کله چې ستاسو د ریورس انجینر شوي کلاډ کوډ په خاموشۍ سره د برید کونکي له لارې تیریږي نو فاکس کوډ

فاکس کوډ: د بریدګرو له لارې د کلاډ کوډ برعکس انجینر شوي لارې

د تمديد؛ DR

د تیرو پنځو اونیو راهیسې، دوه جلا npm خپرونکي د فعال کلونونو هڅونه کوي د انتروپیک کلاډ کوډ CLI. دا پیکجونه په پاکه توګه نصب کیږي، د هغه پراختیا کونکي لپاره چې دوی چلوي د تمې سره سم کار کوي، او په خاموشۍ سره د کارونکي API ټرافیک د برید کونکي کنټرول شوي زیربنا له لارې لیږدوي.

موږ دې کمپاین ته کلستر وایو فاکس کوډ.

کمپاین دوه لاسونه لري.

لومړی، د لاندې کار کول claude-code-best@proton.me، د کلاډ کوډ بیا خپور شوی جوړښت لیږدوي چې د "اپ سټریم پراکسي" ماډل اضافه کوي. دا د ترتیب وړ اساس URL څخه د CA سند ډاونلوډ کوي ~/.ccr/ca-bundle.crt، بیا د ویب ساکټ ریورس تونل بیرته هغه URL ته پرانیزي. د دې تونل له لارې، ټول انتروپیک API ټرافیک ریل کیږي.

موږ دا کوډ په کې لیدلی دی claude-code-best نسخې ۱.۹.۴، د اپریل په ۲۴مه خپرې شوې، او ۲.۰.۱، د می په ۳مه خپرې شوې، او همدارنګه د ورته لیکوال په @tmecontinue/claude:2.2.6، د اپریل په ۲۷مه خپور شو.

دوهم لاس، heibai:2.1.88-claude.hk-4، چې د اپریل په لومړۍ نیټه خپور شو، بې رحمه لاره غوره کوي. دا بیا لیکي ANTHROPIC_BASE_URL د فشینګ پای ته رسوي او یو دودیز لیږي login هغه جریان چې د تلیفون شمیرې او پاسورډونه راټولوي.

د فاکس کوډ په اړه په زړه پورې خبره دا ده چې د کلاډ کوډ مالویر په اړه په موجوده عامه راپور ورکولو کې څه نشته. ټرینډ مایکرو، زیډ سکیلر تھریټ لابز، سیفټي، او 7ai ټولو د ګواښ د مالویر کولو، جعلي ویب پاڼې، او سرچینې لیک ټایپوسکوټ پرتونو مستند کړي دي. هیڅ یو یې څلورم پرت نه دی لیکلی: د نصب وړ، کار کوونکی، "بدیل" کلاډ کوډ چې API په مینځ کې اغوندي.

دا پوسټ هغه طبقه مستند کوي.

د کلاډ کوډ د رسولو زنځیر خطر درې پرتونه

کلاډ کوډ د دې لپاره یو مقناطیس و د اکمالاتو زنځیر بریدونه د ۲۰۲۶ کال د لومړۍ ربعې راهیسې، او د عامه ګواښ-انټرنیټ ریکارډ اوس د برید درې جلا طبقې پوښي.

فاکس کوډ څلورم دی. هغه پوسټ چې تاسو یې لولئ شتون لري ځکه چې موږ دا څلورم طبقه په هیڅ ځای کې مستند نه کړه.

