ਰਨਟਾਈਮਬ੍ਰੋਕਰ ਐਨਪੀਐਮ ਟਾਈਪੋਸਕੁਆਟ ਪਲਾਂਟਸ ਕ੍ਰਿਪਟੋ ਕਲਿੱਪਰ

ਰਨਟਾਈਮਬ੍ਰੋਕਰ: ਇੱਕ npm ਟਾਈਪੋਸਕੁਆਟ ਇੱਕ 40-ਚੇਨ ਕ੍ਰਿਪਟੋ-ਕਲਿਪਰ ਨੂੰ ਇੱਕ ਕਰਾਸ-OS \"ਸਿਸਟਮ ਰਨਟਾਈਮ ਸਹਾਇਕ"\ ਦੇ ਰੂਪ ਵਿੱਚ ਲਗਾਉਂਦਾ ਹੈ।

ਵਿਸ਼ਾ - ਸੂਚੀ

ਪੜ੍ਹਨਯੋਗ ਪੋਸਟਾਂ

ਦਿਲਚਸਪੀ ਵਾਲੀਆਂ ਨਵੀਨਤਮ ਪੋਸਟਾਂ

TL; ਡਾ

2026-05-21 ਨੂੰ, npm ਪ੍ਰਕਾਸ਼ਕ jaggle ਨੌਂ ਸੰਸਕਰਣ ਜਾਰੀ ਕੀਤੇ (1.0.0 ਦੁਆਰਾ 1.0.8) ਦੇ @jaggle/resizeobserves ਲਗਭਗ ਦੋ ਘੰਟੇ ਦੀ ਵਿੰਡੋ ਵਿੱਚ।

ਇਹ ਪੈਕੇਜ ਜਾਇਜ਼ ਗਲਤੀ ਦੀ ਇੱਕ ਗਲਤੀ ਹੈ @juggle/resize-observer ਪੌਲੀਫਿਲ — ਇੱਕ ਵਿਆਪਕ ਤੌਰ 'ਤੇ ਵਰਤਿਆ ਜਾਣ ਵਾਲਾ ਪੈਕੇਜ ਜਿਸ ਵਿੱਚ ਲੱਖਾਂ ਹਫ਼ਤਾਵਾਰੀ ਡਾਊਨਲੋਡ ਹੁੰਦੇ ਹਨ — ਪਰ ਅਸਲ ਵਿੱਚ ResizeObserver ਲਾਗੂਕਰਨ ਨਹੀਂ ਹੁੰਦਾ।

ਇਸ ਦੀ ਬਜਾਏ, ਪੈਕੇਜ ਦਾ ਪੋਸਟਇੰਸਟਾਲ ਹੁੱਕ ਇੱਕ ਬੰਡਲ ਕੀਤਾ ਪਾਈਥਨ ਪੇਲੋਡ ਸਥਾਪਿਤ ਕਰਦਾ ਹੈ, ਪਲੇਟਫਾਰਮ-ਨੇਟਿਵ-ਦਿੱਖ ਵਾਲੇ ਰਨਟਾਈਮ ਬ੍ਰੋਕਰ ਵਜੋਂ ਸਥਿਰਤਾ ਨੂੰ ਰਜਿਸਟਰ ਕਰਦਾ ਹੈ, ਅਤੇ ਕ੍ਰਿਪਟੋਕਰੰਸੀ ਲੈਣ-ਦੇਣ ਨੂੰ ਨਿਸ਼ਾਨਾ ਬਣਾਉਣ ਵਾਲੇ ਇੱਕ ਕਰਾਸ-ਪਲੇਟਫਾਰਮ ਕਲਿੱਪਬੋਰਡ ਹਾਈਜੈਕਰ ਨੂੰ ਤੈਨਾਤ ਕਰਦਾ ਹੈ।

ਲੀਨਕਸ ਦ੍ਰਿੜਤਾ ਇਸ ਤਰ੍ਹਾਂ ਦਿਖਾਈ ਦਿੰਦੀ ਹੈ python3-dbus-helper, MacOS as com.apple.python.runtimeਹੈ, ਅਤੇ Windows ਨੂੰ as PyRuntimeBroker.

ਪੇਲੋਡ ਲਗਾਤਾਰ ਵਾਲਿਟ ਪਤਿਆਂ ਲਈ ਕਲਿੱਪਬੋਰਡ ਦੀ ਨਿਗਰਾਨੀ ਕਰਦਾ ਹੈ 40 ਤੋਂ ਵੱਧ ਬਲਾਕਚੈਨ ਅਤੇ ਚੁੱਪ-ਚਾਪ ਕਾਪੀ ਕੀਤੇ ਪਤਿਆਂ ਨੂੰ ਹਮਲਾਵਰ-ਨਿਯੰਤਰਿਤ ਵਾਲਿਟ ਨਾਲ ਬਦਲ ਦਿੰਦਾ ਹੈ।

ਇਹ ਮਾਲਵੇਅਰ ਪੂਰੀ ਤਰ੍ਹਾਂ ਸਥਾਨਕ ਤੌਰ 'ਤੇ ਕੰਮ ਕਰਦਾ ਹੈ ਬਿਨਾਂ ਕਿਸੇ ਆਊਟਬਾਉਂਡ C2 ਬੁਨਿਆਦੀ ਢਾਂਚੇ ਦੇ, ਜਿਸ ਨਾਲ ਕਲਿੱਪਬੋਰਡ ਬਦਲ ਹੀ ਐਕਸਫਿਲਟਰੇਸ਼ਨ ਵਿਧੀ ਬਣ ਜਾਂਦਾ ਹੈ।

ਪ੍ਰਾਇਮਰੀ ਆਈਓਸੀ ਪੈਕੇਜ ਦਾ ਨਾਮ ਹੀ ਹੈ: @jaggle/resizeobserves — “jaggle” ਵਿੱਚ ਘਟੇ ਹੋਏ ਸਵਰ ਅਤੇ “resizeobserves” ਵਿੱਚ ਜੋੜੇ ਗਏ “s” ਵੱਲ ਧਿਆਨ ਦਿਓ।

ਤੀਬਰਤਾ: ਉੱਚ।

ਹਮਲਾ: ਇਹ ਕਿਵੇਂ ਕੰਮ ਕਰਦਾ ਹੈ

npm:@jaggle/resizeobserves ਕੈਜ਼ੂਅਲ 'ਤੇ ਮਾਲਵੇਅਰ ਵਰਗਾ ਨਹੀਂ ਲੱਗਦਾ npm ਵਿਊ. ਇਸ ਦਾ README.md ਦਾ ਸ਼ਬਦਾਵਲੀ README ਹੈ npm:@juggle/ਰੀਸਾਈਜ਼-ਆਬਜ਼ਰਵਰ — ਉਹੀ ਕੋਡ ਨਮੂਨੇ, ਉਹੀ ਵਰਤੋਂ ਨਿਰਦੇਸ਼, ਉਹੀ '@juggle/resize-observer' ਤੋਂ {ResizeObserver } ਆਯਾਤ ਕਰੋ ਸਾਰੇ ਹਵਾਲੇ। ਚੋਰੀ ਇੰਨੀ ਪੂਰੀ ਹੈ ਕਿ ਦਸਤਾਵੇਜ਼ਾਂ ਨੂੰ ਵੇਖਣ ਵਾਲਾ ਕੋਈ ਵੀ ਇਹ ਮੰਨ ਲਵੇਗਾ ਕਿ ਉਹ ਜਾਇਜ਼ ਪੈਕੇਜ ਦੇ ਦਸਤਾਵੇਜ਼ ਪੜ੍ਹ ਰਹੇ ਹਨ।

The ਪੈਕੇਜ.ਜਸਨ, ਇਸਦੇ ਉਲਟ, ਬਹੁਤ ਘੱਟ ਹੈ: ਨਹੀਂ ਰਿਪੋਜ਼ਟਰੀ ਖੇਤਰ, ਇੱਕ ਸਿੰਗਲ ਹਜ਼ਾਰ ਐਂਟਰੀ ਇਸ਼ਾਰਾ ਕਰ ਰਿਹਾ ਹੈ bin/clipboard-guardian.js, ਅਤੇ ਏ ਪੋਸਟਇੰਸਟਾਲ ਚੱਲਦੀ ਸਕ੍ਰਿਪਟ ਨੋਡ npm-install.js. README ਦੀਆਂ "ਮੂਲ ਵਰਤੋਂ" ਉਦਾਹਰਣਾਂ ਇੱਕ JavaScript ਲਾਗੂਕਰਨ ਦਾ ਹਵਾਲਾ ਦਿੰਦੀਆਂ ਹਨ ਜੋ ਟਾਰਬਾਲ ਵਿੱਚ ਕਿਤੇ ਵੀ ਮੌਜੂਦ ਨਹੀਂ ਹੈ। ਪੈਕੇਜ ਵਿੱਚ ਇੱਕੋ ਇੱਕ JavaScript ਇੰਸਟਾਲ ਸਕ੍ਰਿਪਟ ਹੈ।

ਪੜਾਅ 1 — npm ਪੋਸਟਇੰਸਟਾਲ ਬੂਟਸਟ੍ਰੈਪ ਇੱਕ ਪਾਈਥਨ ਪੇਲੋਡ

npm-install.js ਪਲੇਟਫਾਰਮ-ਜਾਗਰੂਕ ਹੈ। ਇਹ ਇੱਕ ਨੂੰ ਲੱਭਦਾ ਹੈ PIP ਇੱਕ ਸਥਿਰ ਖੋਜ ਮਾਰਗ ਦੇ ਨਾਲ ਚੱਲਣਯੋਗ (/usr/bin/pip3, /usr/ਸਥਾਨਕ/ਬਿਨ/ਪਾਈਪ, ਵਾਪਸ ਡਿੱਗਣਾ ਪਾਈਥਨ3 -m ਪਾਈਪ), ਟਾਰਬਾਲ ਡਾਇਰੈਕਟਰੀ ਤੋਂ ਬੰਡਲ ਕੀਤੇ ਪਾਈਥਨ ਪੈਕੇਜ ਨੂੰ ਸਥਾਪਿਤ ਕਰਦਾ ਹੈ, ਅਤੇ — ਲੀਨਕਸ ਉੱਤੇ — ਖਿੱਚਦਾ ਹੈ ਐਕਸਕਲਿਪ or ਐਕਸਸੇਲ ਦੁਆਰਾ apt-get, pacman, ਜ dnf ਜੇਕਰ ਦੋਵਾਂ ਵਿੱਚੋਂ ਕੋਈ ਵੀ ਪਹਿਲਾਂ ਤੋਂ ਮੌਜੂਦ ਨਹੀਂ ਹੈ:

ਦੀ ਵਰਤੋ -ਬ੍ਰੇਕ-ਸਿਸਟਮ-ਪੈਕੇਜ ਜਾਣਬੁੱਝ ਕੇ ਕੀਤਾ ਗਿਆ ਹੈ: ਆਧੁਨਿਕ ਲੀਨਕਸ ਡਿਸਟਰੀਬਿਊਸ਼ਨ ਪਾਈਥਨ ਨੂੰ PEP 668 ਦੇ ਬਾਹਰੀ-ਪ੍ਰਬੰਧਿਤ-ਵਾਤਾਵਰਣ ਮਾਰਕਰ ਦੇ ਨਾਲ ਭੇਜਦੇ ਹਨ, ਜੋ ਡਿਫਾਲਟ ਰੂਪ ਵਿੱਚ ਸਾਈਟ-ਵਿਆਪੀ ਪਾਈਪ ਇੰਸਟਾਲਾਂ ਨੂੰ ਬਲੌਕ ਕਰਦਾ ਹੈ। ਇੰਸਟਾਲ ਸਕ੍ਰਿਪਟ ਇੰਸਟਾਲ ਨੂੰ ਮਜਬੂਰ ਕਰਦੀ ਹੈ।

