TL; ਡਾ
2026-05-21 ਨੂੰ, npm ਪ੍ਰਕਾਸ਼ਕ jaggle ਨੌਂ ਸੰਸਕਰਣ ਜਾਰੀ ਕੀਤੇ (1.0.0 ਦੁਆਰਾ 1.0.8) ਦੇ @jaggle/resizeobserves ਲਗਭਗ ਦੋ ਘੰਟੇ ਦੀ ਵਿੰਡੋ ਵਿੱਚ।
ਇਹ ਪੈਕੇਜ ਜਾਇਜ਼ ਗਲਤੀ ਦੀ ਇੱਕ ਗਲਤੀ ਹੈ @juggle/resize-observer ਪੌਲੀਫਿਲ — ਇੱਕ ਵਿਆਪਕ ਤੌਰ 'ਤੇ ਵਰਤਿਆ ਜਾਣ ਵਾਲਾ ਪੈਕੇਜ ਜਿਸ ਵਿੱਚ ਲੱਖਾਂ ਹਫ਼ਤਾਵਾਰੀ ਡਾਊਨਲੋਡ ਹੁੰਦੇ ਹਨ — ਪਰ ਅਸਲ ਵਿੱਚ ResizeObserver ਲਾਗੂਕਰਨ ਨਹੀਂ ਹੁੰਦਾ।
ਇਸ ਦੀ ਬਜਾਏ, ਪੈਕੇਜ ਦਾ ਪੋਸਟਇੰਸਟਾਲ ਹੁੱਕ ਇੱਕ ਬੰਡਲ ਕੀਤਾ ਪਾਈਥਨ ਪੇਲੋਡ ਸਥਾਪਿਤ ਕਰਦਾ ਹੈ, ਪਲੇਟਫਾਰਮ-ਨੇਟਿਵ-ਦਿੱਖ ਵਾਲੇ ਰਨਟਾਈਮ ਬ੍ਰੋਕਰ ਵਜੋਂ ਸਥਿਰਤਾ ਨੂੰ ਰਜਿਸਟਰ ਕਰਦਾ ਹੈ, ਅਤੇ ਕ੍ਰਿਪਟੋਕਰੰਸੀ ਲੈਣ-ਦੇਣ ਨੂੰ ਨਿਸ਼ਾਨਾ ਬਣਾਉਣ ਵਾਲੇ ਇੱਕ ਕਰਾਸ-ਪਲੇਟਫਾਰਮ ਕਲਿੱਪਬੋਰਡ ਹਾਈਜੈਕਰ ਨੂੰ ਤੈਨਾਤ ਕਰਦਾ ਹੈ।
ਲੀਨਕਸ ਦ੍ਰਿੜਤਾ ਇਸ ਤਰ੍ਹਾਂ ਦਿਖਾਈ ਦਿੰਦੀ ਹੈ python3-dbus-helper, MacOS as com.apple.python.runtimeਹੈ, ਅਤੇ Windows ਨੂੰ as PyRuntimeBroker.
ਪੇਲੋਡ ਲਗਾਤਾਰ ਵਾਲਿਟ ਪਤਿਆਂ ਲਈ ਕਲਿੱਪਬੋਰਡ ਦੀ ਨਿਗਰਾਨੀ ਕਰਦਾ ਹੈ 40 ਤੋਂ ਵੱਧ ਬਲਾਕਚੈਨ ਅਤੇ ਚੁੱਪ-ਚਾਪ ਕਾਪੀ ਕੀਤੇ ਪਤਿਆਂ ਨੂੰ ਹਮਲਾਵਰ-ਨਿਯੰਤਰਿਤ ਵਾਲਿਟ ਨਾਲ ਬਦਲ ਦਿੰਦਾ ਹੈ।
ਇਹ ਮਾਲਵੇਅਰ ਪੂਰੀ ਤਰ੍ਹਾਂ ਸਥਾਨਕ ਤੌਰ 'ਤੇ ਕੰਮ ਕਰਦਾ ਹੈ ਬਿਨਾਂ ਕਿਸੇ ਆਊਟਬਾਉਂਡ C2 ਬੁਨਿਆਦੀ ਢਾਂਚੇ ਦੇ, ਜਿਸ ਨਾਲ ਕਲਿੱਪਬੋਰਡ ਬਦਲ ਹੀ ਐਕਸਫਿਲਟਰੇਸ਼ਨ ਵਿਧੀ ਬਣ ਜਾਂਦਾ ਹੈ।
ਪ੍ਰਾਇਮਰੀ ਆਈਓਸੀ ਪੈਕੇਜ ਦਾ ਨਾਮ ਹੀ ਹੈ: @jaggle/resizeobserves — “jaggle” ਵਿੱਚ ਘਟੇ ਹੋਏ ਸਵਰ ਅਤੇ “resizeobserves” ਵਿੱਚ ਜੋੜੇ ਗਏ “s” ਵੱਲ ਧਿਆਨ ਦਿਓ।
ਤੀਬਰਤਾ: ਉੱਚ।
ਹਮਲਾ: ਇਹ ਕਿਵੇਂ ਕੰਮ ਕਰਦਾ ਹੈ
npm:@jaggle/resizeobserves ਕੈਜ਼ੂਅਲ 'ਤੇ ਮਾਲਵੇਅਰ ਵਰਗਾ ਨਹੀਂ ਲੱਗਦਾ npm ਵਿਊ. ਇਸ ਦਾ README.md ਦਾ ਸ਼ਬਦਾਵਲੀ README ਹੈ npm:@juggle/ਰੀਸਾਈਜ਼-ਆਬਜ਼ਰਵਰ — ਉਹੀ ਕੋਡ ਨਮੂਨੇ, ਉਹੀ ਵਰਤੋਂ ਨਿਰਦੇਸ਼, ਉਹੀ '@juggle/resize-observer' ਤੋਂ {ResizeObserver } ਆਯਾਤ ਕਰੋ ਸਾਰੇ ਹਵਾਲੇ। ਚੋਰੀ ਇੰਨੀ ਪੂਰੀ ਹੈ ਕਿ ਦਸਤਾਵੇਜ਼ਾਂ ਨੂੰ ਵੇਖਣ ਵਾਲਾ ਕੋਈ ਵੀ ਇਹ ਮੰਨ ਲਵੇਗਾ ਕਿ ਉਹ ਜਾਇਜ਼ ਪੈਕੇਜ ਦੇ ਦਸਤਾਵੇਜ਼ ਪੜ੍ਹ ਰਹੇ ਹਨ।
The ਪੈਕੇਜ.ਜਸਨ, ਇਸਦੇ ਉਲਟ, ਬਹੁਤ ਘੱਟ ਹੈ: ਨਹੀਂ ਰਿਪੋਜ਼ਟਰੀ ਖੇਤਰ, ਇੱਕ ਸਿੰਗਲ ਹਜ਼ਾਰ ਐਂਟਰੀ ਇਸ਼ਾਰਾ ਕਰ ਰਿਹਾ ਹੈ bin/clipboard-guardian.js, ਅਤੇ ਏ ਪੋਸਟਇੰਸਟਾਲ ਚੱਲਦੀ ਸਕ੍ਰਿਪਟ ਨੋਡ npm-install.js. README ਦੀਆਂ "ਮੂਲ ਵਰਤੋਂ" ਉਦਾਹਰਣਾਂ ਇੱਕ JavaScript ਲਾਗੂਕਰਨ ਦਾ ਹਵਾਲਾ ਦਿੰਦੀਆਂ ਹਨ ਜੋ ਟਾਰਬਾਲ ਵਿੱਚ ਕਿਤੇ ਵੀ ਮੌਜੂਦ ਨਹੀਂ ਹੈ। ਪੈਕੇਜ ਵਿੱਚ ਇੱਕੋ ਇੱਕ JavaScript ਇੰਸਟਾਲ ਸਕ੍ਰਿਪਟ ਹੈ।
ਪੜਾਅ 1 — npm ਪੋਸਟਇੰਸਟਾਲ ਬੂਟਸਟ੍ਰੈਪ ਇੱਕ ਪਾਈਥਨ ਪੇਲੋਡ
npm-install.js ਪਲੇਟਫਾਰਮ-ਜਾਗਰੂਕ ਹੈ। ਇਹ ਇੱਕ ਨੂੰ ਲੱਭਦਾ ਹੈ PIP ਇੱਕ ਸਥਿਰ ਖੋਜ ਮਾਰਗ ਦੇ ਨਾਲ ਚੱਲਣਯੋਗ (/usr/bin/pip3, /usr/ਸਥਾਨਕ/ਬਿਨ/ਪਾਈਪ, ਵਾਪਸ ਡਿੱਗਣਾ ਪਾਈਥਨ3 -m ਪਾਈਪ), ਟਾਰਬਾਲ ਡਾਇਰੈਕਟਰੀ ਤੋਂ ਬੰਡਲ ਕੀਤੇ ਪਾਈਥਨ ਪੈਕੇਜ ਨੂੰ ਸਥਾਪਿਤ ਕਰਦਾ ਹੈ, ਅਤੇ — ਲੀਨਕਸ ਉੱਤੇ — ਖਿੱਚਦਾ ਹੈ ਐਕਸਕਲਿਪ or ਐਕਸਸੇਲ ਦੁਆਰਾ apt-get, pacman, ਜ dnf ਜੇਕਰ ਦੋਵਾਂ ਵਿੱਚੋਂ ਕੋਈ ਵੀ ਪਹਿਲਾਂ ਤੋਂ ਮੌਜੂਦ ਨਹੀਂ ਹੈ:
ਦੀ ਵਰਤੋ -ਬ੍ਰੇਕ-ਸਿਸਟਮ-ਪੈਕੇਜ ਜਾਣਬੁੱਝ ਕੇ ਕੀਤਾ ਗਿਆ ਹੈ: ਆਧੁਨਿਕ ਲੀਨਕਸ ਡਿਸਟਰੀਬਿਊਸ਼ਨ ਪਾਈਥਨ ਨੂੰ PEP 668 ਦੇ ਬਾਹਰੀ-ਪ੍ਰਬੰਧਿਤ-ਵਾਤਾਵਰਣ ਮਾਰਕਰ ਦੇ ਨਾਲ ਭੇਜਦੇ ਹਨ, ਜੋ ਡਿਫਾਲਟ ਰੂਪ ਵਿੱਚ ਸਾਈਟ-ਵਿਆਪੀ ਪਾਈਪ ਇੰਸਟਾਲਾਂ ਨੂੰ ਬਲੌਕ ਕਰਦਾ ਹੈ। ਇੰਸਟਾਲ ਸਕ੍ਰਿਪਟ ਇੰਸਟਾਲ ਨੂੰ ਮਜਬੂਰ ਕਰਦੀ ਹੈ।
ਸਕ੍ਰਿਪਟ ਵੀ ਸੂਡੋ-ਜਾਗਰੂਕ ਹੈ। ਜਦੋਂ ਚੱਲ ਰਿਹਾ uid ਇੱਕ ਦਾ ਨਤੀਜਾ ਹੁੰਦਾ ਹੈ sudo npm ਇੰਸਟਾਲ ਕਰੋ, ਸਕ੍ਰਿਪਟ ਪੜ੍ਹਦੀ ਹੈ SUDO_USER ਅਤੇ ਗੋਲੇ ਬਾਹਰ ਕੱਢੇ ਗੈਂਟ ਪਾਸਵਰਡ ਨੂੰ ਲੱਭਣ ਲਈ ਅਸਲੀ ਉਪਭੋਗਤਾ ਦੀ ਹੋਮ ਡਾਇਰੈਕਟਰੀ, ਫਿਰ ਆਪਣੀਆਂ ਸਥਿਰਤਾ ਫਾਈਲਾਂ ਨੂੰ ਉੱਥੇ ਲਿਖਦਾ ਹੈ ਨਾ ਕਿ ਅੰਦਰ / root. ਸਥਿਰਤਾ ਪ੍ਰਤੀ-ਉਪਭੋਗਤਾ ਹੈ, ਸਿਸਟਮ-ਵਿਆਪੀ ਨਹੀਂ।
ਪੜਾਅ 2 — ਰਨਟਾਈਮ-ਬ੍ਰੋਕਰ ਨਾਵਾਂ ਦੇ ਅਧੀਨ ਕਰਾਸ-ਓਐਸ ਸਥਿਰਤਾ
