ਸਵੈ-ਡਿਕ੍ਰਿਪਟਿੰਗ ਪੁਰਾਲੇਖ ਅਜੇ ਵੀ ਇੱਕ ਪਸੰਦੀਦਾ ਮਾਲਵੇਅਰ ਡਿਲੀਵਰੀ ਵਿਧੀ ਕਿਉਂ ਹਨ?
ਹਮਲਾਵਰਾਂ ਨੂੰ ਲੋੜ ਨਹੀਂ ਹੈ ਜ਼ੀਰੋ-ਦਿਨ ਜਦੋਂ ਡਿਵੈਲਪਰ ਅਜੇ ਵੀ ਮਨਮਾਨੇ ਫਾਈਲਾਂ ਨੂੰ ਸੈਂਡਬੌਕਸ ਕੀਤੇ ਬਿਨਾਂ ਅਨਜ਼ਿਪ ਕਰਦੇ ਹਨ। ਇੱਕ ਸਵੈ-ਡਿਕ੍ਰਿਪਟਿੰਗ ਆਰਕਾਈਵ ਸਭ ਤੋਂ ਪ੍ਰਭਾਵਸ਼ਾਲੀ ਮਾਲਵੇਅਰ ਡਿਲੀਵਰੀ ਤਰੀਕਿਆਂ ਵਿੱਚੋਂ ਇੱਕ ਬਣਿਆ ਹੋਇਆ ਹੈ ਕਿਉਂਕਿ ਇਹ ਬਿਲਕੁਲ ਇਸਦਾ ਸ਼ੋਸ਼ਣ ਕਰਦਾ ਹੈ: ਡਿਵੈਲਪਰ ਅੰਦਰੂਨੀ ਕੋਡ ਵਿੱਚ ਵਿਸ਼ਵਾਸ, ਬਿਲਡ ਆਰਟੀਫੈਕਟਸ, ਅਤੇ ਤੀਜੀ-ਧਿਰ ਟੂਲਸ।
ਉਲਟ standard ZIPs, ਇੱਕ ਸਵੈ-ਡਿਕ੍ਰਿਪਟਿੰਗ ਆਰਕਾਈਵ, ਇੱਕ ਪ੍ਰੋਗਰਾਮ ਦੇ ਰੂਪ ਵਿੱਚ ਅਨਪੈਕਿੰਗ ਪ੍ਰਕਿਰਿਆ ਨੂੰ ਚਲਾਉਂਦਾ ਹੈ। ਇਹ ਸਧਾਰਨ ਚਾਲ ਜ਼ਿਆਦਾਤਰ ਸਥਿਰ ਅਤੇ ਦਸਤਖਤ-ਅਧਾਰਿਤ ਸਕੈਨਰਾਂ ਨੂੰ ਬਾਈਪਾਸ ਕਰਦੀ ਹੈ, ਖਾਸ ਕਰਕੇ ਜਦੋਂ ਇੱਕ ਜਾਇਜ਼ ਇੰਸਟੌਲਰ ਜਾਂ ਅਪਡੇਟ ਦੇ ਰੂਪ ਵਿੱਚ ਭੇਸ ਵਿੱਚ ਹੋਵੇ। ਇੱਕ ਵਾਰ ਚਲਾਉਣ ਤੋਂ ਬਾਅਦ, ਆਰਕਾਈਵ ਟ੍ਰੋਜਨ, ਸਪਾਈਵੇਅਰ, ਜਾਂ ਕੀਸਟ੍ਰੋਕ ਲੌਗਰ ਨੂੰ ਸਿੱਧੇ ਤੁਹਾਡੇ ਵਿਕਾਸ ਵਾਤਾਵਰਣ ਦੇ ਸੰਵੇਦਨਸ਼ੀਲ ਹਿੱਸਿਆਂ ਵਿੱਚ ਅਨਪੈਕ ਕਰ ਸਕਦਾ ਹੈ।
ਹਮਲਾਵਰਾਂ ਨੂੰ ਸਵੈ-ਡਿਕ੍ਰਿਪਟਿੰਗ ਪੁਰਾਲੇਖ ਕਿਉਂ ਪਸੰਦ ਹਨ?
