namso gen - အတုခရက်ဒစ်ကတ်ထုတ်လုပ်စက် - malware ဒေါင်းလုဒ်

Namso gen နှင့် Fake Generator များ၏နောက်ကွယ်ရှိ Malware

မာတိကာ

မဖြစ်မနေဖတ်သင့်သောပို့စ်များ

စိတ်ဝင်စားဖွယ်ကောင်းသော နောက်ဆုံးပို့စ်များ

Namso gen သည် အွန်လိုင်းတွင် အရှာဖွေခံရဆုံး ခရက်ဒစ်ကတ်အတုထုတ်လုပ်သည့် ဆော့ဖ်ဝဲများထဲမှ တစ်ခုဖြစ်ပြီး အလွဲသုံးစားမှုအများဆုံး ဆော့ဖ်ဝဲများထဲမှ တစ်ခုဖြစ်သည်။ ၎င်းကိုရှာဖွေသော developer အများစုနှင့် QA စမ်းသပ်သူများသည် ငွေပေးချေမှုစီးဆင်းမှုကို စမ်းသပ်ရန် အတုကတ်နံပါတ်များကိုသာ လိုချင်ကြသည်။ တိုက်ခိုက်သူများသည် ထိုအချက်ကို သိရှိပြီး ထိုရှာဖွေမှုကို ထောင်ချောက်အဖြစ်သို့ ပြောင်းလဲလိုက်ကြသည်- tool ကို clone လုပ်ပါ၊ malware တွင် ပတ်ထားပြီး အလျင်စလိုနေသော တစ်စုံတစ်ယောက်က ၎င်းကို install လုပ်ရန် စောင့်ပါ။

ဒီပို့စ်မှာ- namso gen နဲ့ အလားတူ fake generator တွေထဲမှာ malware ဘယ်လိုပုန်းနေလဲ၊ အဲဒါက သင့်အတွက် ဘာကြောင့်အရေးကြီးတာလဲ SDLCနှင့် ထုတ်လုပ်မှုမရောက်မီ မည်သို့ရပ်တန့်ရမည်နည်း။

Namso Gen ကဲ့သို့သော အတုအယောင်ထုတ်လုပ်သည့်ကုမ္ပဏီများသည် Malware များကို မည်သို့ဖြန့်ဖြူးကြသည်

namso gen ကဲ့သို့သော tool သည် မျက်နှာပြင်ပေါ်တွင် ရိုးရှင်းပုံရသည်- ငွေပေးချေမှုစနစ်ကို စမ်းသပ်ရန် အတုအယောင်ခရက်ဒစ်ကတ်နံပါတ်များကို ဖန်တီးပေးသည်။ တိုက်ခိုက်သူများသည် တရားဝင်ပုံပေါက်သော ဝဘ်ဆိုက်များ သို့မဟုတ် repos များကို မိတ္တူကူးခြင်းနှင့် ZIP ဖိုင်များ၊ browser extension များ သို့မဟုတ် JavaScript payload များအတွင်း malware ထည့်သွင်းခြင်းဖြင့် ထိုရိုးရှင်းမှုကို အသုံးချကြသည်။ စမ်းသပ်ဒေတာကိရိယာများကို အလျင်စလိုရှာဖွေနေသော developer များသည် ကုဒ်ကို ဦးစွာစစ်ဆေးခြင်းမရှိဘဲ ဤ utilities များကို ရယူပြီး run လေ့ရှိပြီး တိုက်ခိုက်သူများသည် ယင်းကို မှီခိုအားထားနေကြသည်။

ကလෝန်လုပ်ထားသော ဗားရှင်းအချို့သည် လူမှုရေးအင်ဂျင်နီယာ၊ “ထောက်လှမ်းခြင်းမရှိ” ခြင်းကို အားကိုးကြသည်။premium access” “ချက်ချင်းရလဒ်များ” ကိုအသုံးပြုသူများအား download ခလုတ်သို့တွန်းပို့ရန်။ တစ်ကြိမ်နှိပ်လိုက်သောအခါ၊ ၎င်းသည် တိတ်ဆိတ်သောကူးစက်မှုကိုဖြစ်ပေါ်စေသည်- backdoor၊ info-stealer သို့မဟုတ် cryptocurrency miner။ malware ကိုယ်တိုင်က များသောအားဖြင့် ရှုပ်ထွေးသော script များ၊ dependencies များ သို့မဟုတ် post-install များတွင် ဝှက်ထားလေ့ရှိသည်။ hooksမျက်နှာပြင်အဆင့် စကင်န်များကို ကျော်လွှားနိုင်စေသည့် အချက်ဖြစ်သည်။

