ਐਨਪੀਐਮ ਪੈਕੇਜ - ਛੂਤਕਾਰੀ ਇੰਟਰਵਿਊ

ਉੱਤਰੀ ਕੋਰੀਆ ਦੇ "ਛੂਤਕਾਰੀ ਇੰਟਰਵਿਊ" ਸਪਲਾਈ-ਚੇਨ ਹਮਲੇ ਵਿੱਚ Npm ਪੈਕੇਜ ਬੇਨਾਈਨ UI ਲਾਇਬ੍ਰੇਰੀਆਂ ਦਾ ਭੇਸ ਬਦਲਦੇ ਹਨ

ਵਿਸ਼ਾ - ਸੂਚੀ

ਪੜ੍ਹਨਯੋਗ ਪੋਸਟਾਂ

ਦਿਲਚਸਪੀ ਵਾਲੀਆਂ ਨਵੀਨਤਮ ਪੋਸਟਾਂ

ਨਵੇਂ ਖੋਜੇ ਗਏ ਖਤਰਨਾਕ npm ਪੈਕੇਜ ਨੁਕਸਾਨ ਰਹਿਤ ਫਰੰਟ-ਐਂਡ ਸਹਾਇਕਾਂ ਦੇ ਰੂਪ ਵਿੱਚ ਭੇਸ ਬਦਲਦੇ ਹਨ ਪਰ ਉਹਨਾਂ ਵਿੱਚ ਖਤਰਨਾਕ ਅਸਪਸ਼ਟ ਕੋਡ ਹੁੰਦਾ ਹੈ।

ਸੁਰੱਖਿਆ ਖੋਜ ਟੀਮ ਜ਼ਾਇਗੇਨੀ ਨਿਰਧਾਰਤ ਕੀਤਾ ਕਿ ਇਹ npm ਪੈਕੇਜ: 'react-ui-notify', 'react-tmedia', 'react-ui-animates', 'react-medias', 'react-mandes' ਦੇ ਸੋਧੇ ਹੋਏ ਡੈਰੀਵੇਟਿਵ ਹਨ 'ਬਿੰਗੋ-ਲਾਗਰ', ਆਪਣੇ ਆਪ ਵਿੱਚ ਇੱਕ ਖਤਰਨਾਕ ਫੋਰਕ ਹੈ ਜੋ ਪ੍ਰਸਿੱਧ ਲੌਗਿੰਗ ਪੈਕੇਜ ਦੀ ਬਣਤਰ ਅਤੇ ਦਸਤਾਵੇਜ਼ੀਕਰਨ ਦੀ ਨਕਲ ਕਰਦਾ ਹੈ। 'ਪਿਨੋ' ਜਾਇਜ਼ ਦਿਖਣ ਲਈ। ਉਹ ਕਵਰ ਡਿਵੈਲਪਰਾਂ ਦੇ ਭਰੋਸੇ ਦਾ ਸ਼ੋਸ਼ਣ ਕਰਨ ਅਤੇ ਡਾਊਨਲੋਡਾਂ ਨੂੰ ਆਕਰਸ਼ਿਤ ਕਰਨ ਲਈ ਵਰਤਿਆ ਜਾਂਦਾ ਹੈ। ਅਸਲੀਅਤ ਵਿੱਚ, ਕੋਡਬੇਸ ਵਿੱਚ ਇੱਕ ਗੈਰ-ਸੰਬੰਧਿਤ ਅਸਪਸ਼ਟ ਫਾਈਲ ਹੁੰਦੀ ਹੈ ਜੋ ਨੋਡ ਵਾਤਾਵਰਣ ਵਿੱਚ ਚੱਲਦੀ ਹੈ। 