- ਉਹ ਚੁੱਪਚਾਪ ਕੰਮ ਕਰਦੇ ਹਨ।
- ਉਹ ਸ਼ੁਰੂਆਤੀ ਐਗਜ਼ੀਕਿਊਸ਼ਨ ਤੋਂ ਇਲਾਵਾ ਉਪਭੋਗਤਾ ਇੰਟਰੈਕਸ਼ਨ 'ਤੇ ਨਿਰਭਰ ਨਹੀਂ ਕਰਦੇ ਹਨ।
- ਉਹ ਉਹਨਾਂ ਹੀ ਭਰੋਸੇ ਦੀਆਂ ਸੀਮਾਵਾਂ ਦਾ ਸ਼ੋਸ਼ਣ ਕਰਦੇ ਹਨ ਜਿਨ੍ਹਾਂ 'ਤੇ ਤੁਸੀਂ ਭਰੋਸਾ ਕਰਦੇ ਹੋ: ਅੰਦਰੂਨੀ ਸਕ੍ਰਿਪਟਾਂ, CI/CD ਕਦਮ, ਅਤੇ ਵਿਕਾਸ ਸੰਦ।
ਤੁਸੀਂ ਅਕਸਰ ਨਕਲੀ SDKs ਵਿੱਚ ਏਮਬੇਡ ਕੀਤੇ ਸਵੈ-ਡੀਕ੍ਰਿਪਟਿੰਗ ਪੁਰਾਲੇਖ, ਸਮਝੌਤਾ ਕੀਤੇ ਓਪਨ-ਸੋਰਸ ਪੈਕੇਜ, ਜਾਂ ਇੱਥੋਂ ਤੱਕ ਕਿ ਬਿਲਡ ਆਪਟੀਮਾਈਜ਼ਰ ਜਾਂ ਅੰਦਰੂਨੀ ਟੂਲ ਹੋਣ ਦਾ ਦਾਅਵਾ ਕਰਨ ਵਾਲੇ ਠੱਗ ਅਟੈਚਮੈਂਟਾਂ ਦੇ ਰੂਪ ਵਿੱਚ ਵੇਖੋਗੇ। ਇਹ ਪੁਰਾਲੇਖ ਜੰਗਲੀ ਵਿੱਚ ਸਭ ਤੋਂ ਵੱਧ ਸਥਾਈ ਮਾਲਵੇਅਰ ਡਿਲੀਵਰੀ ਵਿਧੀਆਂ ਵਿੱਚੋਂ ਇੱਕ ਹਨ ਕਿਉਂਕਿ ਇਹ ਰੋਜ਼ਾਨਾ ਡਿਵੈਲਪਰ ਵਰਕਫਲੋ ਵਿੱਚ ਮਿਲ ਜਾਂਦੇ ਹਨ। ਬਹੁਤ ਸਾਰੇ ਮਾਮਲਿਆਂ ਵਿੱਚ, ਉਹ ਚੁੱਪਚਾਪ ਇੱਕ ਕੀਸਟ੍ਰੋਕ ਲੌਗਰ ਛੱਡ ਦਿੰਦੇ ਹਨ ਜੋ ਚੇਤਾਵਨੀਆਂ ਨੂੰ ਟਰਿੱਗਰ ਕੀਤੇ ਬਿਨਾਂ, ਪ੍ਰਮਾਣ ਪੱਤਰਾਂ ਤੋਂ ਲੈ ਕੇ ਸੰਵੇਦਨਸ਼ੀਲ ਕਮਾਂਡਾਂ ਤੱਕ ਸਭ ਕੁਝ ਰਿਕਾਰਡ ਕਰਦਾ ਹੈ।
ਪੇਲੋਡ ਤੋਂ ਦ੍ਰਿੜਤਾ ਤੱਕ: ਫਾਂਸੀ ਤੋਂ ਬਾਅਦ ਅਸਲ ਵਿੱਚ ਕੀ ਹੁੰਦਾ ਹੈ
ਇੱਕ ਵਾਰ ਜਦੋਂ ਇੱਕ ਸਵੈ-ਡਿਕ੍ਰਿਪਟਿੰਗ ਆਰਕਾਈਵ ਚੱਲਦਾ ਹੈ, ਤਾਂ ਇਹ ਸਿਰਫ਼ ਇੱਕ ਬਾਈਨਰੀ ਛੱਡ ਕੇ ਅਲੋਪ ਨਹੀਂ ਹੁੰਦਾ। ਇਹ ਗਲਤ ਸੰਰਚਿਤ ਐਗਜ਼ੀਕਿਊਸ਼ਨ ਨੀਤੀਆਂ ਜਾਂ ਉਪਭੋਗਤਾ ਵਿਸ਼ੇਸ਼ ਅਧਿਕਾਰਾਂ ਦਾ ਸ਼ੋਸ਼ਣ ਕਰਕੇ ਆਪਣੇ ਆਪ ਨੂੰ ਸਿਸਟਮਾਂ ਵਿੱਚ ਦੱਬ ਦਿੰਦਾ ਹੈ। ਇੱਕ ਪ੍ਰਸਿੱਧ ਤਰੀਕਾ ਯੂਜ਼ਰਲੈਂਡ ਪ੍ਰਕਿਰਿਆਵਾਂ ਜਾਂ ਸਿਸਟਮ ਸਟਾਰਟਅੱਪ ਸਕ੍ਰਿਪਟਾਂ ਵਿੱਚ ਇੱਕ ਕੀਸਟ੍ਰੋਕ ਲੌਗਰ ਜਾਂ ਬੈਕਡੋਰ ਟ੍ਰੋਜਨ ਨੂੰ ਇੰਜੈਕਟ ਕਰਨਾ ਹੈ।