ਪਾਈਥਨ ਪੈਕੇਜ ਇੰਸਟਾਲ ਹੋਣ ਤੋਂ ਬਾਅਦ, ਸਕ੍ਰਿਪਟ ਹਰੇਕ ਓਪਰੇਟਿੰਗ ਸਿਸਟਮ 'ਤੇ ਇੱਕ ਵੱਖਰੇ ਨਾਮ ਹੇਠ ਇੱਕ ਆਟੋ-ਸਟਾਰਟ ਐਂਟਰੀ ਰਜਿਸਟਰ ਕਰਦੀ ਹੈ:
- ਲੀਨਕਸ — ਇੱਕ systemd ਯੂਜ਼ਰ ਯੂਨਿਟ ~/.config/systemd/user/python3-dbus-helper.service. ਯੂਨਿਟ ਦਾ ਵੇਰਵਾ is ਪਾਈਥਨ ਡੀ-ਬੱਸ ਰਨਟਾਈਮ ਸਹਾਇਕ. ਸਕ੍ਰਿਪਟ ਇਸਨੂੰ ਇਸ ਰਾਹੀਂ ਵੀ ਸਮਰੱਥ ਬਣਾਉਣ ਦੀ ਕੋਸ਼ਿਸ਼ ਕਰਦੀ ਹੈ systemctl - ਯੂਜ਼ਰ ਯੋਗ, ਦੇ ਅਧੀਨ ਇੱਕ ਮੈਨੂਅਲ ਸਿਮਲਿੰਕ ਤੇ ਵਾਪਸ ਜਾਣਾ ਡਿਫਾਲਟ.ਟਾਰਗੇਟ.ਵਾਂਟਸ/ ਜਦੋਂ systemctl ਫੇਲ ਹੁੰਦਾ ਹੈ। ਜੇਕਰ sudo ਦੇ ਅਧੀਨ ਚੱਲ ਰਿਹਾ ਹੈ, ਤਾਂ ਸਕ੍ਰਿਪਟ ਇਸ ਵਿੱਚ ਬਦਲ ਜਾਂਦੀ ਹੈ ਸੂਡੋ -ਯੂ ਸਿਸਟਮਸੀਟੀਐਲ -ਯੂਜ਼ਰ, ਦੇ ਨਾਲ XDG_RUNTIME_DIR ਸੈੱਟ ਕਰੋ ਤਾਂ ਜੋ ਯੂਜ਼ਰ-ਬੱਸ ਕਾਲ ਕੰਮ ਕਰੇ।
- MacOS — ਇੱਕ LaunchAgent plist 'ਤੇ ~/ਲਾਇਬ੍ਰੇਰੀ/ਲਾਂਚਏਜੰਟ/com.apple.python.runtime.plist ਨਾਲ RunAtLoad=ਸੱਚ ਅਤੇ KeepAlive=ਸੱਚ, ਫਿਰ ਇਸ ਰਾਹੀਂ ਲੋਡ ਕੀਤਾ ਗਿਆ ਲਾਂਚਸੀਟੀਐਲ ਲੋਡ.
- Windows ਨੂੰ — PyRuntimeBroker ਨਾਮਕ ਇੱਕ ਸ਼ਡਿਊਲਡ ਟਾਸਕ, ਨੇ AtLogOn ਨੂੰ ਚਾਲੂ ਕੀਤਾ, ਜਿਸਦੀ ਐਗਜ਼ੀਕਿਊਸ਼ਨ ਸਮਾਂ ਸੀਮਾ ਜ਼ੀਰੋ (ਭਾਵ, ਕੋਈ ਟਾਈਮਆਉਟ ਨਹੀਂ) ਸੀ, ਜੋ PowerShell ਰਾਹੀਂ ਰਜਿਸਟਰ ਕੀਤੀ ਗਈ ਸੀ।
ਤਿੰਨੋਂ ਹੀ ਨਾਮ ਇੱਕ ਨਜ਼ਰ ਵਿੱਚ ਭਰੋਸੇਯੋਗ ਹਨ। ਪਾਈਥਨ3-ਡੀਬੱਸ-ਸਹਾਇਕ ਲੀਨਕਸ ਡੈਸਕਟਾਪਾਂ 'ਤੇ ਜਾਇਜ਼ ਪਾਈਥਨ-ਡੀ-ਬੱਸ ਏਕੀਕਰਨ ਦੇ ਨਾਮਕਰਨ ਸੰਮੇਲਨ ਦੀ ਪਾਲਣਾ ਕਰਦਾ ਹੈ। com.apple.python.runtime ਐਪਲ ਦੀਆਂ ਆਪਣੀਆਂ ਸੇਵਾਵਾਂ ਲਈ ਰਿਵਰਸ-DNS ਲੇਬਲਿੰਗ ਦੀ ਨਕਲ ਕਰਦਾ ਹੈ। ਪਾਈਰਨਟਾਈਮਬ੍ਰੋਕਰ ਵਿੰਡੋਜ਼ ਦੀ ਗੂੰਜਦਾ ਹੈ ਰਨਟਾਈਮਬ੍ਰੋਕਰ.ਐਕਸਈ — ਇੱਕ ਅਸਲੀ, ਦਸਤਖਤ ਕੀਤੀ Microsoft ਸੇਵਾ ਜੋ UWP ਐਪਸ ਲਈ ਇਜਾਜ਼ਤ ਬੇਨਤੀਆਂ ਦੀ ਦਲਾਲੀ ਕਰਦੀ ਹੈ। ਇਸ ਸੰਦਰਭ ਵਿੱਚ ਇਹਨਾਂ ਵਿੱਚੋਂ ਕੋਈ ਵੀ ਅਸਲੀ Apple/Microsoft/Python ਸੇਵਾਵਾਂ ਨਹੀਂ ਹਨ, ਪਰ ਇੱਕ ਡਿਫੈਂਡਰ ਇੱਕ ਤੇਜ਼ ਵਿਜ਼ੂਅਲ ਸਕੈਨ ਕਰ ਰਿਹਾ ਹੈ systemctl -ਯੂਜ਼ਰ ਸੂਚੀ-ਯੂਨਿਟਾਂ or ਸਮਾਂ-ਤਹਿ ਕਰੋ ਕਾਰਜ ਝੁਕਣ ਦੀ ਸੰਭਾਵਨਾ ਨਹੀਂ ਹੈ।
ਪੜਾਅ 3 — ਕਲਿੱਪਬੋਰਡ ਹਾਈਜੈਕਰ
ਪਾਈਥਨ ਪੇਲੋਡ, ਇੱਥੇ ਸਥਾਪਿਤ ਕੀਤਾ ਗਿਆ ਹੈ ਕਲਿੱਪਬੋਰਡ_ਗਾਰਡੀਅਨ/ਗਾਰਡੀਅਨ.ਪੀ, ਸਿਸਟਮ ਕਲਿੱਪਬੋਰਡ ਨੂੰ ਹਰ 400 ਮਿਲੀਸਕਿੰਟਾਂ ਵਿੱਚ ਇੱਕ ਅਨੰਤ ਲੂਪ ਪੋਲਿੰਗ ਚਲਾਉਂਦਾ ਹੈ। ਹਰੇਕ ਟਿੱਕ 'ਤੇ, ਇਹ ਮੌਜੂਦਾ ਕਲਿੱਪਬੋਰਡ ਸਮੱਗਰੀ ਨੂੰ ਇਸ ਰਾਹੀਂ ਖਿੱਚਦਾ ਹੈ ਪਾਈਪਰਕਲਿੱਪ.ਪੇਸਟ() ਅਤੇ ਉਹਨਾਂ ਨੂੰ ਚਾਲੀ ਤੋਂ ਵੱਧ ਪਹਿਲਾਂ ਤੋਂ ਕੰਪਾਇਲ ਕੀਤੇ ਨਿਯਮਤ ਸਮੀਕਰਨਾਂ ਦੀ ਇੱਕ ਸੂਚੀ ਦੇ ਵਿਰੁੱਧ ਚਲਾਉਂਦਾ ਹੈ ਜੋ Ethereum, Bitcoin, Monero, Solana, TRON, TON, Ripple, Litecoin, Dogecoin, Polkadot, NEAR, Cosmos, Algorand, Stellar, Cardano, Bitcoin Cash, Dash, Zcash, Aptos, Sui, Tezos, MultiversX, Harmony, Terra, Injective, Osmosis, Kava, Celestia, Nano, Filecoin, Ronin, Ergo, DigiByte, Hedera, BNB Smart Chain, ਅਤੇ ਕਈ ਹੋਰਾਂ ਲਈ ਵਾਲਿਟ-ਐਡਰੈੱਸ ਫਾਰਮੈਟਾਂ ਨੂੰ ਕਵਰ ਕਰਦੇ ਹਨ ਜੋ ਡਿਫੌਲਟ ਕੌਂਫਿਗ (Sei, IOTA, Kaspa, Flow, Nervos, Decred, Ravencoin) ਵਿੱਚ ਸਟੱਬ ਕੀਤੇ ਪਰ ਖਾਲੀ ਹਨ।
ਜਦੋਂ ਕੋਈ ਮੈਚ ਲੈਂਡ ਕਰਦਾ ਹੈ, ਤਾਂ ਸਕ੍ਰਿਪਟ ਉਸ ਚੇਨ ਲਈ ਹਮਲਾਵਰ ਦਾ ਪਤਾ ਪੜ੍ਹਦੀ ਹੈ ~/.config/clipboard-guardian/config.json (ਜਾਂ ਇਸਦੇ ਪਲੇਟਫਾਰਮ ਸਮਾਨ) ਅਤੇ ਕਲਿੱਪਬੋਰਡ ਨੂੰ ਬਦਲੇ ਹੋਏ ਟੈਕਸਟ ਨਾਲ ਓਵਰਰਾਈਟ ਕਰਦਾ ਹੈ:
ਕੋਈ ਨੈੱਟਵਰਕ ਬੀਕਨ ਨਹੀਂ ਹੈ। ਕਲਿੱਪਰ ਘਰ ਨੂੰ ਫ਼ੋਨ ਨਹੀਂ ਕਰਦਾ, ਸੰਕਰਮਿਤ ਹੋਸਟਾਂ ਨੂੰ ਰਜਿਸਟਰ ਨਹੀਂ ਕਰਦਾ, ਕੁਝ ਵੀ ਐਕਸਫਿਲਟਰੇਟ ਨਹੀਂ ਕਰਦਾ। ਐਕਸਫਿਲਟਰੇਸ਼ਨ ਖੁਦ ਹੀ ਬਦਲ ਹੈ: ਜਦੋਂ ਕੋਈ ਉਪਭੋਗਤਾ ਆਪਣੇ ਵਾਲਿਟ UI ਤੋਂ ਪ੍ਰਾਪਤਕਰਤਾ ਦੇ ਪਤੇ ਦੀ ਕਾਪੀ ਕਰਦਾ ਹੈ ਅਤੇ ਇਸਨੂੰ ਭੇਜਣ ਵਾਲੇ ਡਾਇਲਾਗ ਵਿੱਚ ਪੇਸਟ ਕਰਦਾ ਹੈ, ਤਾਂ ਪੇਸਟ ਕੀਤਾ ਪਤਾ ਓਪਰੇਟਰ ਦਾ ਹੁੰਦਾ ਹੈ। ਫੰਡ ਇਨ-ਬੈਂਡ ਗੁਆਚ ਜਾਂਦੇ ਹਨ, ਪਾਰਦਰਸ਼ੀ ਤੌਰ 'ਤੇ ਉਪਭੋਗਤਾ ਨੂੰ।
ਇੱਥੇ ਨਵਾਂ ਕੀ ਹੈ?