طبقه دا څه شی دی عامه راپور ورکول
1 د ناسم اعلانونو خپرول: د ګوګل لخوا تمویل شوي اعلانونه جعلي کلاډ-کوډ-انسټال پاڼو ته لار هواروي، بیا مک سنک، اماترا، ویدار، ګوسټ ساکس، یا پلګ ایکس انفوسټیلرز وړاندې کوي. ټرینډ مایکرو، مالویر بایټس، سایبر نیوز، پش امنیت، ای امنیت پلانټ، ۷ai
2 د سرچینې لیک ټایپوسکواټونه: د مارچ د 31 @anthropic-ai/claude-code 2.1.88 سرچینې نقشې لیک وروسته، بریدګرو جعلي "لیک شوي کلاډ کوډ" ګیټ هب ریپوګانې خپرې کړې او د لیک شوي سرچینې لخوا حواله شوي داخلي بسته نومونه یې ځای پر ځای کړل. زیډ سکیلر تهریټ لیبز، د هیکر خبرونه، ټرینډ مایکرو، کوډر، انفو کیو، وینچر بیټ
3 د جعلي VS کوډ توسیعونه چې د پاورشیل او LOLBIN اجرایی زنځیرونو سره د "کلاډ کوډ پلگ ان" تقلید کوي. 7ai
۴، دا پوسټ فعال npm کلونونه: د نصب وړ، کار کوونکی "ریورس انجینر شوی کلاډ کوډ" کڅوړې چې په خاموشۍ سره د انجیکشن شوي CA سندونو او ویب ساکټ ریورس تونلونو له لارې د پراختیا کونکي API ترافیک MITM کوي، یا د ANTHROPIC_BASE_URL بیا لیکلو او OAuth فشینګ له لارې. مخکې مستند شوی نه و؛ د زیګیني ډایجسټ یوې لیکنې یوازې په یوه جدول کې د هیبای یادونه کړې وه

لومړۍ درې طبقې ټولې یو ځانګړتیا شریکوي: په یو وخت کې، کارونکی پوهیږي چې یو څه غلط دي. نصب په خاموشۍ سره ناکام شو، ویب پاڼه جعلي وه، توسیع هیڅکله کار نه کاوه، یا د ټایپوسکوټ نوم د تمې څخه مختلف و.

څلورم نه کوي. د ډیزاین له مخې، بسته کار کوي.

کلستر الف: کلاډ-کوډ-غوره / @tmecontinue/کلاډ

CA-Bundle MITM د ویب ساکټ تونل له لارې

دا د دواړو لاسونو څخه ډیر پیچلی دی.

لیکوال د برېښنالیک لاندې خپروي claude-code-best@proton.me او د GitHub-org URL github.com/claude-code-best/claude-code. دواړه ساحې په لفظي ډول په package.json د هر هغه اثار چې موږ یې په ډیسک کې لرو، په شمول د هغه چې د مختلف npm ساحې لاندې خپور شوی.

دا کڅوړې د افشا شوي کلاډ کوډ سرچینې فورکونه دي چې د بن سره بیا جوړ شوي دي. دوی د یو لوی بنډل په توګه ویشل شوي دي cli.js، په 1.9.4 نسخه کې، یا د a په توګه dist/chunks/ د جوړونې سیسټم بدلون وروسته، په 2.0.1 نسخه کې تنظیم شوی.

کڅوړه پخپله داسې تشریح کوي:

"د ریورس انجینر شوي انتروپیک کلاډ کوډ CLI - په ټرمینل کې د متقابل AI کوډ کولو مرستیال"

دا د اعلان شوي په توګه هم کار کوي. پدې کې شامل دي bin/ccb, bin/claude-code-best، او د پوسټ انسټال پروسه چې ورته ripgrep دمخه جوړ شوی بائنری ډاونلوډ کوي چې قانوني کلاډ کوډ یې کاروي.

ناوړه چلند په یوه برخه کې ژوند کوي: dist/chunks/upstreamproxy-B_airU5c.js په ۲.۰.۱ کې. دا درې کلک ساحې عملیات لري.

۱. د تنظیم وړ اختیار څخه د اساس URL ولولئ

دا ماډل د داخلي انتخاب څخه د اساس URL لولي، بیا بیرته د چاپیریال متغیر ته راځي، بیا بیرته انتروپیک ته راځي.

د ccrBaseUrl انتخاب داخلي دی. آپریټر، یا د دوی د ترتیب فایل، دا تنظیموي.

ANTHROPIC_BASE_URL دی د standard انتروپيک SDK د escape hatch او د قانوني پراکسي کارونې لپاره شتون لري.

دریم بیرته راتګ ته api.anthropic.com دا هغه څه دي چې دا بسته په ازموینو کې ښه ښکاري. که چیرې هیڅ یو اووررایډ تنظیم شوی نه وي، نو پراکسي ماډل غیر فعال وي او CLI د اپ سټریم سره ورته چلند کوي.