ਉਦਾਹਰਨ ਲਈ, ਇੱਕ SDA ਇੱਕ ਰਿਮੋਟ ਐਕਸੈਸ ਟ੍ਰੋਜਨ (RAT) ਨੂੰ ਅਨਪੈਕ ਕਰ ਸਕਦਾ ਹੈ ਜੋ ਆਪਣੇ ਆਪ ਨੂੰ ਇੱਕ ਸੇਵਾ ਦੇ ਤੌਰ 'ਤੇ ਸਥਾਪਤ ਕਰਦਾ ਹੈ ਜਾਂ ਸੋਧਦਾ ਹੈ .bashrc, .zshrc, ਜਾਂ ਪਾਵਰਸ਼ੈਲ ਪ੍ਰੋਫਾਈਲਾਂ। ਇਹ ਅਨੁਸੂਚਿਤ ਕੰਮਾਂ ਨਾਲ ਛੇੜਛਾੜ ਵੀ ਕਰ ਸਕਦਾ ਹੈ ਜਾਂ ਮੂਲ ਟੂਲਿੰਗ ਦੀ ਵਰਤੋਂ ਕਰ ਸਕਦਾ ਹੈ ਜਿਵੇਂ ਕਿ ਸਕਟਾਸਕ or ਲਾਂਚ ਕੀਤਾ ਰੀਬੂਟ ਕਰਨ 'ਤੇ ਦੁਬਾਰਾ ਸ਼ੁਰੂ ਕਰਨ ਲਈ।
ਸਮਝੌਤਾ ਦੇ ਆਮ ਸੂਚਕ (IoCs) ਡਿਵੈਲਪਰਾਂ ਨੂੰ ਇਹਨਾਂ 'ਤੇ ਨਜ਼ਰ ਰੱਖਣੀ ਚਾਹੀਦੀ ਹੈ:
- ਤੋਂ EXE ਜਾਂ ELF ਬਾਈਨਰੀਆਂ ਦਾ ਅਚਾਨਕ CLI ਐਗਜ਼ੀਕਿਊਸ਼ਨ / tmp, %ਐਪਲੀਕੇਸ਼ ਨੂੰ ਡਾਟਾ%, ਜਾਂ ਸਮਾਨ।
- ਅਣਜਾਣ ਟੂਲਸ ਨੂੰ ਚਲਾਉਣ ਤੋਂ ਤੁਰੰਤ ਬਾਅਦ ਅਸਧਾਰਨ ਨੈੱਟਵਰਕ ਟ੍ਰੈਫਿਕ।
- ਸ਼ੱਕੀ ਪੋਸਟ-ਐਗਜ਼ੀਕਿਊਸ਼ਨ ਕਦਮਾਂ ਦੇ ਨਾਲ ਸੋਧੀਆਂ ਬਿਲਡ ਜਾਂ ਟੈਸਟ ਸਕ੍ਰਿਪਟਾਂ।
ਇਹ ਪੇਲੋਡ ਡਿਜ਼ਾਈਨ ਦੁਆਰਾ ਬਣੇ ਰਹਿੰਦੇ ਹਨ ਅਤੇ ਡਿਵੈਲਪਰ ਵਾਤਾਵਰਣਾਂ ਵਿੱਚ ਰਵਾਇਤੀ EDR ਦੁਆਰਾ ਘੱਟ ਹੀ ਫਲੈਗ ਕੀਤੇ ਜਾਂਦੇ ਹਨ, ਖਾਸ ਕਰਕੇ ਜਦੋਂ ਡਿਵੈਲਪਰ ਨਿਰਭਰਤਾਵਾਂ ਦੇ ਰੂਪ ਵਿੱਚ ਭੇਸ ਬਦਲਿਆ ਜਾਂਦਾ ਹੈ। ਇੱਕ ਵਾਰ ਕੀਸਟ੍ਰੋਕ ਲੌਗਰ ਕਿਰਿਆਸ਼ੀਲ ਹੋ ਜਾਣ ਤੋਂ ਬਾਅਦ, ਇਹ ਡਿਵੈਲਪਰ ਪ੍ਰਮਾਣ ਪੱਤਰਾਂ ਤੋਂ ਲੈ ਕੇ ਉਤਪਾਦਨ ਦੇ ਰਾਜ਼ਾਂ ਤੱਕ ਸਭ ਕੁਝ ਚੁੱਪਚਾਪ ਕੈਪਚਰ ਕਰ ਸਕਦਾ ਹੈ।