ਆਮ ਕ੍ਰਿਪਟੋ-ਕਲਿਪਰ ਟੈਂਪਲੇਟ ਦੇ ਮੁਕਾਬਲੇ ਕੁਝ ਵੇਰਵੇ ਵੱਖਰੇ ਹਨ:
1. npm → ਪਾਈਥਨ ਕਰਾਸਓਵਰ। ਜ਼ਿਆਦਾਤਰ ਕ੍ਰਿਪਟੋ-ਕਲਿਪਰ ਜੋ ਅਸੀਂ npm ਵਿੱਚ ਦੇਖਦੇ ਹਾਂ ਉਹ ਸ਼ੁੱਧ JavaScript ਹਨ, ਜੋ ਅਕਸਰ ਇਸ ਨਾਲ ਉਲਝੇ ਰਹਿੰਦੇ ਹਨ _0x ਵੱਲੋਂ ਹੋਰ ਐਰੇ ਰੋਟੇਸ਼ਨ ਜਾਂ ਈਵਲ(ਐਟੌਬ(…)) ਸਟੈਕ। ਇਹ ਨਮੂਨਾ npm ਟਾਰਬਾਲ ਨੂੰ Python ਪੈਕੇਜ ਲਈ ਇੱਕ ਡਿਲੀਵਰੀ ਰੈਪਰ ਤੋਂ ਵੱਧ ਕੁਝ ਨਹੀਂ ਵਰਤਦਾ - ਸਾਫ਼ Python - ਅਤੇ pip ਨੂੰ ਨਿਰਭਰਤਾ ਇੰਸਟਾਲੇਸ਼ਨ ਨੂੰ ਸੰਭਾਲਣ ਦਿੰਦਾ ਹੈ (ਪਾਈਪਰਕਲਿੱਪ, psutil, ਵਿਕਲਪਿਕ ਸੈੱਟਪ੍ਰੋਕਟਾਈਟਲ) ਬੰਡਲ ਵਿੱਚ ਘੋਸ਼ਿਤ ਕੀਤਾ ਗਿਆ ਹੈ pyproject.toml. ਇਸ ਨੂੰ ਹਰਾਉਣ ਲਈ ਕੋਈ ਜਾਵਾ ਸਕ੍ਰਿਪਟ ਗੁੰਝਲਦਾਰ ਨਹੀਂ ਹੈ। ਕਲਿੱਪਰ ਖੁਦ ਸਾਦਾ, ਪੜ੍ਹਨਯੋਗ ਪਾਈਥਨ ਹੈ।
2. ਟ੍ਰਾਈ-ਓਐਸ ਪਰਸਿਸਟੈਂਸ ਲੇਬਲ ਜੋ ਕਿ ਪ੍ਰਸ਼ੰਸਾਯੋਗਤਾ ਲਈ ਚੁਣੇ ਗਏ ਹਨ। ਬਹੁਤ ਸਾਰੇ ਕਰਾਸ-ਪਲੇਟਫਾਰਮ ਇੰਸਟਾਲਰ ਆਮ ਨਾਵਾਂ ਦੇ ਤਹਿਤ ਸਥਿਰਤਾ ਨੂੰ ਰਜਿਸਟਰ ਕਰਦੇ ਹਨ (ਅੱਪਡੇਟਰ.ਸਰਵਿਸ, ਸਹਾਇਕ.ਪਲਿਸਟ). ਇਹ ਨਮੂਨਾ ਹਰੇਕ OS 'ਤੇ ਪਲੇਟਫਾਰਮ-ਨੇਟਿਵ ਰਨਟਾਈਮ ਬ੍ਰੋਕਰਾਂ ਵਰਗੇ ਲੇਬਲ ਚੁਣਨ ਦੀ ਮੁਸ਼ਕਲ ਲੈਂਦਾ ਹੈ। ਨਾਮਕਰਨ ਹੀ ਚੋਰੀ ਦੀ ਇੱਕੋ ਇੱਕ ਕੋਸ਼ਿਸ਼ ਹੈ — ਇੱਥੇ ਕੋਈ ਰੂਟਕਿਟ ਨਹੀਂ ਹੈ, ਕੋਈ ਯੂਜ਼ਰਲੈਂਡ ਲੁਕਾਉਣਾ ਨਹੀਂ ਹੈ, ਕੋਈ ਮਾਰਗ ਗੁੰਝਲਦਾਰ ਨਹੀਂ ਹੈ। ਸ਼ਰਤ ਇਹ ਹੈ ਕਿ ਡਿਫੈਂਡਰ ਘੱਟ ਹੀ ਆਡਿਟ ਕਰਦੇ ਹਨ। ~/.config/systemd/user/ ਅਤੇ ਉਹ ਸੇਵਾ ਜਿਸਦਾ ਨਾਮ ਹੈ ਪਾਈਥਨ3-ਡੀਬੱਸ-ਸਹਾਇਕ ਇੱਕ ਆਮ ਸਮੀਖਿਆ ਵਿੱਚ ਵੱਖਰਾ ਨਹੀਂ ਦਿਖਾਈ ਦੇਵੇਗਾ।
3. ਪ੍ਰਕਿਰਿਆ-ਸਿਰਲੇਖ ਭੇਸ ਅਸਲੀ ਹੈ, ਪਰ ਵਿਸ਼ਲੇਸ਼ਣ-ਵਿਰੋਧੀ ਸੁਸਤ ਹੈ। ਪਾਈਥਨ ਪੇਲੋਡ ਪਰਿਭਾਸ਼ਿਤ ਕਰਦਾ ਹੈ a _ਭੇਸ_ਪ੍ਰਕਿਰਿਆ() ਫੰਕਸ਼ਨ ਜੋ ਪ੍ਰਕਿਰਿਆ ਦੇ ਸਿਰਲੇਖ ਨੂੰ ਇਸ ਰਾਹੀਂ ਸੈੱਟ ਕਰਦਾ ਹੈ ਸੈੱਟਪ੍ਰੋਕਟਾਈਟਲ (ਲੀਨਕਸ/ਮੈਕੋਸ) ਜਾਂ ਸੈੱਟਕੰਸੋਲਟਾਈਟਲਡਬਲਯੂ (ਵਿੰਡੋਜ਼) - ਅਤੇ ਮੁੱਖ() ਇਸਨੂੰ ਬੁਲਾਉਂਦਾ ਹੈ। ਤਾਂ ਪੀਐਸ ਆਕਸ ਦਿਖਾਏਗਾ ਪਾਈਥਨ3-ਡੀਬੱਸ-ਸਹਾਇਕ ਦੇ ਬਜਾਏ ਪਾਈਥਨ3 …/guardian.py. ਹਾਲਾਂਕਿ, ਉਹੀ ਮੋਡੀਊਲ ਇੱਕ ਨੂੰ ਪਰਿਭਾਸ਼ਿਤ ਕਰਦਾ ਹੈ ਮਾਨੀਟਰ ਚੱਲ ਰਿਹਾ ਹੈ() ਫੰਕਸ਼ਨ ਜੋ ਜਾਣੇ-ਪਛਾਣੇ ਪ੍ਰਕਿਰਿਆ-ਨਿਗਰਾਨੀ ਸਾਧਨਾਂ ਦੀ ਗਿਣਤੀ ਕਰਦਾ ਹੈ (htop, ਬੀ.ਟੀ.ਓ.ਪੀ., ਟਾਸਕ ਮੈਨੇਜਰ, ਐਕਟੀਵਿਟੀ ਮਾਨੀਟਰ, ਪ੍ਰੋਸੈਸ ਹੈਕਰ, ਰਿਸੋਰਸ ਮਾਨੀਟਰ, ਗਨੋਮ / ਕੇਡੀਈ / ਐਕਸਐਫਸੀਈ / ਮੇਟ ਸਿਸਟਮ ਮਾਨੀਟਰ, ਅਤੇ ਹੋਰ) — ਅਤੇ ਮੁੱਖ() ਇਸਨੂੰ ਕਦੇ ਨਹੀਂ ਬੁਲਾਉਂਦਾ। ਸਬਸਟੀਚਿਊਸ਼ਨ ਲੂਪ ਬਿਨਾਂ ਸ਼ਰਤ ਚੱਲਦਾ ਹੈ, ਭਾਵੇਂ ਉਪਭੋਗਤਾ ਕੋਲ ਇੱਕ ਪ੍ਰੋਸੈਸ ਮਾਨੀਟਰ ਖੁੱਲ੍ਹਾ ਹੋਵੇ ਜਾਂ ਨਾ ਹੋਵੇ। ਫੰਕਸ਼ਨ ਭੇਜੇ ਗਏ ਸੰਸਕਰਣ ਵਿੱਚ ਡੈੱਡ ਕੋਡ ਹੈ। ਇਹ ਸੰਭਾਵਤ ਤੌਰ 'ਤੇ ਪਹਿਲਾਂ ਦੇ ਦੁਹਰਾਓ ਤੋਂ ਬਚਿਆ ਹੋਇਆ ਹੈ, ਜਾਂ ਇੱਕ ਵਿਸ਼ੇਸ਼ਤਾ ਲਈ ਸਕੈਫੋਲਡਿੰਗ ਹੈ ਜੋ ਅਜੇ ਤੱਕ ਵਾਇਰਡ ਨਹੀਂ ਕੀਤਾ ਗਿਆ ਹੈ। ਕਿਸੇ ਵੀ ਤਰ੍ਹਾਂ, ਪ੍ਰਕਾਸ਼ਿਤ ਪੇਲੋਡ ਦੀ ਐਂਟੀ-ਵਿਸ਼ਲੇਸ਼ਣ ਸਤਹ ਇੱਕ ਪ੍ਰਕਿਰਿਆ-ਸਿਰਲੇਖ ਦਾ ਨਾਮ ਬਦਲਣਾ ਹੈ, ਸਰਗਰਮ ਮਾਨੀਟਰ ਚੋਰੀ ਨਹੀਂ।
4. ਬੰਡਲ ਕੀਤਾ ਕੌਂਫਿਗ-ਮਰਜ ਵਿਵਹਾਰ। npm-install.js ਡਿਫਾਲਟ ਵਾਲਿਟ ਸੂਚੀ ਨੂੰ ਇਸ ਵਿੱਚ ਲਿਖਦਾ ਹੈ ~/.config/clipboard-guardian/config.json ਅਤੇ, ਜੇਕਰ ਕੋਈ ਸੰਰਚਨਾ ਫਾਈਲ ਪਹਿਲਾਂ ਹੀ ਮੌਜੂਦ ਹੈ, ਤਾਂ ਕਿਸੇ ਵੀ ਕੁੰਜੀ ਵਿੱਚ ਮਿਲ ਜਾਂਦੀ ਹੈ ਜਿਸਦਾ ਮੌਜੂਦਾ ਮੁੱਲ ਖਾਲੀ ਹੈ। ਇਸਦਾ ਮਤਲਬ ਹੈ ਕਿ ਇੱਕ ਉਪਭੋਗਤਾ ਜੋ ਪਹਿਲਾਂ ਸੰਕਰਮਿਤ ਹੋ ਚੁੱਕਾ ਹੈ ਅਤੇ ਅੰਸ਼ਕ ਤੌਰ 'ਤੇ ਸੰਰਚਨਾ ਨੂੰ ਸਾਫ਼ ਕਰ ਚੁੱਕਾ ਹੈ - ਮੰਨ ਲਓ, ਖਾਲੀ ਕਰਕੇ ethereum ਮੁੱਲ — ਇਸਨੂੰ ਹਰ ਬਾਅਦ ਵਾਲੇ ਖਤਰਨਾਕ ਪੈਕੇਜ ਇੰਸਟਾਲ ਦੁਆਰਾ ਦੁਬਾਰਾ ਭਰੇਗਾ। ਕਿਸੇ ਵੀ ਕੋਡ ਮਾਰਗ ਵਿੱਚ ਸਥਿਰਤਾ ਫਾਈਲ ਦੀ ਕੋਈ ਸਫਾਈ ਨਹੀਂ ਹੈ।
| ਮਿਤੀ / ਸਮਾਂ (UTC) | ਘਟਨਾ |
|---|---|
2026-05-21 18:50:32 | @jaggle/resizeobserves@1.0.0 ਪ੍ਰਕਾਸ਼ਿਤ. |