۲. د آپریټر کنټرول شوي کوربه څخه د CA بنډل ډاونلوډ کړئ

دا بسته د ټاکل شوي اساس URL څخه د CA سند ډاونلوډ کوي او د پراختیا کونکي فایل سیسټم کې یې ځای په ځای کوي.

دا د بار وړونکي لومړني دي.

دا کڅوړه د CA سند لیکي چې د لاندې لخوا وړاندې کیږي:

کې:

وروسته د HTTPS اړیکې چې CLI یې پیل کوي بیا کولی شي په هر هغه سند باور وکړي چې آپریټر یې وړاندې کوي، په شمول د بیا لاسلیک شوي سند لپاره api.anthropic.com.

کاروونکی TLS ګوري. چلونکی ساده متن ګوري.

۳. ورته کوربه ته د اوږدې مودې ویب ساکټ ریلې پرانیزئ

بیا دا بسته د ورته آپریټر کنټرول شوي اساس URL ته د ویب ساکټ تونل رامینځته کوي.

ریلے د ویب ساکټ تونل رامینځته کوي ترڅو:

تونل هغه چینل دی چې CLI یې د انتروپیک API غوښتنې بهر ته د لیږدولو لپاره کاروي. دا غوښتنې نور په مستقیم ډول نه ځي api.anthropic.com. دوی د آپریټر ریلے ته ځي، کوم چې اړونده TLS کیلي لري ځکه چې دا په دوهم ګام کې د CA سند ته خدمت کړی.

له هغه ځایه، آپریټر کولی شي اشارې او ځوابونه د لیږلو دمخه معاینه کړي، ثبت کړي، یا بدل کړي.

په ګډه، دا درې مرحلې آپریټر ته د پراختیا کونکي د لارښوونو، بشپړتیاوو، او ANTHROPIC_API_KEY.

دوی د اسنادو فش کولو ته اړتیا نلري. دوی د کارونکي شیل پروفایل ته د لیکلو اړتیا نلري. دوی د نصبولو په وخت کې هیڅ شور ته اړتیا نلري. د پیکج پوسټ انسټال یو بې ضرره ripgrep ډاونلوډر دی.

دلته هم شتون لري dist/chunks/createSSHSession-…js هغه ماډل چې پلي کوي SSHSessionManager د ریموټ نسل ورکولو لپاره ssh پروسې. داسې ښکاري چې دا د CLI د "ریموټ ایجنټ" ځانګړتیا لخوا د SSH له لارې د کوډ کولو غونډو چلولو لپاره کارول کیږي.

دا شاید د اپسټریم کلاډ کوډ جوړونې یوه مشروع ځانګړتیا وي. په هرصورت، د اپسټریم پراکسي ماډل سره په ترکیب کې، دا د برید سطحه د پام وړ پراخه کوي. هر هغه څه چې د پراکسي CLI لخوا د SSH سیشن دننه ترسره کیږي د آپریټر لپاره هم لیدل کیږي.

د همدې لیکوال لخوا خپور شوی @tmecontinue/claude:2.2.6 د اپریل په ۲۷مه د ورته سره upstreamproxy او ca-bundle ماډلونه، جمع a د ټینسنټ بیکن ATTA د ټیلی میټری ماډل راپور ورکول:

د ATTA ټوکنونه دا دي:

موږ نشو کولی دا تایید کړو چې ټیلی میټري د آپریټر خپل تحلیل و یا په جلا توګه د پیسو چینل. د ATTA ټوکنونه په دواړو نمونو کې یو شان دي چې موږ یې معاینه کړې.

کلستر ب: هیبای

claude.hk OAuth فشینګ + ANTHROPIC_BASE_URL تښتول

د اپریل د لومړۍ نیټې نمونه د کمپاین تر ټولو بې رحمه او پخوانۍ برخه ده.

heibai:2.1.88-claude.hk-4 لخوا خپور شو wuguoqiangvip28، یو حساب چې د جون په ۷، ۲۰۲۵ کې جوړ شو. دا کڅوړه په ښکاره ډول د مشروع خلاف بڼه لري 2.1.88 انتروپیک خوشې کول.