ਜਿੱਥੇ ਡਿਵੈਲਪਰਾਂ ਨੂੰ ਸਭ ਤੋਂ ਵੱਡੇ ਜੋਖਮਾਂ ਦਾ ਸਾਹਮਣਾ ਕਰਨਾ ਪੈਂਦਾ ਹੈ CI/CD Pipelines
ਇੱਥੇ ਚੀਜ਼ਾਂ ਅਸਲ ਵਿੱਚ ਜੋਖਮ ਭਰੀਆਂ ਹੋ ਜਾਂਦੀਆਂ ਹਨ: CI/CD pipelines.
ਸਵੈ-ਡਿਕ੍ਰਿਪਟਿੰਗ ਪੁਰਾਲੇਖ ਖਾਸ ਤੌਰ 'ਤੇ ਖ਼ਤਰਨਾਕ ਬਣ ਜਾਂਦੇ ਹਨ ਜਦੋਂ ਉਹ ਹਿੱਟ ਹੁੰਦੇ ਹਨ CI/CD ਕਿਉਂਕਿ ਉਹ ਆਪਸ ਵਿੱਚ ਰਲ ਜਾਂਦੇ ਹਨ। ਉਹਨਾਂ ਨੂੰ ਇਸ ਤਰ੍ਹਾਂ ਭੇਸ ਦਿੱਤਾ ਜਾ ਸਕਦਾ ਹੈ:
- ਰਿਪੋਜ਼ ਵਿੱਚ ਪਹਿਲਾਂ ਤੋਂ ਕੰਪਾਈਲ ਕੀਤੇ SDK ਜਾਂ CLI ਟੂਲ ਚੈੱਕ ਕੀਤੇ ਗਏ।
- ਗੈਰ-ਪ੍ਰਮਾਣਿਤ ਸਰੋਤਾਂ ਤੋਂ ਖਿੱਚੀਆਂ ਗਈਆਂ ਨਿਰਭਰਤਾਵਾਂ ਬਣਾਓ।
- ਸਲੈਕ ਜਾਂ ਈਮੇਲ 'ਤੇ ਸਾਂਝੇ ਕੀਤੇ ਗਏ ਅੰਦਰੂਨੀ ਟੂਲ, ਫਿਰ commitਟੈਡ ਜਾਂ ਸਕ੍ਰਿਪਟਾਂ ਵਿੱਚ ਵਰਤਿਆ ਜਾਂਦਾ ਹੈ।
ਜੋਖਮ ਵਾਲੇ ਸਥਾਨ
- ਬਿਲਡ ਏਜੰਟ: ਜੇਕਰ ਇੱਥੇ ਇੱਕ SDA ਚਲਾਇਆ ਜਾਂਦਾ ਹੈ, ਤਾਂ ਇਹ ਵਾਤਾਵਰਣ ਵੇਰੀਏਬਲ, ਪ੍ਰਮਾਣ ਪੱਤਰਾਂ ਨੂੰ ਸੋਧ ਸਕਦਾ ਹੈ, ਜਾਂ ਬਾਅਦ ਦੀਆਂ ਨੌਕਰੀਆਂ ਵਿੱਚ ਵੀ ਇੰਜੈਕਟ ਕਰ ਸਕਦਾ ਹੈ।
- ਨਿਰਭਰਤਾ ਕੈਸ਼: ਇੱਕ SDA ਵਿੱਚ ਮਾਲਵੇਅਰ ਜੋ ਤੁਹਾਡੇ ਕੈਸ਼ ਤੱਕ ਪਹੁੰਚਦਾ ਹੈ, ਸਪਲਾਈ ਚੇਨ ਜੋਖਮ ਬਣ ਜਾਂਦਾ ਹੈ। ਹਰ ਕੰਮ ਜੋ ਸੰਕਰਮਿਤ ਕੈਸ਼ ਤੋਂ ਕੱਢਿਆ ਜਾਂਦਾ ਹੈ, ਉਸਨੂੰ ਪੇਲੋਡ ਵਿਰਾਸਤ ਵਿੱਚ ਮਿਲਦਾ ਹੈ।