2026-05-21 19:55:55 | 1.0.1 ਪ੍ਰਕਾਸ਼ਿਤ — ਬਾਹਰੀ ਸਕੈਨਿੰਗ ਦੁਆਰਾ ਫਲੈਗ ਕੀਤਾ ਗਿਆ ਪਹਿਲਾ ਸੰਸਕਰਣ। |
2026-05-21 19:58:10 | 1.0.2 ਪ੍ਰਕਾਸ਼ਿਤ. |
2026-05-21 20:05:03 | 1.0.3 ਪ੍ਰਕਾਸ਼ਿਤ. |
2026-05-21 20:09:24 | 1.0.4 ਪ੍ਰਕਾਸ਼ਿਤ. |
2026-05-21 20:13:48 | 1.0.5 ਪ੍ਰਕਾਸ਼ਿਤ. |
2026-05-21 20:41:52 | 1.0.6 ਪ੍ਰਕਾਸ਼ਿਤ. |
2026-05-21 20:43:56 | 1.0.7 ਪ੍ਰਕਾਸ਼ਿਤ — ਜੋੜਦਾ ਹੈ ਇੱਕ try/catch ਵਾਲਿਟ-ਕੌਨਫਿਗ ਲਿਖਣ ਦੇ ਪੜਾਅ ਦੇ ਦੁਆਲੇ ਰੈਪਰ npm-install.js. |
2026-05-21 20:46:15 | 1.0.8 ਪ੍ਰਕਾਸ਼ਿਤ — ਇੰਸਟਾਲਰ ਦਾ ਨਾਮ ਬਦਲਿਆ ਗਿਆ npm-install.js → npm-install.cjs (ਬਾਈਟ-ਸਮਾਨ ਸਮੱਗਰੀ)। |
2026-05-22 | ਫੈਸਲੇ ਅਤੇ ਆਈਓਸੀ ਪ੍ਰਕਾਸ਼ਿਤ। ਸੰਸਕਰਣ ਅਜੇ ਵੀ ਪ੍ਰਕਾਸ਼ਨ ਸਮੇਂ (ਜਾਰੀ) ਰਜਿਸਟਰੀ ਵਿੱਚ ਰਹਿੰਦੇ ਹਨ। |
ਇੱਕ ਘੰਟੇ ਅਤੇ ਛਪਵੰਜਾ ਮਿੰਟਾਂ ਵਿੱਚ ਨੌਂ ਸੰਸਕਰਣ ਇੱਕ ਟਾਈਪੋਸਕਵਾਟ ਲਈ ਵੀ ਤੇਜ਼ ਹਨ। ਪੈਟਰਨ ਇੱਕ ਦੇ ਨਾਲ ਇਕਸਾਰ ਹੈ ਪ੍ਰਕਾਸ਼ਿਤ ਕਰੋ ਅਤੇ ਸਾੜੋ ਮੁਹਿੰਮ — ਰਜਿਸਟਰੀ ਨੂੰ ਇੱਕ ਹੈਂਡਲ ਦੇ ਹੇਠਾਂ ਭਰੋ, ਖੋਜ ਨੂੰ ਆਪਣਾ ਕੋਰਸ ਕਰਨ ਦਿਓ, ਅਤੇ ਇੱਕ ਸਿੰਗਲ ਵਰਜਨ ਹਟਾਏ ਜਾਣ ਤੋਂ ਬਾਅਦ ਇੱਕ ਨਵੇਂ ਹੈਂਡਲ ਤੇ ਜਾਓ। ਦੌੜ ਵਿੱਚ ਦਿਖਾਈ ਦੇਣ ਵਾਲੇ ਡੈਲਟਾ ਕਾਸਮੈਟਿਕ ਹਨ: 1.0.1 ਸਪਸ਼ਟ ਜੋੜਿਆ ਗਿਆ /usr/bin/pip3ਪਾਈਪ ਖੋਜ ਸੂਚੀ (ਸੂਡੋ-ਅਨੁਕੂਲਤਾ) ਲਈ -ਸ਼ੈਲੀ ਮਾਰਗ, 1.0.7 ਨੇ ਵਾਲਿਟ-ਕੌਨਫਿਗ ਲਿਖਣ ਨੂੰ ਇੱਕ ਕੋਸ਼ਿਸ਼/ਕੈਚ ਵਿੱਚ ਲਪੇਟਿਆ, ਅਤੇ 1.0.8 ਨੇ ਇੰਸਟਾਲਰ ਦਾ ਨਾਮ ਬਦਲ ਕੇ .js ਨੂੰ .cjs ਇਸਦੀ ਸਮੱਗਰੀ ਨੂੰ ਬਾਈਟ-ਸਮਾਨ ਰੱਖਦੇ ਹੋਏ। .cjs ਪੈਕੇਜਾਂ ਵਿੱਚ ਅਸਪਸ਼ਟ ਮੋਡੀਊਲ ਰੈਜ਼ੋਲਿਊਸ਼ਨ ਬਾਰੇ npm ਚੇਤਾਵਨੀਆਂ ਦੇ ਨਾਲ ਟਰੈਕਾਂ ਦਾ ਨਾਮ ਬਦਲੋ ਬਿਨਾਂ ਕਿਸੇ ਸਪੱਸ਼ਟ ਸ਼ਬਦ ਦੇ "ਕਿਸਮ" ਫੀਲਡ, ਅਤੇ ਇਹ ਇੰਸਟਾਲ-ਟਾਈਮ ਸ਼ੋਰ ਨੂੰ ਦਬਾਉਣ ਦੀ ਕੋਸ਼ਿਸ਼ ਹੋ ਸਕਦੀ ਹੈ ਜੋ ਧਿਆਨ ਖਿੱਚ ਸਕਦਾ ਹੈ। ਪਾਈਥਨ ਪੇਲੋਡ - ਇੱਕੋ ਇੱਕ ਹਿੱਸਾ ਜੋ ਅਸਲ ਵਿੱਚ ਚੋਰੀ ਕਰਦਾ ਹੈ - ਸਾਰੇ ਨੌਂ ਸੰਸਕਰਣਾਂ ਵਿੱਚ ਬਦਲਿਆ ਨਹੀਂ ਹੈ।
ਸਮਝੌਤਾ ਦੇ ਸੂਚਕ
ਪੈਕੇਜ
| ਜਾਲ | ਪੈਕੇਜ | ਵਰਜਨ | ਸਥਿਤੀ |
|---|---|---|---|
| npm | @jaggle/resizeobserves | 1.0.0 ਦੁਆਰਾ 1.0.8 | ਪ੍ਰਕਾਸ਼ਨ ਵੇਲੇ ਲਾਈਵ; ਹਟਾਉਣ ਦੀ ਬੇਨਤੀ ਕੀਤੀ ਗਈ। |
ਫਾਈਲਾਂ ਅਤੇ ਹੈਸ਼
| ਮਾਰਗ | ਸੂਚਨਾ |
|---|---|
clipboard_guardian/guardian.py(md5 f7935c2c82bc881288611ab6cd634f17) | ਸਾਰੇ ਨੌਂ ਪ੍ਰਕਾਸ਼ਿਤ ਸੰਸਕਰਣਾਂ ਵਿੱਚ ਇੱਕੋ ਜਿਹੇ (1.0.0 ਦੁਆਰਾ 1.0.8). ਕਲਿੱਪਰ ਪੇਲੋਡ। |
npm-install.js (1.0.0 – 1.0.7)npm-install.cjs (1.0.8) | ਪਰਸਿਸਟੈਂਸ ਇੰਸਟਾਲਰ; ਉਹੀ ਐਂਡ-ਟੂ-ਐਂਡ ਵਿਵਹਾਰ। 1.0.7's .js ਅਤੇ 1.0.8's .cjs ਬਾਈਟ-ਸਮਾਨ ਹਨ। |
~/.config/clipboard-guardian/config.json | ਲੀਨਕਸ ਪਰਸਿਸਟੈਂਸ ਕੌਂਫਿਗ ਅਤੇ ਵਾਲਿਟ ਬੰਡਲ। |
~/Library/Application Support/clipboard-guardian/config.json | macOS ਪਰਸਿਸਟੈਂਸ ਕੌਂਫਿਗ ਅਤੇ ਵਾਲਿਟ ਬੰਡਲ। |
%APPDATA%\clipboard-guardian\config.json | ਵਿੰਡੋਜ਼ ਪਰਸਿਸਟੈਂਸ ਕੌਂਫਿਗ ਅਤੇ ਵਾਲਿਟ ਬੰਡਲ। |
~/.config/systemd/user/python3-dbus-helper.service | ਲੀਨਕਸ ਆਟੋ-ਸਟਾਰਟ ਸਥਿਰਤਾ। |
~/Library/LaunchAgents/com.apple.python.runtime.plist | macOS ਲਾਂਚ ਏਜੰਟ ਸਥਿਰਤਾ। |
~/Library/Logs/com.apple.python.runtime.log | ਏਜੰਟ ਲਈ macOS stdout/stderr ਲੌਗ। |
Scheduled Task PyRuntimeBroker | ਵਿੰਡੋਜ਼ ਆਟੋ-ਸਟਾਰਟ ਟਾਸਕ (AtLogOn, ਕੋਈ ਸਮਾਂ ਸਮਾਪਤੀ ਨਹੀਂ)। |
ਵਿਵਹਾਰਕ ਸੂਚਕ
| ਸਿਗਨਲ | ਵੇਰਵਾ |
|---|---|
pip install --break-system-packages npm ਪੋਸਟਇੰਸਟਾਲ ਤੋਂ | PEP 668 ਸੁਰੱਖਿਆ ਨੂੰ ਬਾਈਪਾਸ ਕਰਕੇ ਸਾਈਟ-ਵਿਆਪੀ Python ਸਥਾਪਨਾ ਨੂੰ ਮਜਬੂਰ ਕਰਦਾ ਹੈ। |