ਧਮਕੀ ਦੇਣ ਵਾਲੇ ਅਦਾਕਾਰ ਦੀ ਪਿੱਠਭੂਮੀ: "ਛੂਤਕਾਰੀ ਇੰਟਰਵਿਊ" ਮੁਹਿੰਮ

The ਛੂਤਕਾਰੀ ਇੰਟਰਵਿਊ ਮੁਹਿੰਮ ਦੇ ਤੌਰ ਤੇ ਜਾਣੇ ਜਾਂਦੇ ਖ਼ਤਰੇ ਦੇ ਸਮੂਹ ਨਾਲ ਜੁੜਿਆ ਹੋਇਆ ਹੈ 'ਯੂਐਨਸੀ4034', ਜੋ ਉੱਤਰੀ ਕੋਰੀਆਈ ਸੰਬੰਧਿਤ ਅਦਾਕਾਰਾਂ ਨਾਲ ਲਿੰਕਾਂ ਦੀ ਰਿਪੋਰਟ ਕਰਦਾ ਹੈ ਲਾਜ਼ਰ ਸਮੂਹ or APT38, ਇੱਕ ਮਸ਼ਹੂਰ ਰਾਜ-ਪ੍ਰਯੋਜਿਤ ਸਮੂਹ ਜੋ ਉੱਤਰੀ ਕੋਰੀਆ ਸ਼ਾਸਨ ਨਾਲ ਜੁੜਿਆ ਹੋਇਆ ਹੈ। ਇਸ ਮੁਹਿੰਮ ਦੇ ਪਿੱਛੇ ਧਮਕੀ ਦੇਣ ਵਾਲੇ ਅਦਾਕਾਰਾਂ ਦਾ ਓਪਨ-ਸੋਰਸ ਈਕੋਸਿਸਟਮ ਰਾਹੀਂ ਡਿਵੈਲਪਰਾਂ ਨੂੰ ਨਿਸ਼ਾਨਾ ਬਣਾਉਣ, ਲੁਕਵੇਂ ਪੇਲੋਡਾਂ ਨੂੰ ਚਲਾਉਣ ਵਾਲੇ ਇੱਕੋ ਜਿਹੇ ਦਿਖਾਈ ਦੇਣ ਵਾਲੇ ਪੈਕੇਜ ਵੰਡਣ ਦਾ ਇਤਿਹਾਸ ਹੈ। ਅੰਤ ਵਿੱਚ ਸੰਕਰਮਿਤ ਸਿਸਟਮਾਂ ਤੋਂ ਕ੍ਰਿਪਟੋ-ਸਬੰਧਤ ਡੇਟਾ, ਸਰੋਤ ਕੋਡ ਅਤੇ ਪ੍ਰਮਾਣ ਪੱਤਰਾਂ ਨੂੰ ਬਾਹਰ ਕੱਢਣਾ।

The ਰਣਨੀਤੀਆਂ, ਤਕਨੀਕਾਂ ਅਤੇ ਪ੍ਰਕਿਰਿਆਵਾਂ ਇਹਨਾਂ npm ਪੈਕੇਜਾਂ ਵਿੱਚ ਦੇਖੇ ਗਏ (TTPs) ਉਸੇ ਪੈਟਰਨ ਦੀ ਪਾਲਣਾ ਕਰਦੇ ਹਨ:

  • ਭਰੋਸੇਯੋਗ ਦਿਖਣ ਲਈ ਜਾਇਜ਼ ਲੱਗਣ ਵਾਲੇ ਪ੍ਰੋਜੈਕਟ ਨਾਵਾਂ ਦੀ ਨਕਲ ਕਰੋ।
  • ਟੈਸਟ ਫਾਈਲਾਂ ਅਤੇ ਸਹਾਇਕ ਸਕ੍ਰਿਪਟਾਂ ਦੇ ਅੰਦਰ ਅਸਪਸ਼ਟ ਕੋਡ ਨੂੰ ਏਮਬੈੱਡ ਕਰੋ।
  • ਲੁਕਵੇਂ ਪੇਲੋਡ ਚਲਾਓ ਜੋ ਸੰਵੇਦਨਸ਼ੀਲ ਡੇਟਾ ਇਕੱਠਾ ਕਰਦੇ ਹਨ ਅਤੇ ਇਸਨੂੰ ਰਿਮੋਟ ਕਮਾਂਡ-ਐਂਡ-ਕੰਟਰੋਲ (C2) ਸਰਵਰ ਤੇ ਭੇਜਦੇ ਹਨ।