ਸਕ੍ਰਿਪਟ ਵੀ ਸੂਡੋ-ਜਾਗਰੂਕ ਹੈ। ਜਦੋਂ ਚੱਲ ਰਿਹਾ uid ਇੱਕ ਦਾ ਨਤੀਜਾ ਹੁੰਦਾ ਹੈ sudo npm ਇੰਸਟਾਲ ਕਰੋ, ਸਕ੍ਰਿਪਟ ਪੜ੍ਹਦੀ ਹੈ SUDO_USER ਅਤੇ ਗੋਲੇ ਬਾਹਰ ਕੱਢੇ ਗੈਂਟ ਪਾਸਵਰਡ ਨੂੰ ਲੱਭਣ ਲਈ ਅਸਲੀ ਉਪਭੋਗਤਾ ਦੀ ਹੋਮ ਡਾਇਰੈਕਟਰੀ, ਫਿਰ ਆਪਣੀਆਂ ਸਥਿਰਤਾ ਫਾਈਲਾਂ ਨੂੰ ਉੱਥੇ ਲਿਖਦਾ ਹੈ ਨਾ ਕਿ ਅੰਦਰ / root. ਸਥਿਰਤਾ ਪ੍ਰਤੀ-ਉਪਭੋਗਤਾ ਹੈ, ਸਿਸਟਮ-ਵਿਆਪੀ ਨਹੀਂ।

ਪੜਾਅ 2 — ਰਨਟਾਈਮ-ਬ੍ਰੋਕਰ ਨਾਵਾਂ ਦੇ ਅਧੀਨ ਕਰਾਸ-ਓਐਸ ਸਥਿਰਤਾ

ਪਾਈਥਨ ਪੈਕੇਜ ਇੰਸਟਾਲ ਹੋਣ ਤੋਂ ਬਾਅਦ, ਸਕ੍ਰਿਪਟ ਹਰੇਕ ਓਪਰੇਟਿੰਗ ਸਿਸਟਮ 'ਤੇ ਇੱਕ ਵੱਖਰੇ ਨਾਮ ਹੇਠ ਇੱਕ ਆਟੋ-ਸਟਾਰਟ ਐਂਟਰੀ ਰਜਿਸਟਰ ਕਰਦੀ ਹੈ:

  • ਲੀਨਕਸ — ਇੱਕ systemd ਯੂਜ਼ਰ ਯੂਨਿਟ ~/.config/systemd/user/python3-dbus-helper.service. ਯੂਨਿਟ ਦਾ ਵੇਰਵਾ is ਪਾਈਥਨ ਡੀ-ਬੱਸ ਰਨਟਾਈਮ ਸਹਾਇਕ. ਸਕ੍ਰਿਪਟ ਇਸਨੂੰ ਇਸ ਰਾਹੀਂ ਵੀ ਸਮਰੱਥ ਬਣਾਉਣ ਦੀ ਕੋਸ਼ਿਸ਼ ਕਰਦੀ ਹੈ systemctl - ਯੂਜ਼ਰ ਯੋਗ, ਦੇ ਅਧੀਨ ਇੱਕ ਮੈਨੂਅਲ ਸਿਮਲਿੰਕ ਤੇ ਵਾਪਸ ਜਾਣਾ ਡਿਫਾਲਟ.ਟਾਰਗੇਟ.ਵਾਂਟਸ/ ਜਦੋਂ systemctl ਫੇਲ ਹੁੰਦਾ ਹੈ। ਜੇਕਰ sudo ਦੇ ਅਧੀਨ ਚੱਲ ਰਿਹਾ ਹੈ, ਤਾਂ ਸਕ੍ਰਿਪਟ ਇਸ ਵਿੱਚ ਬਦਲ ਜਾਂਦੀ ਹੈ ਸੂਡੋ -ਯੂ ਸਿਸਟਮਸੀਟੀਐਲ -ਯੂਜ਼ਰ, ਦੇ ਨਾਲ XDG_RUNTIME_DIR ਸੈੱਟ ਕਰੋ ਤਾਂ ਜੋ ਯੂਜ਼ਰ-ਬੱਸ ਕਾਲ ਕੰਮ ਕਰੇ।
  • MacOS — ਇੱਕ LaunchAgent plist 'ਤੇ ~/ਲਾਇਬ੍ਰੇਰੀ/ਲਾਂਚਏਜੰਟ/com.apple.python.runtime.plist ਨਾਲ RunAtLoad=ਸੱਚ ਅਤੇ KeepAlive=ਸੱਚ, ਫਿਰ ਇਸ ਰਾਹੀਂ ਲੋਡ ਕੀਤਾ ਗਿਆ ਲਾਂਚਸੀਟੀਐਲ ਲੋਡ.
  • Windows ਨੂੰ — PyRuntimeBroker ਨਾਮਕ ਇੱਕ ਸ਼ਡਿਊਲਡ ਟਾਸਕ, ਨੇ AtLogOn ਨੂੰ ਚਾਲੂ ਕੀਤਾ, ਜਿਸਦੀ ਐਗਜ਼ੀਕਿਊਸ਼ਨ ਸਮਾਂ ਸੀਮਾ ਜ਼ੀਰੋ (ਭਾਵ, ਕੋਈ ਟਾਈਮਆਉਟ ਨਹੀਂ) ਸੀ, ਜੋ PowerShell ਰਾਹੀਂ ਰਜਿਸਟਰ ਕੀਤੀ ਗਈ ਸੀ।

ਤਿੰਨੋਂ ਹੀ ਨਾਮ ਇੱਕ ਨਜ਼ਰ ਵਿੱਚ ਭਰੋਸੇਯੋਗ ਹਨ। ਪਾਈਥਨ3-ਡੀਬੱਸ-ਸਹਾਇਕ ਲੀਨਕਸ ਡੈਸਕਟਾਪਾਂ 'ਤੇ ਜਾਇਜ਼ ਪਾਈਥਨ-ਡੀ-ਬੱਸ ਏਕੀਕਰਨ ਦੇ ਨਾਮਕਰਨ ਸੰਮੇਲਨ ਦੀ ਪਾਲਣਾ ਕਰਦਾ ਹੈ। com.apple.python.runtime ਐਪਲ ਦੀਆਂ ਆਪਣੀਆਂ ਸੇਵਾਵਾਂ ਲਈ ਰਿਵਰਸ-DNS ਲੇਬਲਿੰਗ ਦੀ ਨਕਲ ਕਰਦਾ ਹੈ। ਪਾਈਰਨਟਾਈਮਬ੍ਰੋਕਰ ਵਿੰਡੋਜ਼ ਦੀ ਗੂੰਜਦਾ ਹੈ ਰਨਟਾਈਮਬ੍ਰੋਕਰ.ਐਕਸਈ — ਇੱਕ ਅਸਲੀ, ਦਸਤਖਤ ਕੀਤੀ Microsoft ਸੇਵਾ ਜੋ UWP ਐਪਸ ਲਈ ਇਜਾਜ਼ਤ ਬੇਨਤੀਆਂ ਦੀ ਦਲਾਲੀ ਕਰਦੀ ਹੈ। ਇਸ ਸੰਦਰਭ ਵਿੱਚ ਇਹਨਾਂ ਵਿੱਚੋਂ ਕੋਈ ਵੀ ਅਸਲੀ Apple/Microsoft/Python ਸੇਵਾਵਾਂ ਨਹੀਂ ਹਨ, ਪਰ ਇੱਕ ਡਿਫੈਂਡਰ ਇੱਕ ਤੇਜ਼ ਵਿਜ਼ੂਅਲ ਸਕੈਨ ਕਰ ਰਿਹਾ ਹੈ systemctl -ਯੂਜ਼ਰ ਸੂਚੀ-ਯੂਨਿਟਾਂ or ਸਮਾਂ-ਤਹਿ ਕਰੋ ਕਾਰਜ ਝੁਕਣ ਦੀ ਸੰਭਾਵਨਾ ਨਹੀਂ ਹੈ।

ਪੜਾਅ 3 — ਕਲਿੱਪਬੋਰਡ ਹਾਈਜੈਕਰ

ਪਾਈਥਨ ਪੇਲੋਡ, ਇੱਥੇ ਸਥਾਪਿਤ ਕੀਤਾ ਗਿਆ ਹੈ ਕਲਿੱਪਬੋਰਡ_ਗਾਰਡੀਅਨ/ਗਾਰਡੀਅਨ.ਪੀ, ਸਿਸਟਮ ਕਲਿੱਪਬੋਰਡ ਨੂੰ ਹਰ 400 ਮਿਲੀਸਕਿੰਟਾਂ ਵਿੱਚ ਇੱਕ ਅਨੰਤ ਲੂਪ ਪੋਲਿੰਗ ਚਲਾਉਂਦਾ ਹੈ। ਹਰੇਕ ਟਿੱਕ 'ਤੇ, ਇਹ ਮੌਜੂਦਾ ਕਲਿੱਪਬੋਰਡ ਸਮੱਗਰੀ ਨੂੰ ਇਸ ਰਾਹੀਂ ਖਿੱਚਦਾ ਹੈ ਪਾਈਪਰਕਲਿੱਪ.ਪੇਸਟ() ਅਤੇ ਉਹਨਾਂ ਨੂੰ ਚਾਲੀ ਤੋਂ ਵੱਧ ਪਹਿਲਾਂ ਤੋਂ ਕੰਪਾਇਲ ਕੀਤੇ ਨਿਯਮਤ ਸਮੀਕਰਨਾਂ ਦੀ ਇੱਕ ਸੂਚੀ ਦੇ ਵਿਰੁੱਧ ਚਲਾਉਂਦਾ ਹੈ ਜੋ Ethereum, Bitcoin, Monero, Solana, TRON, TON, Ripple, Litecoin, Dogecoin, Polkadot, NEAR, Cosmos, Algorand, Stellar, Cardano, Bitcoin Cash, Dash, Zcash, Aptos, Sui, Tezos, MultiversX, Harmony, Terra, Injective, Osmosis, Kava, Celestia, Nano, Filecoin, Ronin, Ergo, DigiByte, Hedera, BNB Smart Chain, ਅਤੇ ਕਈ ਹੋਰਾਂ ਲਈ ਵਾਲਿਟ-ਐਡਰੈੱਸ ਫਾਰਮੈਟਾਂ ਨੂੰ ਕਵਰ ਕਰਦੇ ਹਨ ਜੋ ਡਿਫੌਲਟ ਕੌਂਫਿਗ (Sei, IOTA, Kaspa, Flow, Nervos, Decred, Ravencoin) ਵਿੱਚ ਸਟੱਬ ਕੀਤੇ ਪਰ ਖਾਲੀ ਹਨ।

ਜਦੋਂ ਕੋਈ ਮੈਚ ਲੈਂਡ ਕਰਦਾ ਹੈ, ਤਾਂ ਸਕ੍ਰਿਪਟ ਉਸ ਚੇਨ ਲਈ ਹਮਲਾਵਰ ਦਾ ਪਤਾ ਪੜ੍ਹਦੀ ਹੈ ~/.config/clipboard-guardian/config.json (ਜਾਂ ਇਸਦੇ ਪਲੇਟਫਾਰਮ ਸਮਾਨ) ਅਤੇ ਕਲਿੱਪਬੋਰਡ ਨੂੰ ਬਦਲੇ ਹੋਏ ਟੈਕਸਟ ਨਾਲ ਓਵਰਰਾਈਟ ਕਰਦਾ ਹੈ:

ਕੋਈ ਨੈੱਟਵਰਕ ਬੀਕਨ ਨਹੀਂ ਹੈ। ਕਲਿੱਪਰ ਘਰ ਨੂੰ ਫ਼ੋਨ ਨਹੀਂ ਕਰਦਾ, ਸੰਕਰਮਿਤ ਹੋਸਟਾਂ ਨੂੰ ਰਜਿਸਟਰ ਨਹੀਂ ਕਰਦਾ, ਕੁਝ ਵੀ ਐਕਸਫਿਲਟਰੇਟ ਨਹੀਂ ਕਰਦਾ। ਐਕਸਫਿਲਟਰੇਸ਼ਨ ਖੁਦ ਹੀ ਬਦਲ ਹੈ: ਜਦੋਂ ਕੋਈ ਉਪਭੋਗਤਾ ਆਪਣੇ ਵਾਲਿਟ UI ਤੋਂ ਪ੍ਰਾਪਤਕਰਤਾ ਦੇ ਪਤੇ ਦੀ ਕਾਪੀ ਕਰਦਾ ਹੈ ਅਤੇ ਇਸਨੂੰ ਭੇਜਣ ਵਾਲੇ ਡਾਇਲਾਗ ਵਿੱਚ ਪੇਸਟ ਕਰਦਾ ਹੈ, ਤਾਂ ਪੇਸਟ ਕੀਤਾ ਪਤਾ ਓਪਰੇਟਰ ਦਾ ਹੁੰਦਾ ਹੈ। ਫੰਡ ਇਨ-ਬੈਂਡ ਗੁਆਚ ਜਾਂਦੇ ਹਨ, ਪਾਰਦਰਸ਼ੀ ਤੌਰ 'ਤੇ ਉਪਭੋਗਤਾ ਨੂੰ।

ਇੱਥੇ ਨਵਾਂ ਕੀ ਹੈ?

ਆਮ ਕ੍ਰਿਪਟੋ-ਕਲਿਪਰ ਟੈਂਪਲੇਟ ਦੇ ਮੁਕਾਬਲੇ ਕੁਝ ਵੇਰਵੇ ਵੱਖਰੇ ਹਨ:

1. npm → ਪਾਈਥਨ ਕਰਾਸਓਵਰ। ਜ਼ਿਆਦਾਤਰ ਕ੍ਰਿਪਟੋ-ਕਲਿਪਰ ਜੋ ਅਸੀਂ npm ਵਿੱਚ ਦੇਖਦੇ ਹਾਂ ਉਹ ਸ਼ੁੱਧ JavaScript ਹਨ, ਜੋ ਅਕਸਰ ਇਸ ਨਾਲ ਉਲਝੇ ਰਹਿੰਦੇ ਹਨ _0x ਵੱਲੋਂ ਹੋਰ ਐਰੇ ਰੋਟੇਸ਼ਨ ਜਾਂ ਈਵਲ(ਐਟੌਬ(…)) ਸਟੈਕ। ਇਹ ਨਮੂਨਾ npm ਟਾਰਬਾਲ ਨੂੰ Python ਪੈਕੇਜ ਲਈ ਇੱਕ ਡਿਲੀਵਰੀ ਰੈਪਰ ਤੋਂ ਵੱਧ ਕੁਝ ਨਹੀਂ ਵਰਤਦਾ - ਸਾਫ਼ Python - ਅਤੇ pip ਨੂੰ ਨਿਰਭਰਤਾ ਇੰਸਟਾਲੇਸ਼ਨ ਨੂੰ ਸੰਭਾਲਣ ਦਿੰਦਾ ਹੈ (ਪਾਈਪਰਕਲਿੱਪ, psutil, ਵਿਕਲਪਿਕ ਸੈੱਟਪ੍ਰੋਕਟਾਈਟਲ) ਬੰਡਲ ਵਿੱਚ ਘੋਸ਼ਿਤ ਕੀਤਾ ਗਿਆ ਹੈ pyproject.toml. ਇਸ ਨੂੰ ਹਰਾਉਣ ਲਈ ਕੋਈ ਜਾਵਾ ਸਕ੍ਰਿਪਟ ਗੁੰਝਲਦਾਰ ਨਹੀਂ ਹੈ। ਕਲਿੱਪਰ ਖੁਦ ਸਾਦਾ, ਪੜ੍ਹਨਯੋਗ ਪਾਈਥਨ ਹੈ।

2. ਟ੍ਰਾਈ-ਓਐਸ ਪਰਸਿਸਟੈਂਸ ਲੇਬਲ ਜੋ ਕਿ ਪ੍ਰਸ਼ੰਸਾਯੋਗਤਾ ਲਈ ਚੁਣੇ ਗਏ ਹਨ। ਬਹੁਤ ਸਾਰੇ ਕਰਾਸ-ਪਲੇਟਫਾਰਮ ਇੰਸਟਾਲਰ ਆਮ ਨਾਵਾਂ ਦੇ ਤਹਿਤ ਸਥਿਰਤਾ ਨੂੰ ਰਜਿਸਟਰ ਕਰਦੇ ਹਨ (ਅੱਪਡੇਟਰ.ਸਰਵਿਸ, ਸਹਾਇਕ.ਪਲਿਸਟ). ਇਹ ਨਮੂਨਾ ਹਰੇਕ OS 'ਤੇ ਪਲੇਟਫਾਰਮ-ਨੇਟਿਵ ਰਨਟਾਈਮ ਬ੍ਰੋਕਰਾਂ ਵਰਗੇ ਲੇਬਲ ਚੁਣਨ ਦੀ ਮੁਸ਼ਕਲ ਲੈਂਦਾ ਹੈ। ਨਾਮਕਰਨ ਹੀ ਚੋਰੀ ਦੀ ਇੱਕੋ ਇੱਕ ਕੋਸ਼ਿਸ਼ ਹੈ — ਇੱਥੇ ਕੋਈ ਰੂਟਕਿਟ ਨਹੀਂ ਹੈ, ਕੋਈ ਯੂਜ਼ਰਲੈਂਡ ਲੁਕਾਉਣਾ ਨਹੀਂ ਹੈ, ਕੋਈ ਮਾਰਗ ਗੁੰਝਲਦਾਰ ਨਹੀਂ ਹੈ। ਸ਼ਰਤ ਇਹ ਹੈ ਕਿ ਡਿਫੈਂਡਰ ਘੱਟ ਹੀ ਆਡਿਟ ਕਰਦੇ ਹਨ। ~/.config/systemd/user/ ਅਤੇ ਉਹ ਸੇਵਾ ਜਿਸਦਾ ਨਾਮ ਹੈ ਪਾਈਥਨ3-ਡੀਬੱਸ-ਸਹਾਇਕ ਇੱਕ ਆਮ ਸਮੀਖਿਆ ਵਿੱਚ ਵੱਖਰਾ ਨਹੀਂ ਦਿਖਾਈ ਦੇਵੇਗਾ।

3. ਪ੍ਰਕਿਰਿਆ-ਸਿਰਲੇਖ ਭੇਸ ਅਸਲੀ ਹੈ, ਪਰ ਵਿਸ਼ਲੇਸ਼ਣ-ਵਿਰੋਧੀ ਸੁਸਤ ਹੈ। ਪਾਈਥਨ ਪੇਲੋਡ ਪਰਿਭਾਸ਼ਿਤ ਕਰਦਾ ਹੈ a _ਭੇਸ_ਪ੍ਰਕਿਰਿਆ() ਫੰਕਸ਼ਨ ਜੋ ਪ੍ਰਕਿਰਿਆ ਦੇ ਸਿਰਲੇਖ ਨੂੰ ਇਸ ਰਾਹੀਂ ਸੈੱਟ ਕਰਦਾ ਹੈ ਸੈੱਟਪ੍ਰੋਕਟਾਈਟਲ (ਲੀਨਕਸ/ਮੈਕੋਸ) ਜਾਂ ਸੈੱਟਕੰਸੋਲਟਾਈਟਲਡਬਲਯੂ (ਵਿੰਡੋਜ਼) - ਅਤੇ ਮੁੱਖ() ਇਸਨੂੰ ਬੁਲਾਉਂਦਾ ਹੈ। ਤਾਂ ਪੀਐਸ ਆਕਸ ਦਿਖਾਏਗਾ ਪਾਈਥਨ3-ਡੀਬੱਸ-ਸਹਾਇਕ ਦੇ ਬਜਾਏ ਪਾਈਥਨ3 …/guardian.py. ਹਾਲਾਂਕਿ, ਉਹੀ ਮੋਡੀਊਲ ਇੱਕ ਨੂੰ ਪਰਿਭਾਸ਼ਿਤ ਕਰਦਾ ਹੈ ਮਾਨੀਟਰ ਚੱਲ ਰਿਹਾ ਹੈ() ਫੰਕਸ਼ਨ ਜੋ ਜਾਣੇ-ਪਛਾਣੇ ਪ੍ਰਕਿਰਿਆ-ਨਿਗਰਾਨੀ ਸਾਧਨਾਂ ਦੀ ਗਿਣਤੀ ਕਰਦਾ ਹੈ (htop, ਬੀ.ਟੀ.ਓ.ਪੀ., ਟਾਸਕ ਮੈਨੇਜਰ, ਐਕਟੀਵਿਟੀ ਮਾਨੀਟਰ, ਪ੍ਰੋਸੈਸ ਹੈਕਰ, ਰਿਸੋਰਸ ਮਾਨੀਟਰ, ਗਨੋਮ / ਕੇਡੀਈ / ਐਕਸਐਫਸੀਈ / ਮੇਟ ਸਿਸਟਮ ਮਾਨੀਟਰ, ਅਤੇ ਹੋਰ) — ਅਤੇ ਮੁੱਖ() ਇਸਨੂੰ ਕਦੇ ਨਹੀਂ ਬੁਲਾਉਂਦਾ। ਸਬਸਟੀਚਿਊਸ਼ਨ ਲੂਪ ਬਿਨਾਂ ਸ਼ਰਤ ਚੱਲਦਾ ਹੈ, ਭਾਵੇਂ ਉਪਭੋਗਤਾ ਕੋਲ ਇੱਕ ਪ੍ਰੋਸੈਸ ਮਾਨੀਟਰ ਖੁੱਲ੍ਹਾ ਹੋਵੇ ਜਾਂ ਨਾ ਹੋਵੇ। ਫੰਕਸ਼ਨ ਭੇਜੇ ਗਏ ਸੰਸਕਰਣ ਵਿੱਚ ਡੈੱਡ ਕੋਡ ਹੈ। ਇਹ ਸੰਭਾਵਤ ਤੌਰ 'ਤੇ ਪਹਿਲਾਂ ਦੇ ਦੁਹਰਾਓ ਤੋਂ ਬਚਿਆ ਹੋਇਆ ਹੈ, ਜਾਂ ਇੱਕ ਵਿਸ਼ੇਸ਼ਤਾ ਲਈ ਸਕੈਫੋਲਡਿੰਗ ਹੈ ਜੋ ਅਜੇ ਤੱਕ ਵਾਇਰਡ ਨਹੀਂ ਕੀਤਾ ਗਿਆ ਹੈ। ਕਿਸੇ ਵੀ ਤਰ੍ਹਾਂ, ਪ੍ਰਕਾਸ਼ਿਤ ਪੇਲੋਡ ਦੀ ਐਂਟੀ-ਵਿਸ਼ਲੇਸ਼ਣ ਸਤਹ ਇੱਕ ਪ੍ਰਕਿਰਿਆ-ਸਿਰਲੇਖ ਦਾ ਨਾਮ ਬਦਲਣਾ ਹੈ, ਸਰਗਰਮ ਮਾਨੀਟਰ ਚੋਰੀ ਨਹੀਂ।