apt-get install -y xclip (ਜਾਂ ਪੈਕਮੈਨ/ਡੀਐਨਐਫ) | ਪੈਕੇਜ ਇੰਸਟਾਲੇਸ਼ਨ ਦੌਰਾਨ Linux 'ਤੇ ਕਲਿੱਪਬੋਰਡ ਉਪਯੋਗਤਾਵਾਂ ਸਥਾਪਤ ਕਰਦਾ ਹੈ। |
python3-dbus-helper.service ਸਿਸਟਮਡ ਯੂਜ਼ਰ ਯੂਨਿਟ | ਦ੍ਰਿੜਤਾ ਇੱਕ ਸੰਭਾਵੀ ਦਿਖਾਈ ਦੇਣ ਵਾਲੇ ਰਨਟਾਈਮ-ਸਹਾਇਕ ਨਾਮ ਹੇਠ ਰਜਿਸਟਰ ਕੀਤੀ ਗਈ। |
com.apple.python.runtime ਲਾਂਚ ਏਜੰਟ | ਜਾਇਜ਼ ਐਪਲ ਸਿਸਟਮ ਮਾਰਗਾਂ ਤੋਂ ਬਾਹਰ ਸਥਿਰਤਾ ਲੇਬਲ। |
PyRuntimeBroker ਅਨੁਸੂਚਿਤ ਕਾਰਜ | ਬਿਨਾਂ ਕਿਸੇ ਜਾਇਜ਼ ਇੰਸਟਾਲਰ ਸਰੋਤ ਦੇ ਨਕਲੀ ਵਿੰਡੋਜ਼ ਰਨਟਾਈਮ ਬ੍ਰੋਕਰ ਦੀ ਸਥਿਰਤਾ। |
ਪਾਈਥਨ ਪ੍ਰਕਿਰਿਆ ਸਿਰਲੇਖ python3-dbus-helper ਆਯਾਤ ਕਰਨਾ pyperclip ਅਤੇ psutil | ਪ੍ਰਦਰਸ਼ਿਤ ਪ੍ਰਕਿਰਿਆ ਨਾਮ ਅਤੇ ਆਯਾਤ ਕੀਤੀਆਂ ਲਾਇਬ੍ਰੇਰੀਆਂ ਵਿਚਕਾਰ ਵਿਵਹਾਰਕ ਮੇਲ ਨਹੀਂ ਖਾਂਦਾ। |
| ਵਾਲਿਟ-ਐਡਰੈੱਸ ਕਾਪੀ ਕਰਨ ਤੋਂ ਬਾਅਦ ਕਲਿੱਪਬੋਰਡ ~0.4 ਸਕਿੰਟ ਬਦਲਦਾ ਹੈ | ਕ੍ਰਿਪਟੋਕਰੰਸੀ ਐਡਰੈੱਸ ਬਦਲ ਦਾ ਦਸਤਖਤ ਵਿਵਹਾਰ। |
ਹਮਲਾਵਰ ਵਾਲਿਟ ਬੰਡਲ (ਰੱਖਿਆਰਥੀਆਂ ਦੀ ਭਾਲ ਸੂਚੀ)
ਵਾਲਿਟ ਸੂਚੀ ਹਾਰਡ-ਕੋਡਡ ਵਿੱਚ ਭੇਜੀ ਜਾਂਦੀ ਹੈ npm-install.js ਅਤੇ ਕਲਿੱਪਬੋਰਡ_ਗਾਰਡੀਅਨ/ਗਾਰਡੀਅਨ.ਪੀ. ਡਿਫੈਂਡਰ ਸੂਚੀ ਨੂੰ ਬਲਾਕਲਿਸਟ (ਕਾਰਪੋਰੇਟ ਵਾਲਿਟ ਤੋਂ ਇਹਨਾਂ ਪਤਿਆਂ 'ਤੇ ਕਿਸੇ ਵੀ ਟ੍ਰਾਂਸਫਰ ਨੂੰ ਸ਼ੱਕੀ ਮੰਨਦੇ ਹਨ) ਅਤੇ ਇੱਕ ਹੰਟਿੰਗ ਕੁੰਜੀ (ਇੱਕ ਅਣ-ਪ੍ਰਮਾਣਿਤ ਕੌਂਫਿਗ ਫਾਈਲ, ਬਿਲਡ ਆਰਟੀਫੈਕਟ, ਜਾਂ ਡਿਵੈਲਪਰ ਮਸ਼ੀਨ ਵਿੱਚ ਇਹਨਾਂ ਵਿੱਚੋਂ ਕਿਸੇ ਵੀ ਸਟ੍ਰਿੰਗ ਦੀ ਮੌਜੂਦਗੀ ਨੂੰ ਇੱਕ ਇਨਫੈਕਸ਼ਨ ਸੂਚਕ ਵਜੋਂ ਮੰਨਦੇ ਹਨ) ਦੋਵਾਂ ਦੇ ਤੌਰ 'ਤੇ ਵਰਤ ਸਕਦੇ ਹਨ।
ਹਮਲਾਵਰ ਵਾਲੇਟ ਬੰਡਲ
| ਚੇਨ | ਦਾ ਪਤਾ |
|---|---|
| ਈਥਰਿਅਮ / ਬੀਐਸਸੀ | 0x450c0E58Fc2ba03632d3F5780ad8C966648B6F18 |
| ਰੋਨਿਨ (EVM) | ronin:450c0E58Fc2ba03632d3F5780ad8C966648B6F18 |
| ਵਿਕੀਪੀਡੀਆ | bc1qs2mpls4p0f7fng073gy2rcdgjpf7la4eugpt6y |
| ਬਿਟਿਕਿਨ ਕੈਸ਼ | bitcoincash:qqmvyxxklzp7l3eslxavhc8phl6hprdf25lwc29nlt |
| ਲਾਈਟਕੋਇਨ | ltc1qnefc8x59a9cwtqnflt8hmqvezqw4hc7lt3fkqe |
| ਡੋਗਨੇਕੋਇਨ | DNEJmYRZtzyK44tZea4S7wV3otTyRk48Fy |
| ਡੈਸ਼ | XtJ7E6mnhPK93Vib29PGQrTmQjhTTqFwbS |
| ਜ਼ੈਕਸ਼ | t1d4hcEnBjdh9X6Wb6R2dxqjnxddJ6ocP8M |
| DigiByte | DPmH2dhiGK3hk3A69tZUMz6tHzGFHBzSrH |
| ਮੋਨਰੋ | 42zhAidVhP7QETk83JAspS59ASALSHFio44vmu6MdDCz15cSqtqsG4QVyzY8vTrjGrTEA6zMbWW6Yft1Ynz1xLfCN5FVbXf |
| ਸੋਲਾਨਾ | DWBAmQLi9gP6mk7UfJfQGYTV1UPK32WekLTqg83q1mc5 |
| ਟ੍ਰੋਨ | TVgEgMemmJABYYnbNr1Wi8bSgADEkdEBt2 |
| ਟਨ | UQDTSkvwmptU9eG988KgxS3WjnYAZlXgfpJxnz4mhWZAvULr |
| ਤਰੰਗ | r9tj3cMCiqRijNYqNVYNuwKykkQfS8FE4H |
| ਪੋਕਲਡੌਡ | 1JSkYqXQE4d28HdcmTPhbgCrdiPFTfSHxD67tam16p53oBG |
| ਨੇੜੇ | 5d6aec44551529e8cd9ebd3aaa84b3832fc3c7463596b2b6e72635b80096a364 |
| ਬ੍ਰਹਿਮੰਡ | cosmos1pzfl3kv5g8g0ernj86rwpar08u2zl9suthx28e |
| ਔਸਮੋਸਿਸ | osmo1pzfl3kv5g8g0ernj86rwpar08u2zl9surv463t |
| ਸੇਲੇਸ਼ੀਆ | celestia1pzfl3kv5g8g0ernj86rwpar08u2zl9su6ah6a5 |
| ਜ਼ਖਮੀ | inj1g5xquk8u9wsrvvkn74uq4kxfvejgkmccn578gh |
| ਕਾਵਾ | kava1kjfvgcz4q0y9yae2f3pa33vhj2estxxj3sqqux |
| ਏਕਤਾ | one19hn0n7dzkhtl9ta9ekv5592s85jwstpka76t3a |
| ਟੈਰਾ | terra1h0dwu8z405jagdlr0fgr9jllac2sxajzlgme5x |
| ਅਲੋਗੋਰੰਡ | XSAMN3FTB5SUHUQFENBDDRXIMOPNFVLKAWA3RNOU54DWROMDZ6SR7DZ2PI |