အတုအယောင် ဂျင်နရေတာများသည် ဆော့ဖ်ဝဲရေးသားသူ လုပ်ငန်းစဉ်များကို တိုက်ရိုက်ပစ်မှတ်ထားသောကြောင့် ၎င်းတို့သည် သင်၏ ဆော့ဖ်ဝဲ ဖွံ့ဖြိုးတိုးတက်မှု သံသရာထဲသို့ ဝင်ရောက်နိုင်သည် (SDLC) မသိမသာဖြစ်နေသည်။ အန္တရာယ်ရှိသော namso gen clone သည်-

  • သင့်တွင်အသုံးပြုပြီးသား repo ထဲသို့ clone လုပ်ပါ CI/CD pipeline
  • container layer များမှတစ်ဆင့် test environment များထဲသို့ ပေါင်းစည်းပါ
  • သီးခြားခွဲထားမှုညံ့ဖျင်းသော config များတွင်သိမ်းဆည်းထားသော လျှို့ဝှက်ချက်များ သို့မဟုတ် တိုကင်များကို အသုံးချပါ

ဥပမာ- package.json တွင် အန္တရာယ်ရှိသော မှီခိုမှု

namso gen ရဲ့ အန္တရာယ်ရှိတဲ့ ဗားရှင်းတွေက malware တွေကို ဝှက်ထားပေးပါတယ်။ ရှုပ်ထွေး utility သည် အန္တရာယ်မရှိပုံပေါ်သော်လည်း package ကို install လုပ်ပြီးသည်နှင့် ချက်ချင်းအလုပ်လုပ်သော payloads သို့မဟုတ် postinstall scripts များ။

တူညီတဲ့အန္တရာယ်က တစ်ခုမှာပေါ်လာတယ် dockerfile:

အဲဒီတစ်ကြောင်းတည်းနဲ့ ကုဒ်တွေကို တစ်ဆင့်တည်းနဲ့ ရယူပြီး လုပ်ဆောင်ပေးပါတယ်၊ အများစုမှာ မမြင်နိုင်တဲ့ အားနည်းချက်တစ်ခုပါ CI/CD pipelines. ရိုးရာစကင်နာများ အထူးသဖြင့် payload သည် သတ်မှတ်ထားသောအခြေအနေများတွင်သာ အသက်ဝင်သည့်အခါတွင် မကြာခဏ လွတ်သွားတတ်သည်။

🔧 ထုတ်ယူသွားမည်: namso gen နှင့် မည်သည့်အတုအယောင်ခရက်ဒစ်ကတ်ထုတ်လုပ်သည့်ကိရိယာကိုမဆို မူရင်းအားဖြင့် မယုံကြည်ရသောကုဒ်အဖြစ် သတ်မှတ်ပါ။ ရင်းမြစ်ကို အတည်ပြုပါ၊ အကြောင်းအရာကို စစ်ဆေးပါ၊ ထို့နောက် ၎င်းသည် သင့်လုပ်ငန်းစဉ်ထဲသို့ မဝင်ရောက်မီ အလိုအလျောက် စကင်ဖတ်ပါ။

Namso Gen Clone များတွင် အစစ်အမှန် Malware Payload များတွေ့ရှိ

namso gen ကဲ့သို့သော အတုအယောင် ဂျင်နရေတာများသည် မရေမရာသော ကိရိယာများသာမကဘဲ၊ ၎င်းတို့ကို အစစ်အမှန် malware ပို့ဆောင်ရေးလမ်းကြောင်းများအဖြစ် မှတ်တမ်းတင်ထားသည်။ သုတေသီများသည် developer စက်များကို ပစ်မှတ်ထားရန် အတုအယောင် ခရက်ဒစ်ကတ် ဂျင်နရေတာများကို အသုံးပြုသည့် ဖြစ်ရပ်များစွာကို တွေ့ရှိခဲ့ပြီး ပျက်စီးမှုဖြစ်ပွားပြီးမှသာ ခိုးယူခံရလေ့ရှိကြောင်း တွေ့ရှိခဲ့သည်။