4. ਬੰਡਲ ਕੀਤਾ ਕੌਂਫਿਗ-ਮਰਜ ਵਿਵਹਾਰ। npm-install.js ਡਿਫਾਲਟ ਵਾਲਿਟ ਸੂਚੀ ਨੂੰ ਇਸ ਵਿੱਚ ਲਿਖਦਾ ਹੈ ~/.config/clipboard-guardian/config.json ਅਤੇ, ਜੇਕਰ ਕੋਈ ਸੰਰਚਨਾ ਫਾਈਲ ਪਹਿਲਾਂ ਹੀ ਮੌਜੂਦ ਹੈ, ਤਾਂ ਕਿਸੇ ਵੀ ਕੁੰਜੀ ਵਿੱਚ ਮਿਲ ਜਾਂਦੀ ਹੈ ਜਿਸਦਾ ਮੌਜੂਦਾ ਮੁੱਲ ਖਾਲੀ ਹੈ। ਇਸਦਾ ਮਤਲਬ ਹੈ ਕਿ ਇੱਕ ਉਪਭੋਗਤਾ ਜੋ ਪਹਿਲਾਂ ਸੰਕਰਮਿਤ ਹੋ ਚੁੱਕਾ ਹੈ ਅਤੇ ਅੰਸ਼ਕ ਤੌਰ 'ਤੇ ਸੰਰਚਨਾ ਨੂੰ ਸਾਫ਼ ਕਰ ਚੁੱਕਾ ਹੈ - ਮੰਨ ਲਓ, ਖਾਲੀ ਕਰਕੇ ethereum ਮੁੱਲ — ਇਸਨੂੰ ਹਰ ਬਾਅਦ ਵਾਲੇ ਖਤਰਨਾਕ ਪੈਕੇਜ ਇੰਸਟਾਲ ਦੁਆਰਾ ਦੁਬਾਰਾ ਭਰੇਗਾ। ਕਿਸੇ ਵੀ ਕੋਡ ਮਾਰਗ ਵਿੱਚ ਸਥਿਰਤਾ ਫਾਈਲ ਦੀ ਕੋਈ ਸਫਾਈ ਨਹੀਂ ਹੈ।

ਮਿਤੀ / ਸਮਾਂ (UTC) ਘਟਨਾ
2026-05-21 18:50:32 @jaggle/resizeobserves@1.0.0 ਪ੍ਰਕਾਸ਼ਿਤ.
2026-05-21 19:55:55 1.0.1 ਪ੍ਰਕਾਸ਼ਿਤ — ਬਾਹਰੀ ਸਕੈਨਿੰਗ ਦੁਆਰਾ ਫਲੈਗ ਕੀਤਾ ਗਿਆ ਪਹਿਲਾ ਸੰਸਕਰਣ।
2026-05-21 19:58:10 1.0.2 ਪ੍ਰਕਾਸ਼ਿਤ.
2026-05-21 20:05:03 1.0.3 ਪ੍ਰਕਾਸ਼ਿਤ.
2026-05-21 20:09:24 1.0.4 ਪ੍ਰਕਾਸ਼ਿਤ.
2026-05-21 20:13:48 1.0.5 ਪ੍ਰਕਾਸ਼ਿਤ.
2026-05-21 20:41:52 1.0.6 ਪ੍ਰਕਾਸ਼ਿਤ.
2026-05-21 20:43:56 1.0.7 ਪ੍ਰਕਾਸ਼ਿਤ — ਜੋੜਦਾ ਹੈ ਇੱਕ try/catch ਵਾਲਿਟ-ਕੌਨਫਿਗ ਲਿਖਣ ਦੇ ਪੜਾਅ ਦੇ ਦੁਆਲੇ ਰੈਪਰ npm-install.js.
2026-05-21 20:46:15 1.0.8 ਪ੍ਰਕਾਸ਼ਿਤ — ਇੰਸਟਾਲਰ ਦਾ ਨਾਮ ਬਦਲਿਆ ਗਿਆ npm-install.jsnpm-install.cjs (ਬਾਈਟ-ਸਮਾਨ ਸਮੱਗਰੀ)।
2026-05-22 ਫੈਸਲੇ ਅਤੇ ਆਈਓਸੀ ਪ੍ਰਕਾਸ਼ਿਤ। ਸੰਸਕਰਣ ਅਜੇ ਵੀ ਪ੍ਰਕਾਸ਼ਨ ਸਮੇਂ (ਜਾਰੀ) ਰਜਿਸਟਰੀ ਵਿੱਚ ਰਹਿੰਦੇ ਹਨ।

ਇੱਕ ਘੰਟੇ ਅਤੇ ਛਪਵੰਜਾ ਮਿੰਟਾਂ ਵਿੱਚ ਨੌਂ ਸੰਸਕਰਣ ਇੱਕ ਟਾਈਪੋਸਕਵਾਟ ਲਈ ਵੀ ਤੇਜ਼ ਹਨ। ਪੈਟਰਨ ਇੱਕ ਦੇ ਨਾਲ ਇਕਸਾਰ ਹੈ ਪ੍ਰਕਾਸ਼ਿਤ ਕਰੋ ਅਤੇ ਸਾੜੋ ਮੁਹਿੰਮ — ਰਜਿਸਟਰੀ ਨੂੰ ਇੱਕ ਹੈਂਡਲ ਦੇ ਹੇਠਾਂ ਭਰੋ, ਖੋਜ ਨੂੰ ਆਪਣਾ ਕੋਰਸ ਕਰਨ ਦਿਓ, ਅਤੇ ਇੱਕ ਸਿੰਗਲ ਵਰਜਨ ਹਟਾਏ ਜਾਣ ਤੋਂ ਬਾਅਦ ਇੱਕ ਨਵੇਂ ਹੈਂਡਲ ਤੇ ਜਾਓ। ਦੌੜ ਵਿੱਚ ਦਿਖਾਈ ਦੇਣ ਵਾਲੇ ਡੈਲਟਾ ਕਾਸਮੈਟਿਕ ਹਨ: 1.0.1 ਸਪਸ਼ਟ ਜੋੜਿਆ ਗਿਆ /usr/bin/pip3ਪਾਈਪ ਖੋਜ ਸੂਚੀ (ਸੂਡੋ-ਅਨੁਕੂਲਤਾ) ਲਈ -ਸ਼ੈਲੀ ਮਾਰਗ, 1.0.7 ਨੇ ਵਾਲਿਟ-ਕੌਨਫਿਗ ਲਿਖਣ ਨੂੰ ਇੱਕ ਕੋਸ਼ਿਸ਼/ਕੈਚ ਵਿੱਚ ਲਪੇਟਿਆ, ਅਤੇ 1.0.8 ਨੇ ਇੰਸਟਾਲਰ ਦਾ ਨਾਮ ਬਦਲ ਕੇ .js ਨੂੰ .cjs ਇਸਦੀ ਸਮੱਗਰੀ ਨੂੰ ਬਾਈਟ-ਸਮਾਨ ਰੱਖਦੇ ਹੋਏ। .cjs ਪੈਕੇਜਾਂ ਵਿੱਚ ਅਸਪਸ਼ਟ ਮੋਡੀਊਲ ਰੈਜ਼ੋਲਿਊਸ਼ਨ ਬਾਰੇ npm ਚੇਤਾਵਨੀਆਂ ਦੇ ਨਾਲ ਟਰੈਕਾਂ ਦਾ ਨਾਮ ਬਦਲੋ ਬਿਨਾਂ ਕਿਸੇ ਸਪੱਸ਼ਟ ਸ਼ਬਦ ਦੇ "ਕਿਸਮ" ਫੀਲਡ, ਅਤੇ ਇਹ ਇੰਸਟਾਲ-ਟਾਈਮ ਸ਼ੋਰ ਨੂੰ ਦਬਾਉਣ ਦੀ ਕੋਸ਼ਿਸ਼ ਹੋ ਸਕਦੀ ਹੈ ਜੋ ਧਿਆਨ ਖਿੱਚ ਸਕਦਾ ਹੈ। ਪਾਈਥਨ ਪੇਲੋਡ - ਇੱਕੋ ਇੱਕ ਹਿੱਸਾ ਜੋ ਅਸਲ ਵਿੱਚ ਚੋਰੀ ਕਰਦਾ ਹੈ - ਸਾਰੇ ਨੌਂ ਸੰਸਕਰਣਾਂ ਵਿੱਚ ਬਦਲਿਆ ਨਹੀਂ ਹੈ।

ਸਮਝੌਤਾ ਦੇ ਸੂਚਕ

ਪੈਕੇਜ

ਜਾਲ ਪੈਕੇਜ ਵਰਜਨ ਸਥਿਤੀ
npm @jaggle/resizeobserves 1.0.0 ਦੁਆਰਾ 1.0.8 ਪ੍ਰਕਾਸ਼ਨ ਵੇਲੇ ਲਾਈਵ; ਹਟਾਉਣ ਦੀ ਬੇਨਤੀ ਕੀਤੀ ਗਈ।

ਫਾਈਲਾਂ ਅਤੇ ਹੈਸ਼

ਮਾਰਗ ਸੂਚਨਾ
clipboard_guardian/guardian.py
(md5 f7935c2c82bc881288611ab6cd634f17)
ਸਾਰੇ ਨੌਂ ਪ੍ਰਕਾਸ਼ਿਤ ਸੰਸਕਰਣਾਂ ਵਿੱਚ ਇੱਕੋ ਜਿਹੇ (1.0.0 ਦੁਆਰਾ 1.0.8). ਕਲਿੱਪਰ ਪੇਲੋਡ।
npm-install.js (1.0.0 – 1.0.7)
npm-install.cjs (1.0.8)
ਪਰਸਿਸਟੈਂਸ ਇੰਸਟਾਲਰ; ਉਹੀ ਐਂਡ-ਟੂ-ਐਂਡ ਵਿਵਹਾਰ। 1.0.7's .js ਅਤੇ 1.0.8's .cjs ਬਾਈਟ-ਸਮਾਨ ਹਨ।
~/.config/clipboard-guardian/config.json ਲੀਨਕਸ ਪਰਸਿਸਟੈਂਸ ਕੌਂਫਿਗ ਅਤੇ ਵਾਲਿਟ ਬੰਡਲ।
~/Library/Application Support/clipboard-guardian/config.json macOS ਪਰਸਿਸਟੈਂਸ ਕੌਂਫਿਗ ਅਤੇ ਵਾਲਿਟ ਬੰਡਲ।
%APPDATA%\clipboard-guardian\config.json ਵਿੰਡੋਜ਼ ਪਰਸਿਸਟੈਂਸ ਕੌਂਫਿਗ ਅਤੇ ਵਾਲਿਟ ਬੰਡਲ।
~/.config/systemd/user/python3-dbus-helper.service ਲੀਨਕਸ ਆਟੋ-ਸਟਾਰਟ ਸਥਿਰਤਾ।
~/Library/LaunchAgents/com.apple.python.runtime.plist macOS ਲਾਂਚ ਏਜੰਟ ਸਥਿਰਤਾ।
~/Library/Logs/com.apple.python.runtime.log ਏਜੰਟ ਲਈ macOS stdout/stderr ਲੌਗ।
Scheduled Task PyRuntimeBroker ਵਿੰਡੋਜ਼ ਆਟੋ-ਸਟਾਰਟ ਟਾਸਕ (AtLogOn, ਕੋਈ ਸਮਾਂ ਸਮਾਪਤੀ ਨਹੀਂ)।