| ਸਟਾਰਰ | GACNZSV4EQO65NZZUOBS3TMJM7GFTSRNKQBVJOX5P2G7U7SEBQ2ZUDJE |
| ਕਾਰਡਨੋ | addr1qyj050vla4cglmyrgm4vzf3dxtn0gynpks4t7vp7s3lg49e9wt0s94hcztzdgecxcz5hu9uk56q60yth6d66w026s2kq3ma56f |
| ਮਲਟੀਵਰਸ ਐਕਸ | erd1slvlgqsmwzk0c8xtksm4eq5vdfnc26slpzqsyxhz456zvme5rpasue6ge0 |
| ਅਪਟੋਸ | 0x580ecda1ebd6ca5a46be2097568d013308bd54ef1d147acb880b59f7709f280e |
| ਸੂਈ | 0xf7e8a9a970fa65c058745c4b2cf2a856cc0283863e4ed1e142648f26097b0c78 |
| ਨੈਨੋ | nano_393n56a5pfz8zg3nkzf7mytfgagzhu5mn9i3xiqg54weq8n1u8jgezxas7dn |
| ਫਾਇਲਕੋਇਨ | f1fypyww3xubopfnv7q6yh5l4bko44wmfktf3ckui |
| ਅੱਥਰੂ | tz1RccjnorHk61bt73ArLXcdgFjEj6T1ochk |
| ਫਿਰ | 9g1pNQGnFg7Hk1d9Z66bgHMkguGU7R41btypAnbG1NF5FJoNdBA |
| ਹੈਡਰ | 0.0.10488092 |
ਡਿਫੌਲਟ ਕੌਂਫਿਗ ਵਿੱਚ ਰੀਜੈਕਸ ਕਵਰੇਜ ਵਾਲੀਆਂ ਚੇਨਾਂ ਪਰ ਖਾਲੀ ਵਾਲਿਟ ਸਲਾਟ — Sei, IOTA, Kaspa, Flow, Nervos, Decred, Ravencoin, Beacon-Chain BNB — ਇਸ ਬਿਲਡ ਵਿੱਚ ਸਰਗਰਮੀ ਨਾਲ ਬਦਲੀਆਂ ਨਹੀਂ ਜਾਂਦੀਆਂ ਪਰ ਖੋਜੀਆਂ ਜਾਂਦੀਆਂ ਹਨ। ਉਹਨਾਂ ਨੂੰ ਬਦਲੀ ਦੇ ਦਾਇਰੇ ਦੀ ਬਜਾਏ ਨਿਗਰਾਨੀ ਦਾਇਰੇ ਵਜੋਂ ਸਮਝੋ।
ਵਿਸ਼ੇਸ਼ਤਾ ਅਤੇ ਪ੍ਰੇਰਣਾ
ਇਹ ਮੁਹਿੰਮ ਪਤਲੀ ਵਿਸ਼ੇਸ਼ਤਾ ਸਤ੍ਹਾ ਦੀ ਪੇਸ਼ਕਸ਼ ਕਰਦੀ ਹੈ। ਅਸੀਂ ਆਪਰੇਟਰ ਪਛਾਣ ਦੀ ਪੁਸ਼ਟੀ ਨਹੀਂ ਕਰ ਸਕੇ ਹਾਂ। ਅਸੀਂ ਕੀ ਰਿਕਾਰਡ ਕਰ ਸਕਦੇ ਹਾਂ:
- ਪ੍ਰਕਾਸ਼ਕ ਮੈਟਾਡੇਟਾ। ਐਨਪੀਐਮ ਖਾਤਾ ਜਾਗਲ ਇਸਦੀ ਈਮੇਲ ਇਸ ਤਰ੍ਹਾਂ ਸੂਚੀਬੱਧ ਕਰਦੀ ਹੈ olgascarlet@deltajohnsons.com ਵੱਲੋਂ ਹੋਰ. ਡੋਮੇਨ ਵੱਲੋਂ deltajohnsons.com ਇੱਕ ਕਾਰਪੋਰੇਟ ਪਛਾਣ ਦਾ ਹੱਲ ਨਹੀਂ ਕਰਦਾ ਜਿਸਦੀ ਅਸੀਂ ਪੁਸ਼ਟੀ ਕਰ ਸਕਦੇ ਹਾਂ। npm ਖਾਤਾ ਕੋਈ ਈਮੇਲ ਪੁਸ਼ਟੀਕਰਨ ਨਹੀਂ ਦਿਖਾਉਂਦਾ ਹੈ ਅਤੇ ਨਹੀਂ SCM ਤਸਦੀਕ। ਕੋਈ ਸੰਬੰਧਿਤ ਜਨਤਕ GitHub ਮੌਜੂਦਗੀ ਨਹੀਂ ਹੈ।
- ਰਿਪੋਜ਼ਟਰੀ ਖੇਤਰ। The ਪੈਕੇਜ.ਜਸਨ ਨਹੀਂ ਰੱਖਦਾ ਰਿਪੋਜ਼ਟਰੀ ਖੇਤਰ। ਜਾਇਜ਼ npm:@juggle/ਰੀਸਾਈਜ਼-ਆਬਜ਼ਰਵਰ ਹਜ਼ਾਰਾਂ ਸਟਾਰਾਂ ਅਤੇ ਸਰਗਰਮ ਮੁੱਦਿਆਂ ਦੇ ਨਾਲ ਇੱਕ ਅਸਲੀ GitHub ਰਿਪੋਜ਼ਟਰੀ ਵੱਲ ਇਸ਼ਾਰਾ ਕਰਦਾ ਹੈ। ਰਿਪੋਜ਼ਟਰੀ ਲਿੰਕ ਦੀ ਅਣਹੋਂਦ npm UI 'ਤੇ ਸਭ ਤੋਂ ਤੇਜ਼ ਵਿਜ਼ੂਅਲ ਟੇਲ ਹੈ।
- README ਸਾਹਿਤਕ ਚੋਰੀ। ਪੈਕੇਜ README ਜਾਇਜ਼ ਹੈ @ਜਗਲ/ਰੀਸਾਈਜ਼-ਆਬਜ਼ਰਵਰ README ਬਾਈਟ-ਫਾਰ-ਬਾਈਟ, ਸਮੇਤ ਆਯਾਤ ਕਰੋ ਉਦਾਹਰਣਾਂ ਜੋ ਹਵਾਲਾ ਦਿੰਦੀਆਂ ਹਨ @ਜਗਲ/ਰੀਸਾਈਜ਼-ਆਬਜ਼ਰਵਰ ਖੁਦ (ਪ੍ਰਕਾਸ਼ਨ ਪੈਕੇਜ ਨਹੀਂ)। ਆਪਰੇਟਰ ਨੇ ਆਯਾਤਾਂ ਨੂੰ ਦੁਬਾਰਾ ਲਿਖਣ ਦੀ ਖੇਚਲ ਵੀ ਨਹੀਂ ਕੀਤੀ - ਇੱਕ ਆਮ ਸੰਕੇਤ ਕਿ ਰੀਡਮੀ ਚੁੱਕਿਆ ਗਿਆ ਸੀ, ਅਨੁਕੂਲਿਤ ਨਹੀਂ ਕੀਤਾ ਗਿਆ ਸੀ।
- ਕੋਈ ਬੁਨਿਆਦੀ ਢਾਂਚਾ ਨਹੀਂ ਜਿਸ 'ਤੇ ਚੱਲਿਆ ਜਾ ਸਕੇ। ਕੋਈ C2 ਐਂਡਪੁਆਇੰਟ ਨਹੀਂ ਹੈ, ਕੋਈ DNS ਲੁੱਕਅੱਪ ਨਹੀਂ ਹੈ, ਕੋਈ IP ਨਹੀਂ ਹੈ। ਖਤਰਨਾਕ ਵਿਵਹਾਰ ਪੂਰੀ ਤਰ੍ਹਾਂ ਸਥਾਨਕ ਕਲਿੱਪਰ ਅਤੇ ਹਾਰਡ-ਕੋਡਿਡ ਵਾਲਿਟ ਬੰਡਲ ਵਿੱਚ ਸ਼ਾਮਲ ਹੈ। ਇਹ ਡੋਮੇਨ- ਜਾਂ ASN-ਅਧਾਰਿਤ ਪਿਵੋਟਿੰਗ ਨੂੰ ਉਪਲਬਧ ਨਹੀਂ ਬਣਾਉਂਦਾ। ਮੁਹਿੰਮਾਂ ਵਿੱਚ ਪਿਵੋਟਿੰਗ ਕਰਨ ਵਾਲੇ ਡਿਫੈਂਡਰਾਂ ਨੂੰ ਫਾਈਲ 'ਤੇ ਮੌਜੂਦ ਕਿਸੇ ਵੀ ਪੁਰਾਣੇ ਕਲਿੱਪਰ ਦੇ ਵਿਰੁੱਧ ਵਾਲਿਟ ਨੂੰ ਹੈਸ਼-ਮੈਚ ਕਰਨਾ ਚਾਹੀਦਾ ਹੈ; ਪੈਕੇਜਾਂ ਵਿੱਚ ਵਾਲਿਟ ਦੀ ਮੁੜ ਵਰਤੋਂ ਸਭ ਤੋਂ ਟ੍ਰੈਕਟੇਬਲ ਕਰਾਸ-ਕੈਂਪਾਈਨ ਲਿੰਕ ਹੈ।
- ਨਾਮਕਰਨ ਦੀ ਚੋਣ। @ਜੈਗਲ/ਰੀਸਾਈਜ਼ ਆਬਜ਼ਰਵਜ਼ ਇੱਕ ਅੱਖਰ ਤੋਂ ਵੱਖ ਹੈ @ਜਗਲ ਅਤੇ ਜਾਣੇ-ਪਛਾਣੇ ਤੋਂ ਇੱਕ ਮੋੜ ਮੁੜ ਆਕਾਰ-ਨਿਰੀਖਕ। ਸੰਯੁਕਤ ਸੰਪਾਦਨ-ਦੂਰੀ ਦੋ ਗਲਾਈਫ ਹਨ। ਇਹ ਇੱਕ ਜਾਣਬੁੱਝ ਕੇ ਕੀਤੀ ਗਈ ਦ੍ਰਿਸ਼ਟੀਗਤ ਟੱਕਰ ਹੈ, ਇੱਕ ਆਮ ਸਕੁਐਟ ਨਹੀਂ।