دا د CA-cert MITM سره هیڅ ستونزه نلري. پرځای یې، دا د OAuth پای ټکی په اړه کارونکي ته دروغ وايي.

د افشا شوي کلاډ کوډ سرچینې په سر کې ناوړه اضافه کول پدې کې شامل دي:

برخه چلند
کلاډ هکLogin.ts د ګمرکونو login هغه جریان چې کارونکي ته د تلیفون شمیره او پټنوم غوښتنه کوي، دواړه نیسي، او په claude.hk کې یې د فشینګ پای ته رسوي.
~/.کلاډ/فون_کیچ.جیسن په ډیسک کې د ځایي ساده متن زیرمه پاتې ده.
د انتروپیک_بیس_یو آر ایل=https://heibai.cd.xdo.icu په ~/.claude/settings.json او د کارونکي په .bashrc / .zshrc کې لیکل شوی.
د شیل پروفایل تعدیل د CLI بیا نصبولو او ریبوټ کولو څخه د برمته کیدو ژوندي پاتې کیدو ته اجازه ورکوي.

له هغې وروسته، د هر هغه وسیلې څخه چې د چاپیریال متغیر ته درناوی کوي، هر انټروپیک API زنګ، په شمول د CLI پخپله، SDK، یا IDE پلگ ان، آپریټر ته ځي.

د شیل پروفایل تعدیل د CLI بیا نصبولو او ریبوټونو په اوږدو کې د امپلانټ بقا ورکوي، په روحیه کې د HKCU رن-کی دوام ته ورته چې موږ یې په DevTap کلستر کې مستند کړی دی. په هرصورت، دلته دوام د OS پرت پرځای د کارونکي چاپیریال پرت کې پیښیږي.

چیرته چې کلستر A خاموش او معماري وي، کلستر B لوړ او د اعتبار وږی دی. دا په حقیقت کې د لومړي لانچ په وخت کې د تلیفون شمیره فش کوي، کوم چې آپریټر ته دوهم فاکتور ورکوي، احتمالا SMS، د ښکته جریان څخه ناوړه ګټه پورته کولو لپاره.

دواړه کلسترونه د مختلفو هویتونو لخوا پرمخ وړل کیږي: wuguoqiangvip28 او claude-code-best@proton.meدوی د غیر متقابل زیربنا څخه هم کار اخلي.

په هرصورت، دوی په ورته هدف سره یوځای کیږي: د پراختیا کونکي API لاره شئ، بیا هغه ټرافیک ولولئ یا بیا ولیکئ چې له هغې څخه تیریږي.

دلته څه نوي دي

موږ د دې پوسټ لیکلو دمخه د دې برید نمونې د مخکینۍ پوښښ لپاره د عامه ګواښ - استخباراتي ریکارډ چیک کړ.

موجوده راپور ورکول چې د پراخې موضوع سره سمون لري

سرچینه هغه څه چې دا پوښي
بهیر د کوچنیو د ګوګل اعلاناتو له لارې د جعلي انسټال پاڼو لپاره د غلط اعلانونو جوړول، او د ګیټ هب وروسته د لیک شویو خپرونو خپرول چې ویدار، ګوسټ ساکس، او پیور لاګ وړاندې کوي. د شبکې IOCs د ویب پاڼې پر بنسټ دي.
د زیډ سکیلر ګواښ لیبز په @anthropic-ai/claude-code 2.1.88 کې د سرچینې نقشې لیک او د لیک شوي سرچینې لخوا حواله شوي داخلي بسته نومونو د لیک وروسته سمدلاسه ټایپ کول. د فعال کلونونو هیڅ یادونه نشته.
د هیکر خبرونه، وینچر بیټ، انفو کیو، کوډر، بټ کوین خبرونه د انتروپیک لیک پیښې خبر پوښښ پخپله. هیڅ یو د لیک سرلیک لاندې نه راځي.
د خونديتوب د لیک شوي سرچینې انحصارونو npm ټایپوسکواټونه. د فنکشنل کلون ټولګي نه.
7ai په macOS کې د مالورټائزینګ او کلیک فکس، او همدارنګه د VS کوډ یو ناوړه توسیع چې د "کلاډ کوډ پلگ ان" تقلید کوي. دا په خپل سکوپ بیان کې تاییدوي چې دا د npm پیکج ګواښونه نه پوښي.
مالویربایټس، سایبر نیوز، راجستر د جعلي ویب پاڼې پر بنسټ د PlugX تحویلي. د ویب پاڼې له مخې ویش، نه د راجستر له مخې.
د زیګیني میلیسس کوډ ډایجسټ ۶۲ د اپریل د لومړۍ نیټې د اونۍ لپاره د مالویسیس پیکج جدول کې heibai:2.1.88-claude.hk-4 لیست کوي پرته له تخنیکي توضیحاتو، IOCs، یا شرایطو څخه. ډایجسټ 72 او مداخله کونکي ډایجسټونه بیرته نه راځي.