- ਕਲਾਤਮਕ ਭੰਡਾਰ: ਜੇਕਰ SDAs ਨਾਲ ਜ਼ਹਿਰ ਦਿੱਤਾ ਜਾਂਦਾ ਹੈ, ਤਾਂ ਉਹ ਮਾਲਵੇਅਰ ਡਿਲੀਵਰੀ ਵਿਧੀਆਂ ਵਜੋਂ ਕੰਮ ਕਰਦੇ ਹਨ ਜੋ ਡਾਊਨਸਟ੍ਰੀਮ ਵਾਤਾਵਰਣਾਂ ਤੱਕ ਪਹੁੰਚਦੇ ਹਨ, ਜਿਸ ਵਿੱਚ ਸਟੇਜਿੰਗ ਅਤੇ ਪ੍ਰੋਡ ਸ਼ਾਮਲ ਹਨ।
CI/CD ਤੇਜ਼ ਅਤੇ ਸਵੈਚਾਲਿਤ ਹੈ। ਇਸਦਾ ਮਤਲਬ ਹੈ ਕਿ ਇੱਕ ਸਵੈ-ਡਿਕ੍ਰਿਪਟਿੰਗ ਆਰਕਾਈਵ ਕਿਸੇ ਦੇ ਧਿਆਨ ਵਿੱਚ ਆਉਣ ਤੋਂ ਪਹਿਲਾਂ ਹੀ ਚੁੱਪਚਾਪ ਕਈ ਵਾਤਾਵਰਣਾਂ ਵਿੱਚੋਂ ਲੰਘ ਸਕਦਾ ਹੈ। ਇਸ ਤੋਂ ਵੀ ਮਾੜੀ ਗੱਲ ਇਹ ਹੈ ਕਿ ਜੇਕਰ ਪੇਲੋਡ ਵਿੱਚ ਇੱਕ ਕੀਸਟ੍ਰੋਕ ਲੌਗਰ ਸ਼ਾਮਲ ਹੈ, ਤਾਂ ਇਹ leak secretਨੂੰ ਕਦੇ ਵੀ ਖੋਜੇ ਬਿਨਾਂ ਪੜਾਵਾਂ ਵਿੱਚ ਵਰਤਿਆ ਜਾਂਦਾ ਹੈ।
DevSecOps ਨਿਯੰਤਰਣਾਂ ਨਾਲ ਸਾਈਲੈਂਟ ਐਗਜ਼ੀਕਿਊਸ਼ਨ ਨੂੰ ਬਲੌਕ ਕਰਨਾ
ਸਵੈ-ਡਿਕ੍ਰਿਪਟਿੰਗ ਪੁਰਾਲੇਖਾਂ ਦੇ ਐਗਜ਼ੀਕਿਊਸ਼ਨ ਨੂੰ ਰੋਕਣਾ ਗੁੰਝਲਦਾਰ ਨਹੀਂ ਹੈ, ਪਰ ਇਸ ਲਈ ਡਿਫਾਲਟ ਵਿੱਚ ਤਬਦੀਲੀ ਦੀ ਲੋੜ ਹੈ।
ਡਿਵੈਲਪਰ-ਕੇਂਦ੍ਰਿਤ ਨਿਯੰਤਰਣ ਜੋ ਕੰਮ ਕਰਦੇ ਹਨ:
- ਜੋਖਮ ਭਰੀਆਂ ਐਗਜ਼ੀਕਿਊਸ਼ਨ ਨੀਤੀਆਂ ਨੂੰ ਅਯੋਗ ਕਰੋ: ਅਸਥਾਈ ਜਾਂ ਅਣਜਾਣ ਮਾਰਗਾਂ ਤੋਂ ਐਗਜ਼ੀਕਿਊਟੇਬਲ ਚਲਾਉਣ ਦੀ ਯੋਗਤਾ ਨੂੰ ਲਾਕ ਡਾਊਨ ਕਰੋ। ਇਸਦਾ ਮਤਲਬ ਹੈ ਕਿ ਬਿਲਡ ਏਜੰਟਾਂ 'ਤੇ ਸਹੀ ਫਾਈਲ ਐਗਜ਼ੀਕਿਊਸ਼ਨ ਨੀਤੀਆਂ ਸੈੱਟ ਕਰਨਾ।
- ਆਰਟੀਫੈਕਟ ਵੈਲੀਡੇਸ਼ਨ ਲਾਗੂ ਕਰੋ: ਕ੍ਰਿਪਟੋਗ੍ਰਾਫਿਕ ਚੈੱਕਸਮ ਜਾਂ ਸਾਰੇ ਅੰਦਰੂਨੀ ਟੂਲਸ, SDK, ਅਤੇ ਬਾਈਨਰੀ 'ਤੇ ਦਸਤਖਤ ਦੀ ਵਰਤੋਂ ਕਰੋ। ਹਰੇਕ ਆਰਟੀਫੈਕਟ ਨੂੰ ਛੂਹਣ ਤੋਂ ਪਹਿਲਾਂ ਪ੍ਰਮਾਣਿਤ ਕਰੋ pipeline.