ਪ੍ਰੇਰਣਾ, ਪੇਲੋਡ ਵਿਵਹਾਰ 'ਤੇ ਅਧਾਰਤ: ਮੌਕਾਪ੍ਰਸਤ ਕਲਿੱਪਬੋਰਡ ਬਦਲ ਰਾਹੀਂ ਸ਼ੁੱਧ ਮੁਦਰੀਕਰਨ। ਕੋਈ ਪ੍ਰਮਾਣ ਪੱਤਰ ਇਕੱਠਾ ਨਹੀਂ ਹੁੰਦਾ, ਕੋਈ ਹੋਸਟ ਫਿੰਗਰਪ੍ਰਿੰਟਿੰਗ ਨਹੀਂ ਹੁੰਦੀ, ਕੋਈ ਵਾਤਾਵਰਣ-ਵੇਰੀਏਬਲ ਰੀਡਿੰਗ ਨਹੀਂ ਹੁੰਦੀ। ਆਪਰੇਟਰ ਨੂੰ ਇਸ ਗੱਲ ਦੀ ਪਰਵਾਹ ਨਹੀਂ ਹੁੰਦੀ ਕਿ ਪੀੜਤ ਕੌਣ ਹੈ - ਉਹ ਇਸ ਗੱਲ ਦੀ ਪਰਵਾਹ ਕਰਦੇ ਹਨ ਕਿ ਪੀੜਤ ਦਾ ਅਗਲਾ ਟ੍ਰਾਂਸਫਰ ਸੂਚੀਬੱਧ ਪਤਿਆਂ ਵਿੱਚੋਂ ਇੱਕ 'ਤੇ ਪੁਆਇੰਟ ਹੁੰਦਾ ਹੈ। ਚਾਲੀ-ਚੇਨ ਕਵਰੇਜ ਕਾਰਵਾਈ ਵਿੱਚ ਲਾਟਰੀ ਮਾਡਲ ਹੈ: ਕਾਸਟ ਵਾਈਡ, ਉਮੀਦ ਹੈ ਕਿ ਇੱਕ ਸਿੰਗਲ ਉੱਚ-ਮੁੱਲ ਵਾਲਾ ਪੇਸਟ ਪ੍ਰਤੀ N ਇੰਸਟਾਲੇਸ਼ਨ 'ਤੇ ਇੱਕ ਵਾਰ ਆਉਂਦਾ ਹੈ।
ਓਪਰੇਟਰ ਟੇਕਡਾਊਨ ਨਾਲ ਬੇਪਰਵਾਹ ਜਾਪਦਾ ਹੈ। ਇੱਕੋ ਸਕੋਪ ਦੇ ਤਹਿਤ ਦੋ ਘੰਟਿਆਂ ਦੇ ਅੰਦਰ ਨੌਂ ਸੰਸਕਰਣ ਪ੍ਰਕਾਸ਼ਿਤ ਕਰਨਾ ਇੱਕ ਪ੍ਰਕਾਸ਼ਨ-ਅਤੇ-ਬਰਨ ਹੈਂਡਲ ਦੇ ਰੂਪ ਵਿੱਚ ਪੜ੍ਹਿਆ ਜਾਂਦਾ ਹੈ: ਟੇਕਡਾਊਨ ਲੇਟੈਂਸੀ ਫੜਨ ਤੋਂ ਪਹਿਲਾਂ ਰਜਿਸਟਰੀ ਫੁੱਟਪ੍ਰਿੰਟ ਨੂੰ ਵੱਧ ਤੋਂ ਵੱਧ ਕਰੋ, ਫਿਰ ਅੱਗੇ ਵਧੋ। ਅਸੀਂ ਨਹੀਂ ਦੇਖਿਆ ਹੈ। @ਜੈਗਲ ਲਿਖਣ ਸਮੇਂ ਇੱਕ ਨਵੇਂ ਦਾਇਰੇ ਹੇਠ ਦੁਬਾਰਾ ਪ੍ਰਕਾਸ਼ਿਤ ਕੀਤਾ ਜਾ ਰਿਹਾ ਹੈ, ਪਰ ਅਸੀਂ ਦਿੱਖ ਵਾਲੇ ਦਾਇਰੇ ਦੀ ਉਮੀਦ ਕਰਾਂਗੇ (@ਜੈਗੀ, @ਜਗਲ-, @ਜੌਗਲ) ਜੇਕਰ ਆਪਰੇਟਰ ਅਜੇ ਵੀ ਕਿਰਿਆਸ਼ੀਲ ਹੈ ਤਾਂ ਆਉਣ ਵਾਲੇ ਦਿਨਾਂ ਵਿੱਚ ਦਿਖਾਈ ਦੇਵੇਗਾ।
ਪ੍ਰਭਾਵ, ਰੁਝਾਨ ਅਤੇ ਡਿਫੈਂਡਰਾਂ ਨੂੰ ਕੀ ਕਰਨਾ ਚਾਹੀਦਾ ਹੈ
ਅਸਰ
ਮੌਜੂਦਾ ਡੇਟਾਸੈਟ ਤੋਂ ਅਸਲ ਪੈਸੇ ਵਿੱਚ ਪ੍ਰਭਾਵ ਦੀ ਮਾਤਰਾ ਨਿਰਧਾਰਤ ਕਰਨਾ ਸੰਭਵ ਨਹੀਂ ਹੈ। ਕਲਿੱਪਰ ਕੋਈ ਟੈਲੀਮੈਟਰੀ ਨਹੀਂ ਲਿਖਦਾ ਹੈ ਅਤੇ ਵਿਸ਼ਲੇਸ਼ਣ ਕੱਟਆਫ ਦੇ ਅਨੁਸਾਰ ਵਾਲਿਟ ਅਜੇ ਤੱਕ ਬਦਲਵੇਂ ਟ੍ਰਾਂਸਫਰ ਪ੍ਰਾਪਤ ਕਰਦੇ ਨਹੀਂ ਦੇਖੇ ਗਏ ਹਨ (ਸੂਚੀਬੱਧ ਚੇਨਾਂ ਦਾ ਇੱਕ ਫਾਲੋ-ਅਪ ਸਵੀਪ ਸਾਡੀ ਸੂਚੀ ਵਿੱਚ ਹੈ)। ਜਾਇਜ਼ npm:@juggle/ਰੀਸਾਈਜ਼-ਆਬਜ਼ਰਵਰ ਸੱਤ-ਅੰਕ ਵਾਲੇ ਹਫਤਾਵਾਰੀ ਡਾਊਨਲੋਡਸ ਵਿੱਚ ਔਸਤ ਬਹੁਤ ਵਧੀਆ ਹੈ - ਇੱਕ ਉੱਚ-ਟ੍ਰੈਫਿਕ ਟਾਈਪੋਸਕੁਆਟ ਟੀਚਾ - ਅਤੇ ਖਤਰਨਾਕ ਪੈਕੇਜ ਖੁਲਾਸੇ ਦੇ ਸਮੇਂ 24 ਘੰਟਿਆਂ ਤੋਂ ਘੱਟ ਸਮੇਂ ਲਈ ਲਾਈਵ ਸੀ, ਜੋ ਕਿ ਸਾਹਮਣੇ ਆਈ ਆਬਾਦੀ ਨੂੰ ਸੀਮਤ ਕਰਦਾ ਹੈ ਪਰ ਇਸਨੂੰ ਜ਼ੀਰੋ ਨਹੀਂ ਕਰਦਾ।
ਧਮਾਕੇ ਦਾ ਘੇਰਾ ਟਰੈਕ ਕਰਨ ਦੇ ਯੋਗ ਨਹੀਂ ਹੈ, ਸਿੱਧੇ ਡਾਊਨਲੋਡਾਂ ਦੇ ਹਨ। @ਜੈਗਲ/ਰੀਸਾਈਜ਼ ਆਬਜ਼ਰਵਜ਼ — ਉਹ ਸ਼ਾਇਦ ਛੋਟੇ ਹਨ। ਇਹ **ਟ੍ਰਾਂਜ਼ਿਟਿਵ ਇੰਸਟਾਲ** ਹਨ: ਇੱਕ ਡਿਵੈਲਪਰ ਇੱਕ ਸੈਂਡਬੌਕਸ ਪ੍ਰੋਜੈਕਟ ਵਿੱਚ ਪੈਕੇਜ ਜੋੜ ਰਿਹਾ ਹੈ, ਚੱਲ ਰਿਹਾ ਹੈ npm ਇੰਸਟਾਲ, ਅਤੇ ਫਿਰ ਭੁੱਲ ਗਿਆ ਕਿ ਇੰਸਟਾਲ ਹੁੱਕ ਕਦੇ ਚੱਲਿਆ ਸੀ। ਹਰੇਕ ਮਸ਼ੀਨ ਜਿਸਨੇ ਪੋਸਟਇੰਸਟਾਲ ਨੂੰ ਪ੍ਰੋਸੈਸ ਕੀਤਾ ਹੈ, ਹੁਣ ਆਟੋ-ਸਟਾਰਟ 'ਤੇ ਪ੍ਰਤੀ-ਉਪਭੋਗਤਾ ਕਲਿੱਪਬੋਰਡ ਹਾਈਜੈਕਰ ਹੈ, ਭਾਵੇਂ ਪ੍ਰੋਜੈਕਟ ਅਜੇ ਵੀ ਡਿਸਕ 'ਤੇ ਹੈ ਜਾਂ ਨਹੀਂ। ਤੋਂ ਪੈਕੇਜ ਡਾਇਰੈਕਟਰੀ ਨੂੰ ਹਟਾਉਣਾ ਨੋਡ_ਮੌਡਿ .ਲਜ਼ **ਨਹੀਂ** ਦ੍ਰਿੜਤਾ ਨੂੰ ਦੂਰ ਕਰਦਾ।
ਉੱਭਰ ਰਹੇ ਪੈਟਰਨ
ਇਹ ਮੁਹਿੰਮ ਦੋ ਰੁਝਾਨਾਂ ਦੀ ਉਦਾਹਰਣ ਦਿੰਦੀ ਹੈ।
npm ਨੂੰ ਪਾਈਥਨ-ਪੇਲੋਡ ਡਿਲੀਵਰੀ ਰੈਪਰ ਵਜੋਂ। npm ਟਾਰਬਾਲ ਇੱਕ 4-ਲਾਈਨ ਇੰਸਟਾਲਰ ਹੈ; ਅਸਲ ਸਟੀਲਰ ਪਾਈਥਨ ਹੈ, ਜੋ ਕਿ ਸਿਸਟਮ-ਵਿਆਪੀ ਦੁਆਰਾ ਸਥਾਪਿਤ ਕੀਤਾ ਗਿਆ ਹੈ PIP ਬੰਡਲ ਡਾਇਰੈਕਟਰੀ ਤੋਂ। ਇਹ ਕੋਈ ਨਵੀਂ ਗੱਲ ਨਹੀਂ ਹੈ — ਅਸੀਂ npm ਪੈਕੇਜਾਂ ਨੂੰ ਪਹਿਲਾਂ ਪਾਈਥਨ ਨੂੰ ਛੱਡਦੇ ਦੇਖਿਆ ਹੈ — ਪਰ ਇਹ ਕ੍ਰਿਪਟੋ-ਕਲਿਪਰ ਮੁਹਿੰਮਾਂ ਵਿੱਚ ਇੱਕ ਮਾਪਣਯੋਗ ਤੌਰ 'ਤੇ ਵਧੇਰੇ ਆਮ ਸ਼ਕਲ ਬਣਦਾ ਜਾ ਰਿਹਾ ਹੈ। ਆਪਰੇਟਰ ਨੂੰ ਫਾਇਦਾ ਦੋਹਰਾ ਹੈ: ਪਾਈਥਨ ਕਲਿੱਪਬੋਰਡ ਲਾਇਬ੍ਰੇਰੀਆਂ (ਪਾਈਪਰਕਲਿੱਪ ਉਹਨਾਂ ਵਿੱਚੋਂ ਪਹਿਲਾਂ) ਜਾਵਾ ਸਕ੍ਰਿਪਟ ਦੇ ਸਮਾਨਾਂਤਰਾਂ ਨਾਲੋਂ ਸਾਫ਼ ਅਤੇ ਵਧੇਰੇ ਕਰਾਸ-ਪਲੇਟਫਾਰਮ ਹਨ, ਅਤੇ ਜ਼ਿਆਦਾਤਰ ਆਟੋਮੇਟਿਡ npm ਸਕੈਨਰ JavaScript ਫਾਈਲਾਂ ਨੂੰ ਬਹੁਤ ਜ਼ਿਆਦਾ ਭਾਰ ਦਿੰਦੇ ਹਨ ਅਤੇ Python .py ਹਲਕੇ ਜਿਹੇ ਬੰਡਲ। ਲਾਗਤ ਇਹ ਹੈ ਕਿ ਇੰਸਟਾਲ ਫੁੱਟਪ੍ਰਿੰਟ ਬਹੁਤ ਉੱਚਾ ਹੈ — ਇੱਕ ਤਾਜ਼ਾ ਪਾਈਪ ਇੰਸਟਾਲ ਕਰੋ ਇੱਕ ਡਿਵੈਲਪਰ ਮਸ਼ੀਨ 'ਤੇ ਲੁਕਾਉਣਾ ਔਖਾ ਹੈ ਜੋ ਆਮ ਤੌਰ 'ਤੇ ਨਹੀਂ ਕਰਦੀ ਪਾਈਪ ਇੰਸਟਾਲ ਕਰੋ ਦੇ ਦੌਰਾਨ npm ਇੰਸਟਾਲ.