  • အချက်အလက်ခိုးယူသူများ။ တစ်ကြိမ် အသက်ဝင်သွားပါက ဤ script များသည် GitHub တိုကင်များ၊ သိမ်းဆည်းထားသော AWS အထောက်အထားများကို ရှာဖွေပါသည်။ .aws/ သို့မဟုတ် ပတ်ဝန်းကျင် variable များနှင့် local browser storage တွင် သိမ်းဆည်းထားသော password များ။ ခိုးယူခံရသောဒေတာများကို Discord ဝဘ်မှတစ်ဆင့် ယေဘုယျအားဖြင့် ထုတ်ယူလေ့ရှိသည်။hooks သို့မဟုတ် Telegram bot များ။
  • ဒစ်ပရိုပရိုဖိုင်းများ namso gen clone အချို့သည် သင့်စက်၏ CPU သို့မဟုတ် GPU ကို execute လုပ်သည့်အချိန်တွင် အသုံးပြုသည့် cryptominers များကို ဝှက်ထားပြီး၊ မကြာခဏ activation ကို နှောင့်နှေးစေခြင်း သို့မဟုတ် ထောက်လှမ်းမှုကို ရှောင်ရှားရန် sandbox ပတ်ဝန်းကျင်ကို ဦးစွာစစ်ဆေးခြင်းတို့ကို ပြုလုပ်လေ့ရှိသည်။
  • RATs (အဝေးမှဝင်ရောက်ခွင့်ထရိုဂျန်များ)။ အခြား namso gen tool အတုများသည် ဖိုင်များကို upload လုပ်ခြင်း သို့မဟုတ် download လုပ်ခြင်း၊ system command များကို run ခြင်း၊ keystroke များကို login လုပ်ခြင်းနှင့် သင့် screen ကို record လုပ်ခြင်းတို့ကို လုပ်ဆောင်နိုင်သော remote-access backdoor အပြည့်အစုံကို install လုပ်ကာ attacker အား source code ကိုခိုးယူခြင်း၊ ပြင်ဆင်ခြင်းတို့ကို လုပ်ဆောင်နိုင်စွမ်းကို ပေးစွမ်းနိုင်သည်။ pipelines၊ သို့မဟုတ် သင့်ပတ်ဝန်းကျင်တစ်လျှောက် ဘေးတိုက် ရွှေ့ပါ။
  • အန္တရာယ်ရှိသော အသွင်အပြင်ရှိသော ပက်ကေ့ဂျ်များ။ တိုက်ခိုက်သူများသည် namso gen နှင့်ဆင်တူသောအမည်များဖြင့် npm သို့မဟုတ် PyPI သို့ အတုအယောင် package များကို ထုတ်ဝေကြပြီး၊ ၎င်းတို့တွင် obfuscated post-install scripts၊ encoded payloads သို့မဟုတ် ကဲ့သို့သော command များပါဝင်သည်။ curl | bash or rm -rf /၎င်းတို့သည် တည်ဆောက်မှုလုပ်ငန်းစဉ်အတွင်း မြင်သာသောသတိပေးချက်မရှိဘဲ တိတ်ဆိတ်စွာလည်ပတ်လေ့ရှိသည်။

Xygeni က Namso Gen Malware ကို ဘယ်လိုရှာဖွေပြီး အစောပိုင်းမှာ ပိတ်ဆို့ပေးသလဲ

ခိုးယူခံရသော အတုအယောင် ခရက်ဒစ်ကတ် ထုတ်လုပ်သည့် ကိရိယာတစ်ခုသည် ဆော့ဖ်ဝဲရေးသားသူ စက်တစ်ခုကို ကူးစက်နိုင်သည်။ leak secrets၊ သို့မဟုတ် သင့်ထဲသို့ backdoor တစ်ခု ထိုးသွင်းပါ pipelineထုတ်လုပ်မှုကိုလည်း ဘယ်တော့မှ မထိပါဘူး။ ဆိုက်ဂျီနီ ၎င်းကို အချက်အလက်ပြီးနောက်မဟုတ်ဘဲ သင့် repo၊ container သို့မဟုတ် CI script ထဲသို့ ဝင်ရောက်သည့်အချိန်ကို ဖမ်းယူရန် တည်ဆောက်ထားသည်။