ਤਕਨੀਕੀ ਖੋਜਾਂ: ਅਸਪਸ਼ਟ ਪੇਲੋਡ ਵਿਸ਼ਲੇਸ਼ਣ

ਅੰਦਰ ਮਿਲਿਆ ਪੇਲੋਡ '/ਟੈਸਟ/ਫਿਕਸਚਰ/ਈਵਲ/ਨੋਡ_ਮੋਡਿਊਲ/ਟੈਸਟ.ਲਿਸਟ' ਪੜ੍ਹਨਯੋਗ ਸਟ੍ਰਿੰਗਾਂ ਨੂੰ ਲੁਕਾਉਣ ਲਈ ਅਸਪਸ਼ਟ JavaScript (ਇੰਡੈਕਸ/ਐਰੇ ਸਟ੍ਰਿੰਗ ਲੁੱਕਅੱਪ, ਏਨਕੋਡ ਕੀਤੇ ਬਲਾਕ) ਦੀ ਵਰਤੋਂ ਕਰਦਾ ਹੈ ਅਤੇ ਪੋਸਟਇੰਸਟਾਲ ਸਕ੍ਰਿਪਟ ਦੇ ਕਾਰਨ ਪੈਕੇਜ ਸਥਾਪਤ ਹੋਣ ਤੋਂ ਬਾਅਦ ਕੰਟਰੋਲ ਫਲੋ ਨੂੰ ਚਲਾਇਆ ਜਾਵੇਗਾ। 'npm ਰਨ ਟੈਸਟ || npm ਟ੍ਰਾਂਸਪਾਈਲ || npm ਰਨ ਛੱਡੋ'ਦੇ ਅੰਦਰ ਪੈਕੇਜ.ਜੇਸਨ. 

ਸਾਡੇ ਵਿਸ਼ਲੇਸ਼ਣ ਤੋਂ ਪਤਾ ਲੱਗਾ ਹੈ ਕਿ ਇਹਨਾਂ ਪੈਕੇਜਾਂ ਵਿੱਚ ਮਾਲਵੇਅਰ ਦਾ ਇੱਕ ਅਨੁਕੂਲ ਟੁਕੜਾ ਹੈ ਜੋ ਓਪਰੇਟਿੰਗ ਸਿਸਟਮਾਂ (ਵਿੰਡੋਜ਼, ਮੈਕੋਸ, ਜਾਂ ਲੀਨਕਸ) ਅਤੇ ਉਪਭੋਗਤਾ ਵਾਤਾਵਰਣਾਂ ਵਿੱਚ ਜਾਣ ਲਈ ਬਣਾਇਆ ਗਿਆ ਹੈ। ਇੱਕ ਸਮਰੱਥਾ ਜੋ ਤਕਨੀਕੀ ਉਪਭੋਗਤਾਵਾਂ 'ਤੇ ਜਾਣਬੁੱਝ ਕੇ ਧਿਆਨ ਕੇਂਦਰਿਤ ਕਰਨ ਦਾ ਸੁਝਾਅ ਦਿੰਦੀ ਹੈ ਜੋ ਅਕਸਰ ਵਿਭਿੰਨ ਵਾਤਾਵਰਣਾਂ ਵਿੱਚ ਕੰਮ ਕਰਦੇ ਹਨ।