- ਸੈਂਡਬਾਕਸ ਪਹਿਲੀ-ਚਾਲਿਤ ਬਾਈਨਰੀ: ਖਾਸ ਕਰਕੇ ਹਾਲ ਹੀ ਵਿੱਚ ਡਾਊਨਲੋਡ ਕੀਤੇ ਜਾਂ ਜੋੜੇ ਗਏ ਟੂਲਸ ਲਈ। ਇਸ ਉਦੇਸ਼ ਲਈ ਕੰਟੇਨਰਾਈਜ਼ਡ ਰਨਰਸ ਜਾਂ ਆਈਸੋਲੇਟਡ VMs ਦੀ ਵਰਤੋਂ ਕਰੋ।
- ਮਾਨੀਟਰ pipeline ਵਿਵਹਾਰ: ਅਸਧਾਰਨ ਐਗਜ਼ੀਕਿਊਸ਼ਨ ਵਿਵਹਾਰ ਜਿਵੇਂ ਕਿ ਆਊਟਬਾਉਂਡ ਟ੍ਰੈਫਿਕ ਪੋਸਟ-ਬਿਲਡ, ਜਾਂ ਤੁਹਾਡੇ ਵਿੱਚ ਪਰਿਭਾਸ਼ਿਤ ਨਾ ਕੀਤੇ ਗਏ CLI ਪ੍ਰਕਿਰਿਆਵਾਂ 'ਤੇ ਫਲੈਗ ਅਤੇ ਚੇਤਾਵਨੀ ਦਿਓ pipeline ਸੰਰਚਨਾ।
ਇੱਕ ਮਜ਼ਬੂਤ DevSecOps ਮੁਦਰਾ ਮੰਨਦਾ ਹੈ ਕਿ ਹਰੇਕ ਔਜ਼ਾਰ ਨਾਲ ਸਮਝੌਤਾ ਕੀਤਾ ਜਾ ਸਕਦਾ ਹੈ। ਜੇਕਰ ਤੁਹਾਡਾ CI/CD ਇੱਕ ਸਵੈ-ਡਿਕ੍ਰਿਪਟਿੰਗ ਆਰਕਾਈਵ ਨੂੰ ਖਿਸਕਦੇ ਹੋਏ ਨਹੀਂ ਲੱਭ ਸਕਦਾ, ਇਹ ਬਹੁਤ ਬੁਰਾ ਖੁੰਝ ਜਾਵੇਗਾ। ਮਾਲਵੇਅਰ ਡਿਲੀਵਰੀ ਦੇ ਤਰੀਕੇ ਵਿਕਸਤ ਹੁੰਦੇ ਹਨ, ਪਰ ਬਿਲਡ ਵਾਤਾਵਰਣ ਵਿੱਚ ਠੱਗ ਬਾਈਨਰੀਆਂ ਦਾ ਲਾਗੂ ਕਰਨਾ ਇੱਕ ਵੱਡਾ ਜੋਖਮ ਬਣਿਆ ਹੋਇਆ ਹੈ। ਰੋਕਥਾਮ ਦੇ ਨਾਲ ਖੋਜ ਨੂੰ ਜੋੜੋ।
ਖੋਜ ਤੋਂ ਪਰੇ ਜਾਣਾ: ਜ਼ਾਇਜੇਨੀ ਮਾਲਵੇਅਰ ਡਿਲੀਵਰੀ ਮਾਰਗਾਂ ਦਾ ਪਤਾ ਲਗਾਉਣ ਵਿੱਚ ਕਿਵੇਂ ਮਦਦ ਕਰਦੀ ਹੈ
ਤੱਥ ਤੋਂ ਬਾਅਦ ਕੀਸਟ੍ਰੋਕ ਲੌਗਰ ਦਾ ਪਤਾ ਲਗਾਉਣਾ ਬਹੁਤ ਦੇਰ ਨਾਲ ਹੋ ਜਾਂਦਾ ਹੈ। ਇਹੀ ਉਹ ਥਾਂ ਹੈ ਜਿੱਥੇ ਟੂਲ ਜਿਵੇਂ ਕਿ ਜ਼ਾਇਗੇਨੀ ਮਾਮਲਾ.