  • dependencies များကို scan ဖတ်ပြီး scripts များနှင့် containers များကို တည်ဆောက်ပါ။ commit အချိန်namso gen ကဲ့သို့သော အတုအယောင် ဂျင်နရေတာများ မပျံ့နှံ့မီ ရပ်တန့်ရန်။
  • ဖုံးကွယ်ထားသော malware များကို ပိတ်ဆို့ထားသည်base64 payloads၊ post-install scripts နှင့် သံသယဖြစ်ဖွယ် CLI calls များ ပါဝင်သည်။
  • အသုံးချနိုင်စွမ်းကို စစ်ဆေးသည်ထို့ကြောင့် သတိပေးချက်များသည် ဆူညံသံမဟုတ်ဘဲ သင့်ကုဒ်တွင် အမှန်တကယ်ရောက်ရှိနိုင်သော malware များအတွက်သာ ကန့်သတ်ထားသည်။
  • forks၊ collaborators နှင့် untracked repos များကို စောင့်ကြည့်သည်မိတ္တူကူးထားသော အတုအယောင်ခရက်ဒစ်ကတ်ထုတ်လုပ်သည့်ကိရိယာတစ်ခု သင့်အဖွဲ့အစည်းထဲသို့ ဝင်ရောက်လာသောအခါ အလံပြသည်။
  • detect pipeline ကွဲလွဲချက်များဥပမာ namso gen file ရုတ်တရက်ပြောင်းလဲခြင်း သို့မဟုတ် သင့် CI config များတွင် inject လုပ်ထားသော script များ။

အမြဲမေးလေ့ရှိသောမေးခွန်းများ

namso က malware လား။

Namso gen ကိုယ်တိုင်က ငွေပေးချေမှုစီးဆင်းမှုကို စမ်းသပ်ရန်အတွက် ရိုးရှင်းသော အတုအယောင်ခရက်ဒစ်ကတ်နံပါတ်ထုတ်ပေးသည့်ကိရိယာအဖြစ် စတင်ခဲ့သည်။ အွန်လိုင်းတွင် ပျံ့နှံ့နေသော cloned သို့မဟုတ် forked ဗားရှင်းများမှ အန္တရာယ်များ ပေါ်ပေါက်လာပြီး ၎င်းတို့အများစုမှာ malware၊ ရှုပ်ထွေးသော payloads သို့မဟုတ် post-install scripts များကို tool တစ်ခုတည်းနှင့်တူသည့်အရာထဲတွင် ပေါင်းစပ်ထည့်သွင်းထားသည်။

အတုအယောင် ခရက်ဒစ်ကတ် ထုတ်လုပ်ပေးတဲ့ ကိရိယာက ဆော့ဖ်ဝဲရေးသားသူရဲ့ စက်ကို တကယ်ပဲ ကူးစက်နိုင်ပါသလား။

ဟုတ်ကဲ့။ သုတေသီများသည် အချက်အလက်ခိုးယူသူများ၊ cryptominers များနှင့် remote access trojans (RATs) များကို developer စက်များထံ ပေးပို့ရန်အတွက် အသုံးပြုသည့် အတုအယောင်ခရက်ဒစ်ကတ်ထုတ်လုပ်သည့်စက်များကို မှတ်တမ်းတင်ထားပြီး၊ မကြာခဏဆိုသလို cloned repos၊ browser extensions သို့မဟုတ် အလားတူအမည်ကို အသုံးပြုသည့် malicious npm/PyPI packages များမှတစ်ဆင့် ပေးပို့လေ့ရှိသည်။