ਇੱਕ ਵਾਰ ਸਿਸਟਮ 'ਤੇ ਸਥਾਪਿਤ ਹੋਣ ਤੋਂ ਬਾਅਦ, ਮਾਲਵੇਅਰ ਇਸਦੇ ਆਲੇ ਦੁਆਲੇ ਦਾ ਸਰਵੇਖਣ ਕਰਦਾ ਹੈ, ਇਕੱਠਾ ਕਰਦਾ ਹੈ ਸਿਸਟਮ ਦੀ ਵਿਸਤ੍ਰਿਤ ਜਾਣਕਾਰੀ ਜਿਵੇ ਕੀ ਮੇਜ਼ਬਾਨ ਨਾਂ, ਪਲੇਟਫਾਰਮ, ਹੋਮ ਡਾਇਰੈਕਟਰੀ ਅਤੇ ਸਿਸਟਮ tmp ਡਾਇਰੈਕਟਰੀ ਸੰਵੇਦਨਸ਼ੀਲ ਡੇਟਾ ਸਟੋਰ ਕਰਨ ਵਾਲੀਆਂ ਐਪਲੀਕੇਸ਼ਨਾਂ ਵਿੱਚ ਆਪਣੀ ਪਹੁੰਚ ਵਧਾਉਣ ਤੋਂ ਪਹਿਲਾਂ ਜਿਵੇਂ ਕਿ ਬ੍ਰਾਉਜ਼ਰ (ਕ੍ਰੋਮ/ਬ੍ਰੇਵ/ਐਜ/ਓਪੇਰਾ) ਅਤੇ ਡਿਜੀਟਲ ਬਟੂਏ. ਇਹ ਬ੍ਰਾਊਜ਼ਰ ਪ੍ਰੋਫਾਈਲਾਂ, ਵਾਲਿਟ ਫਾਈਲਾਂ, ਕੀਚੇਨ ਅਤੇ ਕਈ ਦਸਤਾਵੇਜ਼/ਫਾਈਲ ਕਿਸਮਾਂ ਲਈ ਆਮ ਸਥਾਨਾਂ ਦੀ ਲਗਾਤਾਰ ਖੋਜ ਕਰਦਾ ਹੈ। ਖੋਜ ਕੀਵਰਡਸ ਵਿੱਚ ਵਾਲਿਟ, ਸੀਡ-ਸਬੰਧਤ ਸ਼ਬਦ ਅਤੇ ਕਈ ਫਾਈਲ ਐਕਸਟੈਂਸ਼ਨ ਸ਼ਾਮਲ ਹਨ ਜਿਨ੍ਹਾਂ ਵਿੱਚ ਪ੍ਰਮਾਣ ਪੱਤਰ ਜਾਂ ਗੁਪਤਤਾ ਹੋਣ ਦੀ ਸੰਭਾਵਨਾ ਹੁੰਦੀ ਹੈ (*.env, *.key, *.wallet, *.json, *.txt, *.doc, ਆਦਿ.). ਇਸ ਵਿੱਚ ਸਪੱਸ਼ਟ ਸਿਸਟਮ ਫਾਈਲਾਂ ਤੋਂ ਬਚਣ ਲਈ ਆਮ ਡਾਇਰੈਕਟਰੀਆਂ ਲਈ ਬੇਦਖਲੀ ਸੂਚੀਆਂ ਸ਼ਾਮਲ ਹਨ।

ਪੇਲੋਡ ਕਈ ਸਮਕਾਲੀ ਰਨ ਨੂੰ ਰੋਕਣ ਲਈ ਇੱਕ ਸਥਾਨਕ ਮਾਰਕਰ/ਲਾਕਫਾਈਲ ਲਿਖਦਾ ਹੈ ਅਤੇ ਖੋਜ ਤੋਂ ਬਚਣ ਲਈ OS ਟੈਂਪ ਡਾਇਰੈਕਟਰੀਆਂ ਦੇ ਅੰਦਰ ਆਪਣਾ ਡੇਟਾ ਲਿਖਦਾ ਹੈ।

ਅਸਪਸ਼ਟ ਪੇਲੋਡ ਵਿੱਚ ਇੱਕ ਰਿਮੋਟ ਸਰਵਰ ਲਈ ਇੱਕ ਸੰਚਾਰ ਚੈਨਲ ਵੀ ਹੁੰਦਾ ਹੈ ਜੋ ਇਸਦੇ ਕਮਾਂਡ-ਐਂਡ-ਕੰਟਰੋਲ ਹੱਬ ਵਜੋਂ ਕੰਮ ਕਰਦਾ ਹੈ। ਇਸ ਚੈਨਲ ਰਾਹੀਂ, ਇਹ ਚੋਰੀ ਕੀਤੀ ਜਾਣਕਾਰੀ ਨੂੰ ਬਾਹਰ ਕੱਢਣਾ ਅਤੇ ਹੋਰ ਹਦਾਇਤਾਂ ਪ੍ਰਾਪਤ ਕਰੋ. ਜਦੋਂ ਕਿ ਬੁਨਿਆਦੀ ਢਾਂਚਾ ਖੁਦ ਸੀਮਤ ਅਤੇ ਉਦੇਸ਼-ਨਿਰਮਿਤ ਜਾਪਦਾ ਹੈ, ਇਸਦੀ ਹੋਂਦ ਹਮਲਾਵਰ ਦੇ ਸੰਕਰਮਿਤ ਸਿਸਟਮਾਂ 'ਤੇ ਨਿਰੰਤਰ ਨਿਯੰਤਰਣ ਬਣਾਈ ਰੱਖਣ ਦੇ ਇਰਾਦੇ ਦੀ ਪੁਸ਼ਟੀ ਕਰਦੀ ਹੈ।