Xygeni ਤੁਹਾਡੇ ਵਿੱਚ ਕੀ ਲਾਗੂ ਹੁੰਦਾ ਹੈ, ਇਸ ਬਾਰੇ ਅਸਲ-ਸਮੇਂ ਦੀ ਸੂਝ ਪ੍ਰਦਾਨ ਕਰਦਾ ਹੈ pipeline, ਭਾਵੇਂ ਇਹ ਇੱਕ ਸਵੈ-ਡਿਕ੍ਰਿਪਟਿੰਗ ਆਰਕਾਈਵ ਹੋਵੇ ਜਾਂ ਇੱਕ ਠੱਗ ਬਾਈਨਰੀ ਜੋ ਇੱਕ ਬਿਲਡ ਸਹਾਇਕ ਦੇ ਰੂਪ ਵਿੱਚ ਛੁਪਿਆ ਹੋਇਆ ਹੈ। ਇਸਦੀ ਤਾਕਤ ਇਸ ਵਿੱਚ ਹੈ:
- ਮਾਲਵੇਅਰ ਡਿਲੀਵਰੀ ਵਿਧੀਆਂ ਕਿਵੇਂ ਲੰਘਦੀਆਂ ਹਨ, ਇਸਦਾ ਮੈਪਿੰਗ ਕਰਨਾ pipelines.
- ਖਤਰਨਾਕ ਸਵੈ-ਡਿਕ੍ਰਿਪਟਿੰਗ ਪੁਰਾਲੇਖਾਂ ਦੇ ਮੂਲ ਦਾ ਪਤਾ ਲਗਾਉਣਾ।
- ਸਿਰਫ਼ ਦਸਤਖਤਾਂ ਦੇ ਆਧਾਰ 'ਤੇ ਹੀ ਨਹੀਂ, ਸਗੋਂ ਵਿਵਹਾਰਕ ਸੂਚਕਾਂ ਦੇ ਆਧਾਰ 'ਤੇ ਐਗਜ਼ੀਕਿਊਸ਼ਨ ਨੂੰ ਰੋਕਣਾ।
Xygeni ਦੇ ਨਾਲ, ਤੁਸੀਂ ਘਟਨਾਵਾਂ ਨੂੰ ਇਸ ਤਰ੍ਹਾਂ ਜੋੜ ਸਕਦੇ ਹੋ: "ਬਿਲਡ ਜੌਬ #42 ਵਿੱਚ ਪੇਸ਼ ਕੀਤਾ ਗਿਆ ਅਸਾਧਾਰਨ ਆਰਟੀਫੈਕਟ" → "CLI ਨੇ ਅਣਪਛਾਤੇ ਬਾਈਨਰੀ ਨੂੰ ਚਲਾਇਆ" → "ਐਂਡਪੁਆਇੰਟ 'ਤੇ ਕੀਸਟ੍ਰੋਕ ਲੌਗਰ ਬੀਕਨ ਖੋਜਿਆ ਗਿਆ।"
ਇਹ ਟਰੇਸੇਬਿਲਟੀ ਉਦੋਂ ਬਹੁਤ ਮਹੱਤਵਪੂਰਨ ਹੁੰਦੀ ਹੈ ਜਦੋਂ ਤੁਸੀਂ ਸੁਰੱਖਿਅਤ ਕਰਨ ਦੀ ਕੋਸ਼ਿਸ਼ ਕਰ ਰਹੇ ਹੋ CI/CD ਲੁਕਵੇਂ ਮਾਲਵੇਅਰ ਡਿਲੀਵਰੀ ਤਰੀਕਿਆਂ ਦੇ ਵਿਰੁੱਧ ਵਰਕਫਲੋ।
ਬਚਾਅ ਦੀ ਆਖਰੀ ਲਾਈਨ: ਪੁਰਾਲੇਖਾਂ ਨੂੰ ਸਵੈ-ਡਿਕ੍ਰਿਪਟ ਕਰਨਾ ਬੰਦ ਕਰੋ ਇਸ ਤੋਂ ਪਹਿਲਾਂ ਕਿ ਉਹ ਤੁਹਾਡੇ ਵਿਸਫੋਟ ਕਰ ਦੇਣ Pipeline
ਸਵੈ-ਡਿਕ੍ਰਿਪਟਿੰਗ ਪੁਰਾਲੇਖ ਸਿਰਫ਼ ਇੱਕ ਪੁਰਾਣੀ ਚਾਲ ਨਹੀਂ ਹਨ। ਇਹ ਡਿਵੈਲਪਰਾਂ ਨੂੰ ਨਿਸ਼ਾਨਾ ਬਣਾਉਣ ਵਾਲੇ ਸਭ ਤੋਂ ਖਤਰਨਾਕ ਅਤੇ ਘੱਟ ਖੋਜੇ ਗਏ ਮਾਲਵੇਅਰ ਡਿਲੀਵਰੀ ਤਰੀਕਿਆਂ ਵਿੱਚੋਂ ਇੱਕ ਹਨ ਅਤੇ pipelines.