ਪਲੇਟਫਾਰਮ-ਮੂਲ ਨਾਮ ਇੱਕੋ ਇੱਕ ਚੋਰੀ ਦੇ ਰੂਪ ਵਿੱਚ। ਕਈ ਹਾਲੀਆ ਕਲਿੱਪਰਾਂ ਅਤੇ ਛੋਟੇ-ਪੇਲੋਡ ਚੋਰੀ ਕਰਨ ਵਾਲਿਆਂ ਨੇ ਕੋਡ-ਪੱਧਰ ਦੀ ਗੁੰਝਲਦਾਰਤਾ ਨੂੰ ਪੂਰੀ ਤਰ੍ਹਾਂ ਛੱਡ ਕੇ ਜਾਇਜ਼-ਦਿੱਖ ਵਾਲੇ ਪਰਸਿਸਟੈਂਸ ਲੇਬਲਾਂ ਦੇ ਹੱਕ ਵਿੱਚ ਕਰ ਦਿੱਤਾ ਹੈ। ਪਾਈਥਨ3-ਡੀਬੱਸ-ਸਹਾਇਕ, com.apple.python.runtimeਹੈ, ਅਤੇ ਪਾਈਰਨਟਾਈਮਬ੍ਰੋਕਰ ਇਹ ਪਾਠ-ਪੁਸਤਕਾਂ ਦੀਆਂ ਉਦਾਹਰਣਾਂ ਹਨ — ਇੱਕ ਡਿਫੈਂਡਰ ਦੀ ਅੱਖ ਚਾਲੀ ਉਪਭੋਗਤਾ ਸੇਵਾਵਾਂ ਦੀ ਸੂਚੀ 'ਤੇ ਨਾਮ ਛੱਡ ਦੇਵੇਗੀ। ਇਹ ਚੋਰੀ ਦਾ ਇੱਕ ਸਸਤਾ, ਟਿਕਾਊ ਰੂਪ ਹੈ: ਟੇਕਡਾਊਨ ਪ੍ਰਤੀ-ਪੈਕੇਜ ਹੈ, ਪਰ ਸਥਿਰਤਾ ਫਾਈਲਾਂ ਟੇਕਡਾਊਨ ਤੋਂ ਬਚ ਜਾਂਦੀਆਂ ਹਨ, ਅਤੇ ਇੱਕ ਅਸਲੀ-ਦਿੱਖ ਪਲੇਟਫਾਰਮ ਕੰਪੋਨੈਂਟ ਦੇ ਨਾਮ 'ਤੇ ਰੱਖੀ ਗਈ ਸੇਵਾ ਇੱਕ ਸਪੱਸ਼ਟ ਆਡਿਟ ਤੋਂ ਇਲਾਵਾ ਕਿਸੇ ਵੀ ਚੀਜ਼ ਦੁਆਰਾ ਸਾਫ਼ ਨਹੀਂ ਕੀਤੀ ਜਾਵੇਗੀ।
ਡਿਫੈਂਡਰਾਂ ਨੂੰ ਕੀ ਕਰਨਾ ਚਾਹੀਦਾ ਹੈ
- ਆਡਿਟ ~/.config/systemd/user/, ~/Library/LaunchAgents/, ਅਤੇ Get-ScheduledTask ਆਉਟਪੁੱਟ IOCs ਵਿੱਚ ਸੂਚੀਬੱਧ ਐਂਟਰੀਆਂ ਲਈ ਡਿਵੈਲਪਰ ਮਸ਼ੀਨਾਂ 'ਤੇ। npm ਪੈਕੇਜ ਨੂੰ ਹਟਾਉਣ ਨਾਲ ਇਹ ਆਪਣੀ ਜਗ੍ਹਾ 'ਤੇ ਰਹਿ ਜਾਂਦੇ ਹਨ; ਇਹਨਾਂ ਨੂੰ ਹੱਥੀਂ ਹਟਾਉਣ ਦੀ ਲੋੜ ਹੁੰਦੀ ਹੈ।
- ਸੂਚੀਬੱਧ ਵਾਲਿਟ ਪਤਿਆਂ 'ਤੇ ਟ੍ਰਾਂਸਫਰ ਨੂੰ ਬਲੌਕ ਕਰੋ ਕਾਰਪੋਰੇਟ-ਖਜ਼ਾਨਾ ਅਤੇ ਡੀਫਾਈ-ਵਾਲਿਟ ਸੀਮਾਵਾਂ 'ਤੇ ਜਿੱਥੇ ਐਡਰੈੱਸ-ਅਲਾਉਲਿਸਟਿੰਗ ਉਪਲਬਧ ਹੈ।
- ~/.config/clipboard-guardian/config.json ਦੀ ਭਾਲ ਕਰੋ (ਅਤੇ ਪਲੇਟਫਾਰਮ ਦੇ ਸਮਾਨ) ਡਿਵੈਲਪਰ-ਮਸ਼ੀਨ ਫਲੀਟ ਵਿੱਚ। ਫਾਈਲ ਦੀ ਮੌਜੂਦਗੀ ਇੱਕ ਉੱਚ-ਵਿਸ਼ਵਾਸ ਵਾਲੀ ਲਾਗ ਹੈ ਭਾਵੇਂ ਇਹ ਕਿਸੇ ਵੀ ਪੈਕੇਜ ਸੰਸਕਰਣ ਦੁਆਰਾ ਡਿਲੀਵਰ ਕੀਤੀ ਗਈ ਹੋਵੇ।
- clipboard_guardian/guardian.py ਲਈ node_modules/ ਖੋਜੋ ਬਿਲਡ-ਕੈਸ਼ ਸਨੈਪਸ਼ਾਟ ਵਿੱਚ ਜੋ ਟੇਕਡਾਊਨ ਤੋਂ ਪਹਿਲਾਂ ਦੇ ਹੋ ਸਕਦੇ ਹਨ। ਫਾਈਲ ਦਾ md5 ਸਾਰੇ ਸਮੀਖਿਆ ਕੀਤੇ ਸੰਸਕਰਣਾਂ ਵਿੱਚ ਸਥਿਰ ਹੈ।
- ਲਾਕਫਾਈਲ-ਪਿੰਨ @juggle/resize-observer (ਜਾਇਜ਼ ਪੈਕੇਜ) ਇਸ ਲਈ ਭਵਿੱਖ ਦੀਆਂ ਸਥਾਪਨਾਵਾਂ ਇੱਕ-ਅੱਖਰ ਦੀ ਗਲਤ ਕਿਸਮ ਦੇ ਅਧੀਨ ਕਿਸੇ ਹੋਰ ਚੀਜ਼ ਨੂੰ ਹੱਲ ਨਹੀਂ ਕਰ ਸਕਦੀਆਂ, ਖਾਸ ਕਰਕੇ ਲੌਕਫਾਈਲ-ਰਹਿਤ ਵਰਕਫਲੋ ਜਿਵੇਂ ਕਿ ਐਨਪੀਐਕਸ.
- ਕਿਸੇ ਵੀ npm postinstall ਨੂੰ ਚਾਲੂ ਕਰਨ ਵਾਲੇ pip install ਦਾ ਇਲਾਜ ਕਰੋ ਉੱਚ-ਗੰਭੀਰਤਾ ਦੇ ਤੌਰ ਤੇ ਬਿਲਡ ਵਿੱਚ-pipeline ਨੀਤੀ। ਇੱਕ npm ਪੈਕੇਜ ਨੂੰ ਇੰਸਟਾਲ ਸਮੇਂ ਪਾਈਪ ਦੀ ਲੋੜ ਹੋਣ ਦਾ ਕੋਈ ਜਾਇਜ਼ ਕਾਰਨ ਨਹੀਂ ਹੈ — ਪਾਈਥਨ ਟੂਲਿੰਗ ਪਾਈਥਨ ਟੂਲਿੰਗ ਨੂੰ ਵੰਡਦਾ ਹੈ।
- ਪਾਈਪਰਕਲਿੱਪ ਨੂੰ ਆਯਾਤ ਕਰਨ ਵਾਲੀਆਂ python3-dbus-helper ਨਾਮਕ ਪ੍ਰਕਿਰਿਆਵਾਂ ਲਈ process_iter() - ਤੁਲਨਾਤਮਕ ਨਿਗਰਾਨੀ ਡੇਟਾ ਖੋਜੋ। — ਡਿਸਕੁਏਜ਼ ਮਿਸਮੈਚ (ਡੀ-ਬੱਸ ਸਹਾਇਕ ਜਿਸ ਕੋਲ ਕਲਿੱਪਬੋਰਡ ਲਾਇਬ੍ਰੇਰੀ ਹੈ) ਸਾਡੇ ਕੋਲ ਸਭ ਤੋਂ ਸਾਫ਼ ਵਿਵਹਾਰਕ ਸੂਚਕ ਹੈ।
- ਸੰਕਰਮਿਤ ਮਸ਼ੀਨਾਂ ਤੋਂ ਪੇਸਟ ਕੀਤੇ ਵਾਲਿਟ ਪਤਿਆਂ ਨੂੰ ਘੁੰਮਾਓ। ਇੱਕ ਕਲਿੱਪਬੋਰਡ ਹਾਈਜੈਕਰ ਇੱਕ ਵਾਲਿਟ UI ਅਤੇ ਇੱਕ ਪੇਸਟ ਟਾਰਗੇਟ ਦੇ ਵਿਚਕਾਰ ਮਾਰਗ ਨਾਲ ਸਮਝੌਤਾ ਕਰਦਾ ਹੈ; ਸੰਕਰਮਿਤ ਹੋਣ ਦੌਰਾਨ ਕਾਪੀ ਕੀਤੇ ਪਤੇ ਚੁੱਪਚਾਪ ਬਦਲੇ ਜਾ ਸਕਦੇ ਹਨ। ਸੰਕਰਮਿਤ ਵਿੰਡੋ ਦੌਰਾਨ ਭੇਜੀ ਗਈ ਕਿਸੇ ਵੀ ਚੀਜ਼ ਨੂੰ ਸੰਭਾਵੀ ਤੌਰ 'ਤੇ ਗਲਤ ਦਿਸ਼ਾ ਵਿੱਚ ਮੰਨਿਆ ਜਾਣਾ ਚਾਹੀਦਾ ਹੈ।
ਸਿੱਟਾ: ਦ੍ਰਿੜਤਾ ਟੇਕਡਾਊਨ ਤੋਂ ਵੱਧ ਰਹਿੰਦੀ ਹੈ। ਰਜਿਸਟਰੀ ਅੰਤ ਵਿੱਚ ਹਟਾ ਦਿੱਤੀ ਜਾਵੇਗੀ @ਜੈਗਲ/ਰੀਸਾਈਜ਼ ਆਬਜ਼ਰਵਜ਼ ਸਾਰੇ ਨੌਂ ਸੰਸਕਰਣਾਂ ਵਿੱਚ; systemd ਯੂਨਿਟ, LaunchAgent, ਅਤੇ Scheduled Task ਆਪਣੇ ਆਪ ਨੂੰ ਨਹੀਂ ਹਟਾਏਗਾ।
ਹਵਾਲੇ
- @juggle/resize-observer npm 'ਤੇ — ਉਹ ਜਾਇਜ਼ ਪੈਕੇਜ ਜਿਸਦਾ ਇਹ ਟਾਈਪੋਸਕੈਟ ਰੂਪ ਧਾਰਨ ਕਰਦਾ ਹੈ; ਬਾਈਟ-ਫਾਰ-ਬਾਈਟ README ਸਾਹਿਤਕ ਚੋਰੀ ਲਈ ਇੱਕ ਬੇਸਲਾਈਨ ਵਜੋਂ ਉਪਯੋਗੀ।
- @jaggle/resizeobserves ਰਜਿਸਟਰੀ ਮੈਟਾਡੇਟਾ — ਨੌਂ ਖਤਰਨਾਕ ਸੰਸਕਰਣਾਂ ਲਈ ਟਾਈਮਸਟੈਂਪ ਪ੍ਰਕਾਸ਼ਿਤ ਕਰੋ, ਜੋ ਫੋਰੈਂਸਿਕ ਟਾਈਮਲਾਈਨਿੰਗ ਲਈ ਉਪਯੋਗੀ ਹਨ।