ਵਿਵਹਾਰਕ ਸੂਚਕ

ਸਿਗਨਲ ਵੇਰਵਾ
pip install --break-system-packages npm ਪੋਸਟਇੰਸਟਾਲ ਤੋਂ PEP 668 ਸੁਰੱਖਿਆ ਨੂੰ ਬਾਈਪਾਸ ਕਰਕੇ ਸਾਈਟ-ਵਿਆਪੀ Python ਸਥਾਪਨਾ ਨੂੰ ਮਜਬੂਰ ਕਰਦਾ ਹੈ।
apt-get install -y xclip (ਜਾਂ ਪੈਕਮੈਨ/ਡੀਐਨਐਫ) ਪੈਕੇਜ ਇੰਸਟਾਲੇਸ਼ਨ ਦੌਰਾਨ Linux 'ਤੇ ਕਲਿੱਪਬੋਰਡ ਉਪਯੋਗਤਾਵਾਂ ਸਥਾਪਤ ਕਰਦਾ ਹੈ।
python3-dbus-helper.service ਸਿਸਟਮਡ ਯੂਜ਼ਰ ਯੂਨਿਟ ਦ੍ਰਿੜਤਾ ਇੱਕ ਸੰਭਾਵੀ ਦਿਖਾਈ ਦੇਣ ਵਾਲੇ ਰਨਟਾਈਮ-ਸਹਾਇਕ ਨਾਮ ਹੇਠ ਰਜਿਸਟਰ ਕੀਤੀ ਗਈ।
com.apple.python.runtime ਲਾਂਚ ਏਜੰਟ ਜਾਇਜ਼ ਐਪਲ ਸਿਸਟਮ ਮਾਰਗਾਂ ਤੋਂ ਬਾਹਰ ਸਥਿਰਤਾ ਲੇਬਲ।
PyRuntimeBroker ਅਨੁਸੂਚਿਤ ਕਾਰਜ ਬਿਨਾਂ ਕਿਸੇ ਜਾਇਜ਼ ਇੰਸਟਾਲਰ ਸਰੋਤ ਦੇ ਨਕਲੀ ਵਿੰਡੋਜ਼ ਰਨਟਾਈਮ ਬ੍ਰੋਕਰ ਦੀ ਸਥਿਰਤਾ।
ਪਾਈਥਨ ਪ੍ਰਕਿਰਿਆ ਸਿਰਲੇਖ python3-dbus-helper ਆਯਾਤ ਕਰਨਾ pyperclip ਅਤੇ psutil ਪ੍ਰਦਰਸ਼ਿਤ ਪ੍ਰਕਿਰਿਆ ਨਾਮ ਅਤੇ ਆਯਾਤ ਕੀਤੀਆਂ ਲਾਇਬ੍ਰੇਰੀਆਂ ਵਿਚਕਾਰ ਵਿਵਹਾਰਕ ਮੇਲ ਨਹੀਂ ਖਾਂਦਾ।
ਵਾਲਿਟ-ਐਡਰੈੱਸ ਕਾਪੀ ਕਰਨ ਤੋਂ ਬਾਅਦ ਕਲਿੱਪਬੋਰਡ ~0.4 ਸਕਿੰਟ ਬਦਲਦਾ ਹੈ ਕ੍ਰਿਪਟੋਕਰੰਸੀ ਐਡਰੈੱਸ ਬਦਲ ਦਾ ਦਸਤਖਤ ਵਿਵਹਾਰ।

ਹਮਲਾਵਰ ਵਾਲਿਟ ਬੰਡਲ (ਰੱਖਿਆਰਥੀਆਂ ਦੀ ਭਾਲ ਸੂਚੀ)

ਵਾਲਿਟ ਸੂਚੀ ਹਾਰਡ-ਕੋਡਡ ਵਿੱਚ ਭੇਜੀ ਜਾਂਦੀ ਹੈ npm-install.js ਅਤੇ ਕਲਿੱਪਬੋਰਡ_ਗਾਰਡੀਅਨ/ਗਾਰਡੀਅਨ.ਪੀ. ਡਿਫੈਂਡਰ ਸੂਚੀ ਨੂੰ ਬਲਾਕਲਿਸਟ (ਕਾਰਪੋਰੇਟ ਵਾਲਿਟ ਤੋਂ ਇਹਨਾਂ ਪਤਿਆਂ 'ਤੇ ਕਿਸੇ ਵੀ ਟ੍ਰਾਂਸਫਰ ਨੂੰ ਸ਼ੱਕੀ ਮੰਨਦੇ ਹਨ) ਅਤੇ ਇੱਕ ਹੰਟਿੰਗ ਕੁੰਜੀ (ਇੱਕ ਅਣ-ਪ੍ਰਮਾਣਿਤ ਕੌਂਫਿਗ ਫਾਈਲ, ਬਿਲਡ ਆਰਟੀਫੈਕਟ, ਜਾਂ ਡਿਵੈਲਪਰ ਮਸ਼ੀਨ ਵਿੱਚ ਇਹਨਾਂ ਵਿੱਚੋਂ ਕਿਸੇ ਵੀ ਸਟ੍ਰਿੰਗ ਦੀ ਮੌਜੂਦਗੀ ਨੂੰ ਇੱਕ ਇਨਫੈਕਸ਼ਨ ਸੂਚਕ ਵਜੋਂ ਮੰਨਦੇ ਹਨ) ਦੋਵਾਂ ਦੇ ਤੌਰ 'ਤੇ ਵਰਤ ਸਕਦੇ ਹਨ।

ਹਮਲਾਵਰ ਵਾਲੇਟ ਬੰਡਲ

ਚੇਨ ਦਾ ਪਤਾ
ਈਥਰਿਅਮ / ਬੀਐਸਸੀ 0x450c0E58Fc2ba03632d3F5780ad8C966648B6F18
ਰੋਨਿਨ (EVM) ronin:450c0E58Fc2ba03632d3F5780ad8C966648B6F18
ਵਿਕੀਪੀਡੀਆ bc1qs2mpls4p0f7fng073gy2rcdgjpf7la4eugpt6y
ਬਿਟਿਕਿਨ ਕੈਸ਼ bitcoincash:qqmvyxxklzp7l3eslxavhc8phl6hprdf25lwc29nlt
ਲਾਈਟਕੋਇਨ ltc1qnefc8x59a9cwtqnflt8hmqvezqw4hc7lt3fkqe
ਡੋਗਨੇਕੋਇਨ DNEJmYRZtzyK44tZea4S7wV3otTyRk48Fy
ਡੈਸ਼ XtJ7E6mnhPK93Vib29PGQrTmQjhTTqFwbS
ਜ਼ੈਕਸ਼ t1d4hcEnBjdh9X6Wb6R2dxqjnxddJ6ocP8M
DigiByte DPmH2dhiGK3hk3A69tZUMz6tHzGFHBzSrH
ਮੋਨਰੋ 42zhAidVhP7QETk83JAspS59ASALSHFio44vmu6MdDCz15cSqtqsG4QVyzY8vTrjGrTEA6zMbWW6Yft1Ynz1xLfCN5FVbXf
ਸੋਲਾਨਾ DWBAmQLi9gP6mk7UfJfQGYTV1UPK32WekLTqg83q1mc5
ਟ੍ਰੋਨ TVgEgMemmJABYYnbNr1Wi8bSgADEkdEBt2
ਟਨ UQDTSkvwmptU9eG988KgxS3WjnYAZlXgfpJxnz4mhWZAvULr
ਤਰੰਗ r9tj3cMCiqRijNYqNVYNuwKykkQfS8FE4H
ਪੋਕਲਡੌਡ 1JSkYqXQE4d28HdcmTPhbgCrdiPFTfSHxD67tam16p53oBG
ਨੇੜੇ 5d6aec44551529e8cd9ebd3aaa84b3832fc3c7463596b2b6e72635b80096a364
ਬ੍ਰਹਿਮੰਡ cosmos1pzfl3kv5g8g0ernj86rwpar08u2zl9suthx28e
ਔਸਮੋਸਿਸ osmo1pzfl3kv5g8g0ernj86rwpar08u2zl9surv463t
ਸੇਲੇਸ਼ੀਆ celestia1pzfl3kv5g8g0ernj86rwpar08u2zl9su6ah6a5
ਜ਼ਖਮੀ inj1g5xquk8u9wsrvvkn74uq4kxfvejgkmccn578gh
ਕਾਵਾ kava1kjfvgcz4q0y9yae2f3pa33vhj2estxxj3sqqux
ਏਕਤਾ one19hn0n7dzkhtl9ta9ekv5592s85jwstpka76t3a
ਟੈਰਾ terra1h0dwu8z405jagdlr0fgr9jllac2sxajzlgme5x
ਅਲੋਗੋਰੰਡ XSAMN3FTB5SUHUQFENBDDRXIMOPNFVLKAWA3RNOU54DWROMDZ6SR7DZ2PI
ਸਟਾਰਰ GACNZSV4EQO65NZZUOBS3TMJM7GFTSRNKQBVJOX5P2G7U7SEBQ2ZUDJE
ਕਾਰਡਨੋ addr1qyj050vla4cglmyrgm4vzf3dxtn0gynpks4t7vp7s3lg49e9wt0s94hcztzdgecxcz5hu9uk56q60yth6d66w026s2kq3ma56f
ਮਲਟੀਵਰਸ ਐਕਸ erd1slvlgqsmwzk0c8xtksm4eq5vdfnc26slpzqsyxhz456zvme5rpasue6ge0
ਅਪਟੋਸ 0x580ecda1ebd6ca5a46be2097568d013308bd54ef1d147acb880b59f7709f280e
ਸੂਈ 0xf7e8a9a970fa65c058745c4b2cf2a856cc0283863e4ed1e142648f26097b0c78
ਨੈਨੋ nano_393n56a5pfz8zg3nkzf7mytfgagzhu5mn9i3xiqg54weq8n1u8jgezxas7dn
ਫਾਇਲਕੋਇਨ f1fypyww3xubopfnv7q6yh5l4bko44wmfktf3ckui
ਅੱਥਰੂ tz1RccjnorHk61bt73ArLXcdgFjEj6T1ochk
ਫਿਰ 9g1pNQGnFg7Hk1d9Z66bgHMkguGU7R41btypAnbG1NF5FJoNdBA
ਹੈਡਰ 0.0.10488092

ਡਿਫੌਲਟ ਕੌਂਫਿਗ ਵਿੱਚ ਰੀਜੈਕਸ ਕਵਰੇਜ ਵਾਲੀਆਂ ਚੇਨਾਂ ਪਰ ਖਾਲੀ ਵਾਲਿਟ ਸਲਾਟ — Sei, IOTA, Kaspa, Flow, Nervos, Decred, Ravencoin, Beacon-Chain BNB — ਇਸ ਬਿਲਡ ਵਿੱਚ ਸਰਗਰਮੀ ਨਾਲ ਬਦਲੀਆਂ ਨਹੀਂ ਜਾਂਦੀਆਂ ਪਰ ਖੋਜੀਆਂ ਜਾਂਦੀਆਂ ਹਨ। ਉਹਨਾਂ ਨੂੰ ਬਦਲੀ ਦੇ ਦਾਇਰੇ ਦੀ ਬਜਾਏ ਨਿਗਰਾਨੀ ਦਾਇਰੇ ਵਜੋਂ ਸਮਝੋ।