ਜਦੋਂ ਮਾਲਵੇਅਰ ਸੰਵੇਦਨਸ਼ੀਲ ਡੇਟਾ ਲੱਭਦਾ ਹੈ ਤਾਂ ਇਹ ਉਹਨਾਂ ਨੂੰ ਬੰਡਲ ਕਰਦਾ ਹੈ ਅਤੇ ਮਲਟੀਪਾਰਟ/ਫਾਰਮ-ਡੇਟਾ ਦੀ ਵਰਤੋਂ ਕਰਕੇ ਕਲਾਉਡ ਸਰਵਰ 'ਤੇ ਹੋਸਟ ਕੀਤੇ ਰਿਮੋਟ ਐਂਡਪੁਆਇੰਟ 'ਤੇ ਅਪਲੋਡ ਕਰਨ ਦੀ ਕੋਸ਼ਿਸ਼ ਕਰਦਾ ਹੈ ਤਾਂ ਜੋ ਚੋਰੀ ਹੋਈਆਂ ਫਾਈਲਾਂ ਬੇਨਤੀਆਂ ਨਾਲ ਜੁੜ ਜਾਣ।

ਸਮਝੌਤਾ ਅਤੇ ਕਮੀ ਦੀਆਂ ਸਿਫ਼ਾਰਸ਼ਾਂ ਦੇ ਸੂਚਕ

ਸੰਗਠਨਾਂ ਨੂੰ ਇਹਨਾਂ ਖਤਰਨਾਕ ਨਿਰਭਰਤਾਵਾਂ ਨੂੰ ਹਟਾਉਣ ਦੀ ਸਲਾਹ ਦਿੱਤੀ ਜਾਂਦੀ ਹੈ (react-ui-ਸੂਚਿਤ ਕਰੋ, react-tmedia, react-ui-ਐਨੀਮੇਟਸ, react-medias, react-mandes, bingo-logger) ਅਤੇ ਇਕਸਾਰਤਾ ਨੂੰ ਯਕੀਨੀ ਬਣਾਉਣ ਲਈ ਇਹਨਾਂ ਵਾਤਾਵਰਣਾਂ ਨੂੰ ਤਾਜ਼ਾ ਕਰੋ। ਜਿਹੜੇ ਸਿਸਟਮ ਸਾਹਮਣੇ ਆਏ ਹੋ ਸਕਦੇ ਹਨ, ਉਹਨਾਂ ਵਿੱਚ ਸਾਰੇ ਪ੍ਰਮਾਣ ਪੱਤਰ ਅਤੇ ਪਹੁੰਚ ਟੋਕਨ ਤੁਰੰਤ ਘੁੰਮਾਏ ਜਾਣੇ ਚਾਹੀਦੇ ਹਨ।

ਨੈੱਟਵਰਕ ਪ੍ਰਸ਼ਾਸਕਾਂ ਨੂੰ ਇਹਨਾਂ IP ਪਤਿਆਂ ਤੱਕ ਬਾਹਰ ਜਾਣ ਵਾਲੇ ਟ੍ਰੈਫਿਕ ਨੂੰ ਸੀਮਤ ਕਰਨਾ ਚਾਹੀਦਾ ਹੈ। 23.227.202.24, 131.153.22.25 ਅਤੇ ਵਿਗਾੜਾਂ ਲਈ ਹਾਲੀਆ ਕਨੈਕਸ਼ਨਾਂ ਦੀ ਸਮੀਖਿਆ ਕਰੋ। ਦੁਬਾਰਾ ਇਨਫੈਕਸ਼ਨ ਨੂੰ ਰੋਕਣ ਅਤੇ ਸਪਲਾਈ ਚੇਨ ਦੀ ਇਕਸਾਰਤਾ ਨੂੰ ਯਕੀਨੀ ਬਣਾਉਣ ਲਈ ਪ੍ਰਮਾਣਿਤ, ਸਾਫ਼ ਸਰੋਤਾਂ ਤੋਂ ਪ੍ਰਭਾਵਿਤ ਵਾਤਾਵਰਣਾਂ ਨੂੰ ਦੁਬਾਰਾ ਬਣਾਉਣ ਦੀ ਜ਼ੋਰਦਾਰ ਸਿਫਾਰਸ਼ ਕੀਤੀ ਜਾਂਦੀ ਹੈ।