ਜੇਕਰ ਤੁਸੀਂ ਇੱਕ ਡਿਵੈਲਪਰ ਹੋ ਜੋ ਕੋਡ ਲਿਖ ਰਹੇ ਜਾਂ ਸੁਰੱਖਿਅਤ ਕਰ ਰਹੇ ਹੋ, ਤਾਂ ਤੁਹਾਨੂੰ ਇਹ ਕਰਨ ਦੀ ਲੋੜ ਹੈ:
- ਹਰੇਕ ਬਾਈਨਰੀ ਨੂੰ ਅਵਿਸ਼ਵਾਸੀ ਸਮਝੋ, ਇੱਥੋਂ ਤੱਕ ਕਿ ਆਪਣੇ ਅੰਦਰ ਵੀ pipeline.
- ਸਾਰੀਆਂ ਤੀਜੀ-ਧਿਰ ਕਲਾਕ੍ਰਿਤੀਆਂ ਲਈ ਪ੍ਰਮਾਣਿਕਤਾ ਅਤੇ ਸੈਂਡਬਾਕਸਿੰਗ ਲਾਗੂ ਕਰੋ।
- ਮਾਨੀਟਰ pipeline ਵਿਵਹਾਰ ਜਿਵੇਂ ਕਿ ਇਹ ਉਤਪਾਦਨ ਟ੍ਰੈਫਿਕ ਹੋਵੇ।
ਅਤੇ ਸਭ ਤੋਂ ਮਹੱਤਵਪੂਰਨ, Xygeni ਵਰਗੇ ਟੂਲਸ 'ਤੇ ਵਿਚਾਰ ਕਰੋ ਜੋ ਸਕੈਨਿੰਗ ਤੋਂ ਪਰੇ ਹਨ, ਉਹ ਟੂਲ ਜੋ ਖਤਰਨਾਕ ਸਵੈ-ਡਿਕ੍ਰਿਪਟਿੰਗ ਆਰਕਾਈਵਜ਼ ਨੂੰ ਟਰੈਕ, ਟਰੇਸ ਅਤੇ ਬਲਾਕ ਕਰਦੇ ਹਨ ਇਸ ਤੋਂ ਪਹਿਲਾਂ ਕਿ ਉਹ ਤੁਹਾਡੇ ਵਿੱਚ ਇੱਕ ਕੀਸਟ੍ਰੋਕ ਲੌਗਰ ਸੁੱਟ ਦੇਣ। CI/CD ਸਟੈਕ ਖੱਬੇ ਪਾਸੇ ਜਾਓ, ਪਰ ਡੂੰਘਾਈ ਨਾਲ ਦੇਖੋ। ਅਤੇ ਕਦੇ ਵੀ ਘੱਟ ਨਾ ਸਮਝੋ ਕਿ ਕਿਵੇਂ ਇੱਕ ਛੋਟਾ ਜਿਹਾ ਪੁਰਾਲੇਖ ਚੁੱਪ ਮਾਲਵੇਅਰ ਡਿਲੀਵਰੀ ਤਰੀਕਿਆਂ ਰਾਹੀਂ ਵੱਡਾ ਜੋਖਮ ਪੇਸ਼ ਕਰ ਸਕਦਾ ਹੈ।