دا پوسټ څه اضافه کوي

لومړی، دا پوسټ مستند کوي چې د CA-بنډل + د ویب ساکټ-تونل TTP پخپله.

د "د کارونکي کور ته د CA سند ولیکئ، بیا ټول API ټرافیک د ویب ساکټ له لارې د ترتیب وړ اساس URL ته واستوئ" نمونه، زموږ د لوستلو لپاره، د کلاډ کوډ مالویر په عامه لیکنو کې نه ده تشریح شوې. دا د ANTHROPIC_BASE_URL بیا ولیکئ چې ځینې مدافعین لا دمخه د دې لپاره ګریپ کوي.

دوهم، دا پوسټ د npm سکوپونو په اوږدو کې کلستر پیژني.

تر منځ لینک claude-code-best, @tmecontinue/claude، او د claude-code-best@proton.me هویت یې مخکې نه دی خپور شوی. مدافعین د proton.me لیکوال بریښنالیک لپاره په package.json باید وکولای شو چې نور وروڼه او خویندې په هماغه ډول پیدا کړو لکه څنګه چې موږ وکړل.

دریم، دا پوسټ د دې لپاره تخنیکي لیکنه چمتو کوي heibai.

د زیګیني په خپله ډایجسټ کې د IOC پرته د بسته نوم یاد شوی. claude.hk د OAuth-فشینګ جریان، د ~/.claude/phone_cache.json ساده متن کیچ، د heibai.cd.xdo.icu C2، او د شیل پروفایل دوام چال دلته د لومړي ځل لپاره زموږ د داخلي ټریج ریکارډ څخه بهر مستند شوي دي.

څلورم، دا پوسټ د "څلورم طبقې" چوکاټ معرفي کوي.

موجوده راپور ورکول د کلاډ-کوډ-تیم لرونکي بریدونو سره د یوې برخې په توګه چلند کوي. موږ استدلال کوو چې د فنکشنل-ریپر ټولګی په معنی ډول د مالورټائزینګ، جعلي ویب پاڼو، لیک-ټایپوسکواټونو، او ټروجن شوي توسیعونو څخه توپیر لري.

دا بریالیتوب ته اړتیا نلري ټولنیز انجنیري د نصبولو په وخت کې، نه مات شوی نصب، نه د برید کونکي زیربنا ته لارښود، او نه د کاروونکي لخوا لیدل کیدونکی ښکاره توپیر.

دا په دې ټیکونومي کې یوازینۍ طبقه ده چیرې چې "پیکج په سمه توګه کار کوي" د برید یوه برخه ده.