ਵਿਆਪਕ ਸੰਦਰਭ

ਕੁੱਲ ਮਿਲਾ ਕੇ, ਇਹ ਪੈਕੇਜ ਇੱਕ ਹੋਰ ਉਦਾਹਰਣ ਹਨ JavaScript-ਅਧਾਰਿਤ ਸਪਲਾਈ-ਚੇਨ ਹਮਲਿਆਂ ਵਿੱਚ ਪਰਿਪੱਕਤਾ ਦੇ ਨਵੇਂ ਪੱਧਰ ਦੇ ਨਾਲ, ਵਿਰੋਧੀ ਵੱਧ ਤੋਂ ਵੱਧ ਦਿੱਖ ਵਾਲੇ ਪੈਕੇਜ ਬਣਾ ਰਹੇ ਹਨ ਜੋ ਭਰੋਸੇਯੋਗ ਪ੍ਰੋਜੈਕਟਾਂ ਤੋਂ ਬਣਤਰ ਅਤੇ ਦਸਤਾਵੇਜ਼ ਉਧਾਰ ਲੈਂਦੇ ਹਨ, ਮਾਡਿਊਲਰ ਵਿਸਥਾਰ ਕਰਦੇ ਹਨ ਅਤੇ ਖੋਜ ਅਤੇ ਘਟਾਉਣ ਨੂੰ ਇੱਕ ਚੁਣੌਤੀ ਬਣਾਉਣ ਲਈ ਬਿਹਤਰ ਤਕਨੀਕਾਂ ਅਪਣਾਉਂਦੇ ਹਨ। 

ਇਹ ਵਿਕਾਸ ਬੇਖ਼ਬਰ ਡਿਵੈਲਪਰਾਂ ਦੁਆਰਾ ਦੁਰਘਟਨਾ ਨਾਲ ਇੰਸਟਾਲੇਸ਼ਨ ਦੀ ਸੰਭਾਵਨਾ ਨੂੰ ਵਧਾਉਂਦਾ ਹੈ ਅਤੇ ਵਿਰੋਧੀਆਂ ਨੂੰ ਬਿਲਡ ਵਾਤਾਵਰਣ ਤੱਕ ਡੂੰਘੀ ਪਹੁੰਚ ਪ੍ਰਦਾਨ ਕਰਦਾ ਹੈ, CI/CD ਸਿਸਟਮ ਅਤੇ ਸਰੋਤ ਕੋਡ ਰਿਪੋਜ਼ਟਰੀਆਂ।

ਓਪਨ-ਸੋਰਸ ਈਕੋਸਿਸਟਮ ਅਜਿਹੇ ਮੁਹਿੰਮਾਂ ਲਈ ਇੱਕ ਪਸੰਦੀਦਾ ਵੰਡ ਪਲੇਟਫਾਰਮ ਬਣ ਗਏ ਹਨ। ਕਮਿਊਨਿਟੀ ਪੈਕੇਜਾਂ ਵਿੱਚ ਡਿਵੈਲਪਰਾਂ ਦੇ ਨਿਹਿਤ ਵਿਸ਼ਵਾਸ ਸਥਾਨ ਦਾ ਸ਼ੋਸ਼ਣ ਕਰਕੇ, ਹਮਲਾਵਰ ਘੱਟੋ-ਘੱਟ ਕੋਸ਼ਿਸ਼ ਨਾਲ ਅਤੇ ਅਕਸਰ ਤੁਰੰਤ ਖੋਜ ਜਾਂ ਨਤੀਜੇ ਦੇ ਬਿਨਾਂ ਸਾਫਟਵੇਅਰ ਸਪਲਾਈ ਚੇਨ ਵਿੱਚ ਘੁਸਪੈਠ ਕਰ ਸਕਦੇ ਹਨ।