ကျွန်တော် download လုပ်ထားတဲ့ namso gen tool က ဘေးကင်းတယ်ဆိုတာ ဘယ်လိုသိနိုင်မလဲ။

မူရင်းအားဖြင့် မယုံကြည်ရသောကုဒ်အဖြစ် သတ်မှတ်ပါ- ရင်းမြစ်ကို အတည်ပြုပါ၊ ၎င်းကို မလည်ပတ်မီ အကြောင်းအရာများကို စစ်ဆေးပါ၊ ထို့နောက် အမြင်အာရုံစစ်ဆေးမှုကို အားကိုးမည့်အစား အလိုအလျောက် စကင်ဖတ်ပါ။ အန္တရာယ်ရှိသော ဗားရှင်းများကို တရားဝင်ကိရိယာနှင့် တူညီစေရန် အထူးတည်ဆောက်ထားသည်။

namso gen လို အတု generator တွေမှာ ဝှက်ထားတဲ့ malware တွေကို ရိုးရာ scanner တွေက ဖမ်းနိုင်လား။

ယုံကြည်စိတ်ချရမှုမရှိပါ။ ပေးဆောင်ရသောဝန်များကို မကြာခဏ မှုန်ဝါးစေခြင်း သို့မဟုတ် အခြေအနေအလိုက် လှုံ့ဆော်ပေးသောကြောင့် မျက်နှာပြင်အဆင့် စကင်န်ဖတ်မှုများကို ကျော်လွှားနိုင်စေပါသည်။ ထောက်လှမ်းခြင်းသည် ဖြစ်ပျက်ရန် လိုအပ်သည် commit ရှိနေခြင်းအတွက်သာမက အသုံးချနိုင်စွမ်းအတွက် အချိန်နှင့် ထည့်သွင်းစဉ်းစားမှု။

နောက်ဆုံး Takeaways

  • စမ်းသပ်ဒေတာအပါအဝင် ကိရိယာတိုင်းကို စစ်ဆေးပါ။ မူရင်းနှင့် ဆင်တူသော namso gen clone တစ်ခုပင် မသိသောရင်းမြစ်များမှ ကုဒ်များကို ထည့်သွင်းခြင်း သို့မဟုတ် မလုပ်ဆောင်ပါနှင့်။
  • Malware သည် ထုတ်လုပ်မှုဝင်ရောက်ခွင့် မလိုအပ်ပါ။ အန္တရာယ်ရှိတဲ့ developer စက်တစ်လုံးနဲ့တင် လုံလောက်ပါတယ် leak secretသို့မဟုတ် တည်ဆောက်မှုတစ်ခုကို ကူးစက်စေသည်။
  • အတုအယောင် ဂျင်နရေတာများသည် သင်၏ တိုက်ခိုက်မှုမျက်နှာပြင်၏ အစိတ်အပိုင်းတစ်ခုဖြစ်သည်။ ၎င်းတို့ကို အခြားမယုံကြည်ရသော မှီခိုမှု သို့မဟုတ် ပြင်ပ script များကဲ့သို့ ဆက်ဆံပါ။
  • စောစောစီးစီး ဖော်ထုတ်ပြီး တားဆီးပါ။ Xygeni သည် malware download များကို scan ဖတ်ပြီး သံသယဖြစ်ဖွယ် အပြုအမူများကို flag လုပ်ကာ namso gen-style threats များ production မပြုလုပ်မီ သင့် repos များကို အပြည့်အဝ မြင်သာအောင် ပေးသည်။

Xygeni က malware ကို ဘယ်လိုစောစောစီးစီး ရပ်တန့်စေလဲဆိုတာ ကြည့်ပါ

sca-tools-software-composition-analysis-tools
သင့်ဆော့ဖ်ဝဲလ်အန္တရာယ်များကို ဦးစားပေးသတ်မှတ်ခြင်း၊ ပြုပြင်ခြင်းနှင့် လုံခြုံစေခြင်း
သင့်ရဲ့ အခမဲ့အကောင့်ကို ရယူလိုက်ပါ။
အကြွေးဝယ်ကဒ်မရှိပါ။

သင့်ရဲ့ Software Development နဲ့ Delivery ကို လုံခြုံအောင်ထားပါ

Xygeni ထုတ်ကုန်အစုံနှင့်အတူ