ਵਿਸ਼ੇਸ਼ਤਾ ਅਤੇ ਪ੍ਰੇਰਣਾ

ਇਹ ਮੁਹਿੰਮ ਪਤਲੀ ਵਿਸ਼ੇਸ਼ਤਾ ਸਤ੍ਹਾ ਦੀ ਪੇਸ਼ਕਸ਼ ਕਰਦੀ ਹੈ। ਅਸੀਂ ਆਪਰੇਟਰ ਪਛਾਣ ਦੀ ਪੁਸ਼ਟੀ ਨਹੀਂ ਕਰ ਸਕੇ ਹਾਂ। ਅਸੀਂ ਕੀ ਰਿਕਾਰਡ ਕਰ ਸਕਦੇ ਹਾਂ:

  • ਪ੍ਰਕਾਸ਼ਕ ਮੈਟਾਡੇਟਾ। ਐਨਪੀਐਮ ਖਾਤਾ ਜਾਗਲ ਇਸਦੀ ਈਮੇਲ ਇਸ ਤਰ੍ਹਾਂ ਸੂਚੀਬੱਧ ਕਰਦੀ ਹੈ olgascarlet@deltajohnsons.com ਵੱਲੋਂ ਹੋਰ. ਡੋਮੇਨ ਵੱਲੋਂ deltajohnsons.com ਇੱਕ ਕਾਰਪੋਰੇਟ ਪਛਾਣ ਦਾ ਹੱਲ ਨਹੀਂ ਕਰਦਾ ਜਿਸਦੀ ਅਸੀਂ ਪੁਸ਼ਟੀ ਕਰ ਸਕਦੇ ਹਾਂ। npm ਖਾਤਾ ਕੋਈ ਈਮੇਲ ਪੁਸ਼ਟੀਕਰਨ ਨਹੀਂ ਦਿਖਾਉਂਦਾ ਹੈ ਅਤੇ ਨਹੀਂ SCM ਤਸਦੀਕ। ਕੋਈ ਸੰਬੰਧਿਤ ਜਨਤਕ GitHub ਮੌਜੂਦਗੀ ਨਹੀਂ ਹੈ।
  • ਰਿਪੋਜ਼ਟਰੀ ਖੇਤਰ। The ਪੈਕੇਜ.ਜਸਨ ਨਹੀਂ ਰੱਖਦਾ ਰਿਪੋਜ਼ਟਰੀ ਖੇਤਰ। ਜਾਇਜ਼ npm:@juggle/ਰੀਸਾਈਜ਼-ਆਬਜ਼ਰਵਰ ਹਜ਼ਾਰਾਂ ਸਟਾਰਾਂ ਅਤੇ ਸਰਗਰਮ ਮੁੱਦਿਆਂ ਦੇ ਨਾਲ ਇੱਕ ਅਸਲੀ GitHub ਰਿਪੋਜ਼ਟਰੀ ਵੱਲ ਇਸ਼ਾਰਾ ਕਰਦਾ ਹੈ। ਰਿਪੋਜ਼ਟਰੀ ਲਿੰਕ ਦੀ ਅਣਹੋਂਦ npm UI 'ਤੇ ਸਭ ਤੋਂ ਤੇਜ਼ ਵਿਜ਼ੂਅਲ ਟੇਲ ਹੈ।
  • README ਸਾਹਿਤਕ ਚੋਰੀ। ਪੈਕੇਜ README ਜਾਇਜ਼ ਹੈ @ਜਗਲ/ਰੀਸਾਈਜ਼-ਆਬਜ਼ਰਵਰ README ਬਾਈਟ-ਫਾਰ-ਬਾਈਟ, ਸਮੇਤ ਆਯਾਤ ਕਰੋ ਉਦਾਹਰਣਾਂ ਜੋ ਹਵਾਲਾ ਦਿੰਦੀਆਂ ਹਨ @ਜਗਲ/ਰੀਸਾਈਜ਼-ਆਬਜ਼ਰਵਰ ਖੁਦ (ਪ੍ਰਕਾਸ਼ਨ ਪੈਕੇਜ ਨਹੀਂ)। ਆਪਰੇਟਰ ਨੇ ਆਯਾਤਾਂ ਨੂੰ ਦੁਬਾਰਾ ਲਿਖਣ ਦੀ ਖੇਚਲ ਵੀ ਨਹੀਂ ਕੀਤੀ - ਇੱਕ ਆਮ ਸੰਕੇਤ ਕਿ ਰੀਡਮੀ ਚੁੱਕਿਆ ਗਿਆ ਸੀ, ਅਨੁਕੂਲਿਤ ਨਹੀਂ ਕੀਤਾ ਗਿਆ ਸੀ।
  • ਕੋਈ ਬੁਨਿਆਦੀ ਢਾਂਚਾ ਨਹੀਂ ਜਿਸ 'ਤੇ ਚੱਲਿਆ ਜਾ ਸਕੇ। ਕੋਈ C2 ਐਂਡਪੁਆਇੰਟ ਨਹੀਂ ਹੈ, ਕੋਈ DNS ਲੁੱਕਅੱਪ ਨਹੀਂ ਹੈ, ਕੋਈ IP ਨਹੀਂ ਹੈ। ਖਤਰਨਾਕ ਵਿਵਹਾਰ ਪੂਰੀ ਤਰ੍ਹਾਂ ਸਥਾਨਕ ਕਲਿੱਪਰ ਅਤੇ ਹਾਰਡ-ਕੋਡਿਡ ਵਾਲਿਟ ਬੰਡਲ ਵਿੱਚ ਸ਼ਾਮਲ ਹੈ। ਇਹ ਡੋਮੇਨ- ਜਾਂ ASN-ਅਧਾਰਿਤ ਪਿਵੋਟਿੰਗ ਨੂੰ ਉਪਲਬਧ ਨਹੀਂ ਬਣਾਉਂਦਾ। ਮੁਹਿੰਮਾਂ ਵਿੱਚ ਪਿਵੋਟਿੰਗ ਕਰਨ ਵਾਲੇ ਡਿਫੈਂਡਰਾਂ ਨੂੰ ਫਾਈਲ 'ਤੇ ਮੌਜੂਦ ਕਿਸੇ ਵੀ ਪੁਰਾਣੇ ਕਲਿੱਪਰ ਦੇ ਵਿਰੁੱਧ ਵਾਲਿਟ ਨੂੰ ਹੈਸ਼-ਮੈਚ ਕਰਨਾ ਚਾਹੀਦਾ ਹੈ; ਪੈਕੇਜਾਂ ਵਿੱਚ ਵਾਲਿਟ ਦੀ ਮੁੜ ਵਰਤੋਂ ਸਭ ਤੋਂ ਟ੍ਰੈਕਟੇਬਲ ਕਰਾਸ-ਕੈਂਪਾਈਨ ਲਿੰਕ ਹੈ।
  • ਨਾਮਕਰਨ ਦੀ ਚੋਣ। @ਜੈਗਲ/ਰੀਸਾਈਜ਼ ਆਬਜ਼ਰਵਜ਼ ਇੱਕ ਅੱਖਰ ਤੋਂ ਵੱਖ ਹੈ @ਜਗਲ ਅਤੇ ਜਾਣੇ-ਪਛਾਣੇ ਤੋਂ ਇੱਕ ਮੋੜ ਮੁੜ ਆਕਾਰ-ਨਿਰੀਖਕ। ਸੰਯੁਕਤ ਸੰਪਾਦਨ-ਦੂਰੀ ਦੋ ਗਲਾਈਫ ਹਨ। ਇਹ ਇੱਕ ਜਾਣਬੁੱਝ ਕੇ ਕੀਤੀ ਗਈ ਦ੍ਰਿਸ਼ਟੀਗਤ ਟੱਕਰ ਹੈ, ਇੱਕ ਆਮ ਸਕੁਐਟ ਨਹੀਂ।

ਪ੍ਰੇਰਣਾ, ਪੇਲੋਡ ਵਿਵਹਾਰ 'ਤੇ ਅਧਾਰਤ: ਮੌਕਾਪ੍ਰਸਤ ਕਲਿੱਪਬੋਰਡ ਬਦਲ ਰਾਹੀਂ ਸ਼ੁੱਧ ਮੁਦਰੀਕਰਨ। ਕੋਈ ਪ੍ਰਮਾਣ ਪੱਤਰ ਇਕੱਠਾ ਨਹੀਂ ਹੁੰਦਾ, ਕੋਈ ਹੋਸਟ ਫਿੰਗਰਪ੍ਰਿੰਟਿੰਗ ਨਹੀਂ ਹੁੰਦੀ, ਕੋਈ ਵਾਤਾਵਰਣ-ਵੇਰੀਏਬਲ ਰੀਡਿੰਗ ਨਹੀਂ ਹੁੰਦੀ। ਆਪਰੇਟਰ ਨੂੰ ਇਸ ਗੱਲ ਦੀ ਪਰਵਾਹ ਨਹੀਂ ਹੁੰਦੀ ਕਿ ਪੀੜਤ ਕੌਣ ਹੈ - ਉਹ ਇਸ ਗੱਲ ਦੀ ਪਰਵਾਹ ਕਰਦੇ ਹਨ ਕਿ ਪੀੜਤ ਦਾ ਅਗਲਾ ਟ੍ਰਾਂਸਫਰ ਸੂਚੀਬੱਧ ਪਤਿਆਂ ਵਿੱਚੋਂ ਇੱਕ 'ਤੇ ਪੁਆਇੰਟ ਹੁੰਦਾ ਹੈ। ਚਾਲੀ-ਚੇਨ ਕਵਰੇਜ ਕਾਰਵਾਈ ਵਿੱਚ ਲਾਟਰੀ ਮਾਡਲ ਹੈ: ਕਾਸਟ ਵਾਈਡ, ਉਮੀਦ ਹੈ ਕਿ ਇੱਕ ਸਿੰਗਲ ਉੱਚ-ਮੁੱਲ ਵਾਲਾ ਪੇਸਟ ਪ੍ਰਤੀ N ਇੰਸਟਾਲੇਸ਼ਨ 'ਤੇ ਇੱਕ ਵਾਰ ਆਉਂਦਾ ਹੈ।

ਓਪਰੇਟਰ ਟੇਕਡਾਊਨ ਨਾਲ ਬੇਪਰਵਾਹ ਜਾਪਦਾ ਹੈ। ਇੱਕੋ ਸਕੋਪ ਦੇ ਤਹਿਤ ਦੋ ਘੰਟਿਆਂ ਦੇ ਅੰਦਰ ਨੌਂ ਸੰਸਕਰਣ ਪ੍ਰਕਾਸ਼ਿਤ ਕਰਨਾ ਇੱਕ ਪ੍ਰਕਾਸ਼ਨ-ਅਤੇ-ਬਰਨ ਹੈਂਡਲ ਦੇ ਰੂਪ ਵਿੱਚ ਪੜ੍ਹਿਆ ਜਾਂਦਾ ਹੈ: ਟੇਕਡਾਊਨ ਲੇਟੈਂਸੀ ਫੜਨ ਤੋਂ ਪਹਿਲਾਂ ਰਜਿਸਟਰੀ ਫੁੱਟਪ੍ਰਿੰਟ ਨੂੰ ਵੱਧ ਤੋਂ ਵੱਧ ਕਰੋ, ਫਿਰ ਅੱਗੇ ਵਧੋ। ਅਸੀਂ ਨਹੀਂ ਦੇਖਿਆ ਹੈ। @ਜੈਗਲ ਲਿਖਣ ਸਮੇਂ ਇੱਕ ਨਵੇਂ ਦਾਇਰੇ ਹੇਠ ਦੁਬਾਰਾ ਪ੍ਰਕਾਸ਼ਿਤ ਕੀਤਾ ਜਾ ਰਿਹਾ ਹੈ, ਪਰ ਅਸੀਂ ਦਿੱਖ ਵਾਲੇ ਦਾਇਰੇ ਦੀ ਉਮੀਦ ਕਰਾਂਗੇ (@ਜੈਗੀ, @ਜਗਲ-, @ਜੌਗਲ) ਜੇਕਰ ਆਪਰੇਟਰ ਅਜੇ ਵੀ ਕਿਰਿਆਸ਼ੀਲ ਹੈ ਤਾਂ ਆਉਣ ਵਾਲੇ ਦਿਨਾਂ ਵਿੱਚ ਦਿਖਾਈ ਦੇਵੇਗਾ।