Xygeni ਦੁਆਰਾ ਮਾਲਵੇਅਰ ਅਰਲੀ ਚੇਤਾਵਨੀ (MEW)

ਇਸ ਘਟਨਾ ਦੀ ਪਛਾਣ ਅਸਲ ਵਿੱਚ ਜ਼ਾਇਗੇਨੀ ਦੁਆਰਾ ਕੀਤੀ ਗਈ ਸੀ ਮਾਲਵੇਅਰ ਸੰਬੰਧੀ ਜਲਦੀ ਚੇਤਾਵਨੀ ਸਿਸਟਮ, ਜੋ ਖਤਰਨਾਕ ਪੈਕੇਜਾਂ ਲਈ npm, PyPI, Maven ਵਰਗੀਆਂ ਓਪਨ-ਸੋਰਸ ਪੈਕੇਜ ਰਜਿਸਟਰੀਆਂ ਦੀ ਲਗਾਤਾਰ ਨਿਗਰਾਨੀ ਕਰਦਾ ਹੈ।

ਸਾਡੇ ਖੋਜ ਇੰਜਣ ਨੇ ਇਹਨਾਂ ਪੈਕੇਜਾਂ ਨੂੰ ਉਹਨਾਂ ਦੀ ਅਸਾਧਾਰਨ ਬਣਤਰ, ਪੋਸਟਇੰਸਟਾਲ ਸਕ੍ਰਿਪਟ ਅਤੇ ਅਸਪਸ਼ਟ ਪੇਲੋਡ ਦੇ ਕਾਰਨ ਆਪਣੇ ਆਪ ਹੀ ਸ਼ੱਕੀ ਵਜੋਂ ਫਲੈਗ ਕਰ ਦਿੱਤਾ। ਨਤੀਜੇ ਵਜੋਂ, ਖਤਰਨਾਕ ਪੈਕੇਜ (react-ui-notify, react-tmedia, react-ui-ਐਨੀਮੇਟਸ, react-medias, ਅਤੇ react-mandes) ਦੀ ਸਾਡੀ ਸੁਰੱਖਿਆ ਟੀਮ ਦੁਆਰਾ ਖਤਰਨਾਕ ਹੋਣ ਦੀ ਪੁਸ਼ਟੀ ਕੀਤੀ ਗਈ ਸੀ ਅਤੇ ਉਹਨਾਂ ਦੇ ਵਿਆਪਕ ਗੋਦ ਲੈਣ ਤੋਂ ਪਹਿਲਾਂ npm ਨੂੰ ਰਿਪੋਰਟ ਕੀਤੀ ਗਈ ਸੀ।

