, 2025-06-07 पासूनचे npm खाते
फिशिंग डोमेन क्लॉड.एचके
C2 / हायजॅक केलेला बेस URL https://heibai.cd.xdo.icu
स्थानिक क्रेडेन्शियल कॅशे ~/.claude/phone_cache.json, plaintext
चिकाटी ~/.claude/settings.json, .bashrc, आणि .zshrc मध्ये ANTHROPIC_BASE_URL=https://heibai.cd.xdo.icu असे लिहिले आहे.
सानुकूल login क्लॉडएचकेLogin.ts, फोन नंबर आणि पासवर्ड विचारते

शोध मार्गदर्शन

ऑपरेटरच्या विशिष्ट एंडपॉइंट्सची गरज न भासता, तीन नियम फॉक्सकोड पॅटर्नला व्यापकपणे पकडतात.

प्रथम, खालील गोष्टींचे निरीक्षण करा ~/.ccr/ca-bundle.crt npm-स्थापित बायनरीद्वारे लिहिलेले.

कोणतेही वैध अँथ्रोपिक-प्रकाशित टूलिंग सीए बंडलला स्थान देत नाही ~/.ccr/जर एखादी प्रक्रिया येथून सुरू झाली असेल तर node_modules/.bin तो मार्ग लिहिल्यास, जोपर्यंत अन्यथा सिद्ध होत नाही तोपर्यंत मूळ पॅकेजला प्रतिकूल माना.

दुसरे, यावर लक्ष ठेवा ANTHROPIC_BASE_URL याव्यतिरिक्त इतर कशावरही सेट करा https://api.anthropic.comकिंवा ग्राहकाचा स्वतःचा मंजूर कॉर्पोरेट प्रॉक्सी, आतमध्ये:

दोन्ही क्लस्टर्समधील हा सर्वात जास्त मूल्याचा सिग्नल आहे. पॅकेज इन्स्टॉल स्क्रिप्ट्सद्वारे त्या फाइल्समध्ये होणाऱ्या बदलांवर लक्ष ठेवा.

तिसरे, कोणत्याही npm पॅकेजला फ्लॅग करा ज्याचे package.json वर्णनाची सुरुवात “रिव्हर्स-इंजिनिअर्ड अँथ्रोपिक” ने होते किंवा त्यात दोन्हीचा समावेश असतो claude-code आणि proton.me लेखकाच्या ईमेलमध्ये.

ही प्रकाशकाच्या ओळखीची एक अनुमानी पद्धत आहे. यामुळे आम्हाला दुसरे सिबलिंग सापडले, आणि यामुळे बचावकर्त्यांना फ्लॅग केले जाण्यापूर्वी आणखी फॉक्सकोड पॅकेजेस शोधता येतील.

डेव्हलपर मशीनवर इग्रेस मॉनिटरिंग वापरणाऱ्या संस्थांसाठी, Node.js प्रक्रियेतून खालील गोष्टींनी समाप्त होणाऱ्या पाथवर जाणारे कोणतेही आउटबाउंड WebSocket कनेक्शन:

लक्ष्य होस्ट कोणताही असो, हा एक फॉक्सकोड क्लस्टर ए सिग्नल आहे. याचा पाथ इम्प्लांट मॉड्यूलमध्ये हार्ड-कोड केलेला आहे.

क्लॉड कोड एनपीएम मालवेअर
sca-tools-software-composition-analysis-tools
तुमच्या सॉफ्टवेअरमधील धोक्यांना प्राधान्य द्या, त्यांचे निवारण करा आणि त्यांना सुरक्षित करा.
आपले मोफत खाते मिळवा.
क्रेडिट कार्ड आवश्यक नाही.

तुमचा सॉफ्टवेअर विकास आणि वितरण सुरक्षित करा

झायगेनी प्रोडक्ट सूटसह