ਪ੍ਰਭਾਵ, ਰੁਝਾਨ ਅਤੇ ਡਿਫੈਂਡਰਾਂ ਨੂੰ ਕੀ ਕਰਨਾ ਚਾਹੀਦਾ ਹੈ

 ਅਸਰ

ਮੌਜੂਦਾ ਡੇਟਾਸੈਟ ਤੋਂ ਅਸਲ ਪੈਸੇ ਵਿੱਚ ਪ੍ਰਭਾਵ ਦੀ ਮਾਤਰਾ ਨਿਰਧਾਰਤ ਕਰਨਾ ਸੰਭਵ ਨਹੀਂ ਹੈ। ਕਲਿੱਪਰ ਕੋਈ ਟੈਲੀਮੈਟਰੀ ਨਹੀਂ ਲਿਖਦਾ ਹੈ ਅਤੇ ਵਿਸ਼ਲੇਸ਼ਣ ਕੱਟਆਫ ਦੇ ਅਨੁਸਾਰ ਵਾਲਿਟ ਅਜੇ ਤੱਕ ਬਦਲਵੇਂ ਟ੍ਰਾਂਸਫਰ ਪ੍ਰਾਪਤ ਕਰਦੇ ਨਹੀਂ ਦੇਖੇ ਗਏ ਹਨ (ਸੂਚੀਬੱਧ ਚੇਨਾਂ ਦਾ ਇੱਕ ਫਾਲੋ-ਅਪ ਸਵੀਪ ਸਾਡੀ ਸੂਚੀ ਵਿੱਚ ਹੈ)। ਜਾਇਜ਼ npm:@juggle/ਰੀਸਾਈਜ਼-ਆਬਜ਼ਰਵਰ ਸੱਤ-ਅੰਕ ਵਾਲੇ ਹਫਤਾਵਾਰੀ ਡਾਊਨਲੋਡਸ ਵਿੱਚ ਔਸਤ ਬਹੁਤ ਵਧੀਆ ਹੈ - ਇੱਕ ਉੱਚ-ਟ੍ਰੈਫਿਕ ਟਾਈਪੋਸਕੁਆਟ ਟੀਚਾ - ਅਤੇ ਖਤਰਨਾਕ ਪੈਕੇਜ ਖੁਲਾਸੇ ਦੇ ਸਮੇਂ 24 ਘੰਟਿਆਂ ਤੋਂ ਘੱਟ ਸਮੇਂ ਲਈ ਲਾਈਵ ਸੀ, ਜੋ ਕਿ ਸਾਹਮਣੇ ਆਈ ਆਬਾਦੀ ਨੂੰ ਸੀਮਤ ਕਰਦਾ ਹੈ ਪਰ ਇਸਨੂੰ ਜ਼ੀਰੋ ਨਹੀਂ ਕਰਦਾ।

ਧਮਾਕੇ ਦਾ ਘੇਰਾ ਟਰੈਕ ਕਰਨ ਦੇ ਯੋਗ ਨਹੀਂ ਹੈ, ਸਿੱਧੇ ਡਾਊਨਲੋਡਾਂ ਦੇ ਹਨ। @ਜੈਗਲ/ਰੀਸਾਈਜ਼ ਆਬਜ਼ਰਵਜ਼ — ਉਹ ਸ਼ਾਇਦ ਛੋਟੇ ਹਨ। ਇਹ **ਟ੍ਰਾਂਜ਼ਿਟਿਵ ਇੰਸਟਾਲ** ਹਨ: ਇੱਕ ਡਿਵੈਲਪਰ ਇੱਕ ਸੈਂਡਬੌਕਸ ਪ੍ਰੋਜੈਕਟ ਵਿੱਚ ਪੈਕੇਜ ਜੋੜ ਰਿਹਾ ਹੈ, ਚੱਲ ਰਿਹਾ ਹੈ npm ਇੰਸਟਾਲ, ਅਤੇ ਫਿਰ ਭੁੱਲ ਗਿਆ ਕਿ ਇੰਸਟਾਲ ਹੁੱਕ ਕਦੇ ਚੱਲਿਆ ਸੀ। ਹਰੇਕ ਮਸ਼ੀਨ ਜਿਸਨੇ ਪੋਸਟਇੰਸਟਾਲ ਨੂੰ ਪ੍ਰੋਸੈਸ ਕੀਤਾ ਹੈ, ਹੁਣ ਆਟੋ-ਸਟਾਰਟ 'ਤੇ ਪ੍ਰਤੀ-ਉਪਭੋਗਤਾ ਕਲਿੱਪਬੋਰਡ ਹਾਈਜੈਕਰ ਹੈ, ਭਾਵੇਂ ਪ੍ਰੋਜੈਕਟ ਅਜੇ ਵੀ ਡਿਸਕ 'ਤੇ ਹੈ ਜਾਂ ਨਹੀਂ। ਤੋਂ ਪੈਕੇਜ ਡਾਇਰੈਕਟਰੀ ਨੂੰ ਹਟਾਉਣਾ ਨੋਡ_ਮੌਡਿ .ਲਜ਼ **ਨਹੀਂ** ਦ੍ਰਿੜਤਾ ਨੂੰ ਦੂਰ ਕਰਦਾ।

ਉੱਭਰ ਰਹੇ ਪੈਟਰਨ

ਇਹ ਮੁਹਿੰਮ ਦੋ ਰੁਝਾਨਾਂ ਦੀ ਉਦਾਹਰਣ ਦਿੰਦੀ ਹੈ।

npm ਨੂੰ ਪਾਈਥਨ-ਪੇਲੋਡ ਡਿਲੀਵਰੀ ਰੈਪਰ ਵਜੋਂ। npm ਟਾਰਬਾਲ ਇੱਕ 4-ਲਾਈਨ ਇੰਸਟਾਲਰ ਹੈ; ਅਸਲ ਸਟੀਲਰ ਪਾਈਥਨ ਹੈ, ਜੋ ਕਿ ਸਿਸਟਮ-ਵਿਆਪੀ ਦੁਆਰਾ ਸਥਾਪਿਤ ਕੀਤਾ ਗਿਆ ਹੈ PIP ਬੰਡਲ ਡਾਇਰੈਕਟਰੀ ਤੋਂ। ਇਹ ਕੋਈ ਨਵੀਂ ਗੱਲ ਨਹੀਂ ਹੈ — ਅਸੀਂ npm ਪੈਕੇਜਾਂ ਨੂੰ ਪਹਿਲਾਂ ਪਾਈਥਨ ਨੂੰ ਛੱਡਦੇ ਦੇਖਿਆ ਹੈ — ਪਰ ਇਹ ਕ੍ਰਿਪਟੋ-ਕਲਿਪਰ ਮੁਹਿੰਮਾਂ ਵਿੱਚ ਇੱਕ ਮਾਪਣਯੋਗ ਤੌਰ 'ਤੇ ਵਧੇਰੇ ਆਮ ਸ਼ਕਲ ਬਣਦਾ ਜਾ ਰਿਹਾ ਹੈ। ਆਪਰੇਟਰ ਨੂੰ ਫਾਇਦਾ ਦੋਹਰਾ ਹੈ: ਪਾਈਥਨ ਕਲਿੱਪਬੋਰਡ ਲਾਇਬ੍ਰੇਰੀਆਂ (ਪਾਈਪਰਕਲਿੱਪ ਉਹਨਾਂ ਵਿੱਚੋਂ ਪਹਿਲਾਂ) ਜਾਵਾ ਸਕ੍ਰਿਪਟ ਦੇ ਸਮਾਨਾਂਤਰਾਂ ਨਾਲੋਂ ਸਾਫ਼ ਅਤੇ ਵਧੇਰੇ ਕਰਾਸ-ਪਲੇਟਫਾਰਮ ਹਨ, ਅਤੇ ਜ਼ਿਆਦਾਤਰ ਆਟੋਮੇਟਿਡ npm ਸਕੈਨਰ JavaScript ਫਾਈਲਾਂ ਨੂੰ ਬਹੁਤ ਜ਼ਿਆਦਾ ਭਾਰ ਦਿੰਦੇ ਹਨ ਅਤੇ Python .py ਹਲਕੇ ਜਿਹੇ ਬੰਡਲ। ਲਾਗਤ ਇਹ ਹੈ ਕਿ ਇੰਸਟਾਲ ਫੁੱਟਪ੍ਰਿੰਟ ਬਹੁਤ ਉੱਚਾ ਹੈ — ਇੱਕ ਤਾਜ਼ਾ ਪਾਈਪ ਇੰਸਟਾਲ ਕਰੋ ਇੱਕ ਡਿਵੈਲਪਰ ਮਸ਼ੀਨ 'ਤੇ ਲੁਕਾਉਣਾ ਔਖਾ ਹੈ ਜੋ ਆਮ ਤੌਰ 'ਤੇ ਨਹੀਂ ਕਰਦੀ ਪਾਈਪ ਇੰਸਟਾਲ ਕਰੋ ਦੇ ਦੌਰਾਨ npm ਇੰਸਟਾਲ.

ਪਲੇਟਫਾਰਮ-ਮੂਲ ਨਾਮ ਇੱਕੋ ਇੱਕ ਚੋਰੀ ਦੇ ਰੂਪ ਵਿੱਚ। ਕਈ ਹਾਲੀਆ ਕਲਿੱਪਰਾਂ ਅਤੇ ਛੋਟੇ-ਪੇਲੋਡ ਚੋਰੀ ਕਰਨ ਵਾਲਿਆਂ ਨੇ ਕੋਡ-ਪੱਧਰ ਦੀ ਗੁੰਝਲਦਾਰਤਾ ਨੂੰ ਪੂਰੀ ਤਰ੍ਹਾਂ ਛੱਡ ਕੇ ਜਾਇਜ਼-ਦਿੱਖ ਵਾਲੇ ਪਰਸਿਸਟੈਂਸ ਲੇਬਲਾਂ ਦੇ ਹੱਕ ਵਿੱਚ ਕਰ ਦਿੱਤਾ ਹੈ। ਪਾਈਥਨ3-ਡੀਬੱਸ-ਸਹਾਇਕ, com.apple.python.runtimeਹੈ, ਅਤੇ ਪਾਈਰਨਟਾਈਮਬ੍ਰੋਕਰ ਇਹ ਪਾਠ-ਪੁਸਤਕਾਂ ਦੀਆਂ ਉਦਾਹਰਣਾਂ ਹਨ — ਇੱਕ ਡਿਫੈਂਡਰ ਦੀ ਅੱਖ ਚਾਲੀ ਉਪਭੋਗਤਾ ਸੇਵਾਵਾਂ ਦੀ ਸੂਚੀ 'ਤੇ ਨਾਮ ਛੱਡ ਦੇਵੇਗੀ। ਇਹ ਚੋਰੀ ਦਾ ਇੱਕ ਸਸਤਾ, ਟਿਕਾਊ ਰੂਪ ਹੈ: ਟੇਕਡਾਊਨ ਪ੍ਰਤੀ-ਪੈਕੇਜ ਹੈ, ਪਰ ਸਥਿਰਤਾ ਫਾਈਲਾਂ ਟੇਕਡਾਊਨ ਤੋਂ ਬਚ ਜਾਂਦੀਆਂ ਹਨ, ਅਤੇ ਇੱਕ ਅਸਲੀ-ਦਿੱਖ ਪਲੇਟਫਾਰਮ ਕੰਪੋਨੈਂਟ ਦੇ ਨਾਮ 'ਤੇ ਰੱਖੀ ਗਈ ਸੇਵਾ ਇੱਕ ਸਪੱਸ਼ਟ ਆਡਿਟ ਤੋਂ ਇਲਾਵਾ ਕਿਸੇ ਵੀ ਚੀਜ਼ ਦੁਆਰਾ ਸਾਫ਼ ਨਹੀਂ ਕੀਤੀ ਜਾਵੇਗੀ।