ਜ਼ਾਇਜੇਨੀ ਅਰਲੀ ਚੇਤਾਵਨੀ ਤੁਹਾਡੀ ਕਿਵੇਂ ਰੱਖਿਆ ਕਰਦੀ ਹੈ pipelines

  • ਰੀਅਲ-ਟਾਈਮ ਧਮਕੀ ਖੋਜ: ਤੁਹਾਡੇ ਨਿਰਭਰਤਾ ਗ੍ਰਾਫ ਵਿੱਚ ਹਰੇਕ ਨਵੇਂ ਜਾਂ ਅੱਪਡੇਟ ਕੀਤੇ ਪੈਕੇਜ ਨੂੰ ਸਕੈਨ ਕਰਦਾ ਹੈ ਅਤੇ ਸ਼ੱਕੀ ਵਿਵਹਾਰ ਜਿਵੇਂ ਕਿ OS ਸਿਸਟਮ ਕਾਲਾਂ, ਕਮਾਂਡ ਐਗਜ਼ੀਕਿਊਸ਼ਨ, ਅਸਪਸ਼ਟ ਕੋਡ, ਟਾਈਪੋਸਕੈਟਿੰਗ ਆਦਿ ਨੂੰ ਫਲੈਗ ਕਰਦਾ ਹੈ।
  • ਤੁਰੰਤ ਚੇਤਾਵਨੀਆਂ: ਤੁਹਾਡੇ ਵਾਤਾਵਰਣ ਵਿੱਚ ਕੋਈ ਨਵਾਂ ਖ਼ਤਰਾ ਸਾਹਮਣੇ ਆਉਂਦੇ ਹੀ ਸਲੈਕ, ਜੀਰਾ, ਜਾਂ ਈਮੇਲ ਵਿੱਚ ਤੁਹਾਡੀਆਂ ਸੁਰੱਖਿਆ ਅਤੇ DevOps ਟੀਮਾਂ ਨੂੰ ਸੂਚਿਤ ਕਰਦਾ ਹੈ।
  • ਇੱਕ-ਕਲਿੱਕ ਉਪਚਾਰ: ਪੈਦਾ ਕਰਦਾ ਹੈ pull requests ਜੋ ਤੁਹਾਡੇ ਪ੍ਰੋਜੈਕਟਾਂ ਵਿੱਚ ਕਮਜ਼ੋਰ ਨਿਰਭਰਤਾ ਵਾਲੇ ਸੰਸਕਰਣਾਂ ਨੂੰ ਹਟਾਉਂਦੇ ਜਾਂ ਬਦਲਦੇ ਹਨ।
  • ਸਮਰਥਿਤ ਈਕੋਸਿਸਟਮ: ਵਰਤਮਾਨ ਵਿੱਚ npm, PyPI, Maven ਅਤੇ Packagist ਸ਼ਾਮਲ ਹਨ।
  • Xygeni ਤੁਹਾਨੂੰ ਸਪਲਾਈ ਚੇਨ ਹਮਲਿਆਂ ਤੋਂ ਅੱਗੇ ਰਹਿਣ ਵਿੱਚ ਮਦਦ ਕਰਦਾ ਹੈ, ਖਤਰਨਾਕ ਪੈਕੇਜਾਂ ਨੂੰ ਸ਼ੁਰੂਆਤੀ ਪੜਾਅ 'ਤੇ ਹੀ ਫੜ ਕੇ, ਉਹਨਾਂ ਦੇ ਤੁਹਾਡੇ ਬਿਲਡ ਤੱਕ ਪਹੁੰਚਣ ਤੋਂ ਪਹਿਲਾਂ।

👉 Xygeni ਮਾਲਵੇਅਰ ਅਰਲੀ ਵਾਰਨਿੰਗ ਮੁਫ਼ਤ ਅਜ਼ਮਾਓ ਅਤੇ ਦੇਖੋ ਕਿ ਤੁਸੀਂ ਆਪਣੇ ਆਪ ਵਿੱਚ ਸਪਲਾਈ-ਚੇਨ ਖਤਰਿਆਂ ਨੂੰ ਕਿੰਨੀ ਤੇਜ਼ੀ ਨਾਲ ਖੋਜ ਸਕਦੇ ਹੋ ਅਤੇ ਬੇਅਸਰ ਕਰ ਸਕਦੇ ਹੋ pipelines.

sca-ਟੂਲਜ਼-ਸਾਫਟਵੇਅਰ-ਰਚਨਾ-ਵਿਸ਼ਲੇਸ਼ਣ-ਟੂਲਜ਼
ਆਪਣੇ ਸਾਫਟਵੇਅਰ ਜੋਖਮਾਂ ਨੂੰ ਤਰਜੀਹ ਦਿਓ, ਸੁਧਾਰੋ ਅਤੇ ਸੁਰੱਖਿਅਤ ਕਰੋ
ਆਪਣਾ ਮੁਫ਼ਤ ਖਾਤਾ ਪ੍ਰਾਪਤ ਕਰੋ।
ਕੋਈ ਕ੍ਰੈਡਿਟ ਕਾਰਡ ਦੀ ਲੋੜ ਨਹੀਂ ਹੈ

ਆਪਣੇ ਸਾਫਟਵੇਅਰ ਵਿਕਾਸ ਅਤੇ ਡਿਲੀਵਰੀ ਨੂੰ ਸੁਰੱਖਿਅਤ ਕਰੋ

ਜ਼ਾਇਜੇਨੀ ਪ੍ਰੋਡਕਟ ਸੂਟ ਦੇ ਨਾਲ