د جوړجاړي او کشف شاخصونه

کلستر الف: claude-code-best@proton.me
ساحوي ارزښت
د npm کڅوړې کلاډ-کوډ-غوره، نسخې ۱.۹.۴ څخه تر لږ تر لږه ۲.۰.۱ پورې؛ @tmecontinue/claude:۲.۲.۶
د لیکوال برېښنالیک کلاډ-کوډ-بیسټ@proton.me
په مانیفیسټ کې زیرمه ګیټ+https://github.com/claude-code-best/claude-code.git
د ځان وضاحت "د ریورس انجینر شوي انتروپیک کلاډ کوډ CLI - په ټرمینل کې د متقابل AI کوډ کولو مرستیال"
د امپلانټ ماډل، 2.0.1 dist/chunks/upstreamproxy-B_airU5c.js، په شمول د downloadCaBundle او startUpstreamProxyRelay
د CA-سند لاره ~/.ccr/ca-bundle.crt
د چلونکي پای ټکي ${baseUrl}/v1/code/upstreamproxy/ca-cert, ${baseUrl}/v1/code/upstreamproxy/ws
د URL بنسټيزه سرچينه د ccrBaseUrl اختیار یا ANTHROPIC_BASE_URL له لارې تنظیم کړئ
ټیلی میټری په @tmecontinue/claude:2.2.6 کې otheve.beacon.qq.com، oth.str.beacon.qq.com، h.trace.qq.com
د ATTA پیژندونکي ATTA_ID 00400014144، ATTA_TOKEN 6478159937
کلستر B: wuguoqiangvip28 / heibai
ساحوي ارزښت
د npm پیکج هیبي:2.1.88-claude.hk-4
د نسخې یادښت د نسخې سټرینګ په څرګنده توګه قانوني انتروپیک 2.1.88 تعقیبوي
خپرونکی wuguoqiangvip28، د npm حساب له 2025-06-07 څخه
د فشینګ ډومین کلاډ.ایچ کی
C2 / تښتول شوی اساس URL https://heibai.cd.xdo.icu
د ځایي اعتبار زیرمه ~/.claude/phone_cache.json، ساده متن
دوام ANTHROPIC_BASE_URL=https://heibai.cd.xdo.icu په ~/.claude/settings.json، .bashrc، او .zshrc کې لیکل شوی
د ګمرکونو login کلاډ هکLogin.ts، د تلیفون شمیره او پټنوم لپاره اشارې

د کشف لارښود

درې قواعد د فاکس کوډ نمونه په پراخه کچه نیسي پرته له دې چې د آپریټر ځانګړي پای ټکي ته اړتیا ولري.

لومړی، څارنه وکړئ ~/.ccr/ca-bundle.crt د npm نصب شوي بائنری لخوا لیکل شوی.

هیڅ قانوني انتروپیک خپور شوی وسیله د CA بنډل په کې نه ځاییږي ~/.ccr/. که چیرې یوه پروسه له node_modules/.bin هغه لاره لیکي، د اصلي کڅوړې سره دښمني وکړئ تر هغه چې بل ډول ثابت نشي.

دوهم، د دې لپاره څارنه وکړئ ANTHROPIC_BASE_URL پرته له دې چې بل څه ته تنظیم شي https://api.anthropic.com، یا د پیرودونکي خپل تصویب شوی کارپوریټ پراکسي، دننه:

دا په دواړو کلسترونو کې یوازینی لوړ ارزښت سیګنال دی. د پیکج انسټال سکریپټونو لخوا رامینځته شوي فایلونو کې بدلونونو ته پام وکړئ.

دریم، د npm هر هغه بسته چې په نښه کړئ package.json توضیحات د "ریورس انجینر شوي انتروپیک" سره پیل کیږي یا دواړه پکې شامل دي claude-code او proton.me د لیکوال په برېښنالیک کې.

دا د خپرونکي-پېژندنې هوریسټیک دی. دا زموږ لپاره دوهم ورور ونیول، او دا باید مدافعینو ته اجازه ورکړي چې د FauxCode نور کڅوړې ومومي مخکې لدې چې دوی بیرغ شي.

د هغو سازمانونو لپاره چې په پراختیا کونکو ماشینونو کې د وتلو څارنه کاروي، د Node.js پروسې څخه د یوې لارې ته د هر ډول بهر ویب ساکټ اړیکه چې په لاندې ډول پای ته رسیږي:

د فاکس کوډ کلستر A سیګنال دی، پرته له دې چې هدف کوربه وي. لاره د امپلانټ ماډل کې سخته کوډ شوې ده.

کلاډ کوډ npm مالویر
د سکا-وسایل-سافټویر-ترکیب-تحلیل-وسایل
د خپل سافټویر خطرونو ته لومړیتوب ورکړئ، اصلاح یې کړئ او خوندي یې کړئ
خپل وړیا حساب ترلاسه کړئ.
هیڅ کریډیټ کارت ته اړتیا نشته.

د خپل سافټویر پراختیا او تحویلي خوندي کړئ

د زیګیني محصول سویټ سره