ਡਿਫੈਂਡਰਾਂ ਨੂੰ ਕੀ ਕਰਨਾ ਚਾਹੀਦਾ ਹੈ

  • ਆਡਿਟ ~/.config/systemd/user/, ~/Library/LaunchAgents/, ਅਤੇ Get-ScheduledTask ਆਉਟਪੁੱਟ IOCs ਵਿੱਚ ਸੂਚੀਬੱਧ ਐਂਟਰੀਆਂ ਲਈ ਡਿਵੈਲਪਰ ਮਸ਼ੀਨਾਂ 'ਤੇ। npm ਪੈਕੇਜ ਨੂੰ ਹਟਾਉਣ ਨਾਲ ਇਹ ਆਪਣੀ ਜਗ੍ਹਾ 'ਤੇ ਰਹਿ ਜਾਂਦੇ ਹਨ; ਇਹਨਾਂ ਨੂੰ ਹੱਥੀਂ ਹਟਾਉਣ ਦੀ ਲੋੜ ਹੁੰਦੀ ਹੈ।
  • ਸੂਚੀਬੱਧ ਵਾਲਿਟ ਪਤਿਆਂ 'ਤੇ ਟ੍ਰਾਂਸਫਰ ਨੂੰ ਬਲੌਕ ਕਰੋ ਕਾਰਪੋਰੇਟ-ਖਜ਼ਾਨਾ ਅਤੇ ਡੀਫਾਈ-ਵਾਲਿਟ ਸੀਮਾਵਾਂ 'ਤੇ ਜਿੱਥੇ ਐਡਰੈੱਸ-ਅਲਾਉਲਿਸਟਿੰਗ ਉਪਲਬਧ ਹੈ।
  • ~/.config/clipboard-guardian/config.json ਦੀ ਭਾਲ ਕਰੋ (ਅਤੇ ਪਲੇਟਫਾਰਮ ਦੇ ਸਮਾਨ) ਡਿਵੈਲਪਰ-ਮਸ਼ੀਨ ਫਲੀਟ ਵਿੱਚ। ਫਾਈਲ ਦੀ ਮੌਜੂਦਗੀ ਇੱਕ ਉੱਚ-ਵਿਸ਼ਵਾਸ ਵਾਲੀ ਲਾਗ ਹੈ ਭਾਵੇਂ ਇਹ ਕਿਸੇ ਵੀ ਪੈਕੇਜ ਸੰਸਕਰਣ ਦੁਆਰਾ ਡਿਲੀਵਰ ਕੀਤੀ ਗਈ ਹੋਵੇ।
  • clipboard_guardian/guardian.py ਲਈ node_modules/ ਖੋਜੋ ਬਿਲਡ-ਕੈਸ਼ ਸਨੈਪਸ਼ਾਟ ਵਿੱਚ ਜੋ ਟੇਕਡਾਊਨ ਤੋਂ ਪਹਿਲਾਂ ਦੇ ਹੋ ਸਕਦੇ ਹਨ। ਫਾਈਲ ਦਾ md5 ਸਾਰੇ ਸਮੀਖਿਆ ਕੀਤੇ ਸੰਸਕਰਣਾਂ ਵਿੱਚ ਸਥਿਰ ਹੈ।
  • ਲਾਕਫਾਈਲ-ਪਿੰਨ @juggle/resize-observer (ਜਾਇਜ਼ ਪੈਕੇਜ) ਇਸ ਲਈ ਭਵਿੱਖ ਦੀਆਂ ਸਥਾਪਨਾਵਾਂ ਇੱਕ-ਅੱਖਰ ਦੀ ਗਲਤ ਕਿਸਮ ਦੇ ਅਧੀਨ ਕਿਸੇ ਹੋਰ ਚੀਜ਼ ਨੂੰ ਹੱਲ ਨਹੀਂ ਕਰ ਸਕਦੀਆਂ, ਖਾਸ ਕਰਕੇ ਲੌਕਫਾਈਲ-ਰਹਿਤ ਵਰਕਫਲੋ ਜਿਵੇਂ ਕਿ ਐਨਪੀਐਕਸ.
  • ਕਿਸੇ ਵੀ npm postinstall ਨੂੰ ਚਾਲੂ ਕਰਨ ਵਾਲੇ pip install ਦਾ ਇਲਾਜ ਕਰੋ ਉੱਚ-ਗੰਭੀਰਤਾ ਦੇ ਤੌਰ ਤੇ ਬਿਲਡ ਵਿੱਚ-pipeline ਨੀਤੀ। ਇੱਕ npm ਪੈਕੇਜ ਨੂੰ ਇੰਸਟਾਲ ਸਮੇਂ ਪਾਈਪ ਦੀ ਲੋੜ ਹੋਣ ਦਾ ਕੋਈ ਜਾਇਜ਼ ਕਾਰਨ ਨਹੀਂ ਹੈ — ਪਾਈਥਨ ਟੂਲਿੰਗ ਪਾਈਥਨ ਟੂਲਿੰਗ ਨੂੰ ਵੰਡਦਾ ਹੈ।
  • ਪਾਈਪਰਕਲਿੱਪ ਨੂੰ ਆਯਾਤ ਕਰਨ ਵਾਲੀਆਂ python3-dbus-helper ਨਾਮਕ ਪ੍ਰਕਿਰਿਆਵਾਂ ਲਈ process_iter() - ਤੁਲਨਾਤਮਕ ਨਿਗਰਾਨੀ ਡੇਟਾ ਖੋਜੋ। — ਡਿਸਕੁਏਜ਼ ਮਿਸਮੈਚ (ਡੀ-ਬੱਸ ਸਹਾਇਕ ਜਿਸ ਕੋਲ ਕਲਿੱਪਬੋਰਡ ਲਾਇਬ੍ਰੇਰੀ ਹੈ) ਸਾਡੇ ਕੋਲ ਸਭ ਤੋਂ ਸਾਫ਼ ਵਿਵਹਾਰਕ ਸੂਚਕ ਹੈ।
  • ਸੰਕਰਮਿਤ ਮਸ਼ੀਨਾਂ ਤੋਂ ਪੇਸਟ ਕੀਤੇ ਵਾਲਿਟ ਪਤਿਆਂ ਨੂੰ ਘੁੰਮਾਓ। ਇੱਕ ਕਲਿੱਪਬੋਰਡ ਹਾਈਜੈਕਰ ਇੱਕ ਵਾਲਿਟ UI ਅਤੇ ਇੱਕ ਪੇਸਟ ਟਾਰਗੇਟ ਦੇ ਵਿਚਕਾਰ ਮਾਰਗ ਨਾਲ ਸਮਝੌਤਾ ਕਰਦਾ ਹੈ; ਸੰਕਰਮਿਤ ਹੋਣ ਦੌਰਾਨ ਕਾਪੀ ਕੀਤੇ ਪਤੇ ਚੁੱਪਚਾਪ ਬਦਲੇ ਜਾ ਸਕਦੇ ਹਨ। ਸੰਕਰਮਿਤ ਵਿੰਡੋ ਦੌਰਾਨ ਭੇਜੀ ਗਈ ਕਿਸੇ ਵੀ ਚੀਜ਼ ਨੂੰ ਸੰਭਾਵੀ ਤੌਰ 'ਤੇ ਗਲਤ ਦਿਸ਼ਾ ਵਿੱਚ ਮੰਨਿਆ ਜਾਣਾ ਚਾਹੀਦਾ ਹੈ।

ਸਿੱਟਾ: ਦ੍ਰਿੜਤਾ ਟੇਕਡਾਊਨ ਤੋਂ ਵੱਧ ਰਹਿੰਦੀ ਹੈ। ਰਜਿਸਟਰੀ ਅੰਤ ਵਿੱਚ ਹਟਾ ਦਿੱਤੀ ਜਾਵੇਗੀ @ਜੈਗਲ/ਰੀਸਾਈਜ਼ ਆਬਜ਼ਰਵਜ਼ ਸਾਰੇ ਨੌਂ ਸੰਸਕਰਣਾਂ ਵਿੱਚ; systemd ਯੂਨਿਟ, LaunchAgent, ਅਤੇ Scheduled Task ਆਪਣੇ ਆਪ ਨੂੰ ਨਹੀਂ ਹਟਾਏਗਾ।

ਹਵਾਲੇ

  • @juggle/resize-observer npm 'ਤੇ — ਉਹ ਜਾਇਜ਼ ਪੈਕੇਜ ਜਿਸਦਾ ਇਹ ਟਾਈਪੋਸਕੈਟ ਰੂਪ ਧਾਰਨ ਕਰਦਾ ਹੈ; ਬਾਈਟ-ਫਾਰ-ਬਾਈਟ README ਸਾਹਿਤਕ ਚੋਰੀ ਲਈ ਇੱਕ ਬੇਸਲਾਈਨ ਵਜੋਂ ਉਪਯੋਗੀ।
  • @jaggle/resizeobserves ਰਜਿਸਟਰੀ ਮੈਟਾਡੇਟਾ — ਨੌਂ ਖਤਰਨਾਕ ਸੰਸਕਰਣਾਂ ਲਈ ਟਾਈਮਸਟੈਂਪ ਪ੍ਰਕਾਸ਼ਿਤ ਕਰੋ, ਜੋ ਫੋਰੈਂਸਿਕ ਟਾਈਮਲਾਈਨਿੰਗ ਲਈ ਉਪਯੋਗੀ ਹਨ।
sca-ਟੂਲਜ਼-ਸਾਫਟਵੇਅਰ-ਰਚਨਾ-ਵਿਸ਼ਲੇਸ਼ਣ-ਟੂਲਜ਼
ਆਪਣੇ ਸਾਫਟਵੇਅਰ ਜੋਖਮਾਂ ਨੂੰ ਤਰਜੀਹ ਦਿਓ, ਸੁਧਾਰੋ ਅਤੇ ਸੁਰੱਖਿਅਤ ਕਰੋ
ਆਪਣਾ ਮੁਫ਼ਤ ਖਾਤਾ ਪ੍ਰਾਪਤ ਕਰੋ।
ਕੋਈ ਕ੍ਰੈਡਿਟ ਕਾਰਡ ਦੀ ਲੋੜ ਨਹੀਂ ਹੈ

ਆਪਣੇ ਸਾਫਟਵੇਅਰ ਵਿਕਾਸ ਅਤੇ ਡਿਲੀਵਰੀ ਨੂੰ ਸੁਰੱਖਿਅਤ ਕਰੋ

ਜ਼ਾਇਜੇਨੀ ਪ੍ਰੋਡਕਟ ਸੂਟ ਦੇ ਨਾਲ