namso gen - генератор поддельных кредитных карт - загрузка вредоносного ПО

Namso gen и вредоносное ПО, стоящее за поддельными генераторами

Namso gen — один из самых популярных в интернете генераторов поддельных кредитных карт, и один из самых часто используемых не по назначению. Большинство разработчиков и тестировщиков, которые ищут подобный инструмент, просто хотят получить поддельные номера карт для проверки процесса оплаты. Злоумышленники это знают и превратили этот поиск в приманку: клонируют инструмент, интегрируют его в вредоносное ПО и ждут, пока кто-нибудь, спешащий его установить, сделает это.

В этой статье: как вредоносное ПО скрывается внутри генераторов namso gen и подобных им поддельных генераторов, и почему это важно для вас. SDLCи как это предотвратить до того, как это попадет в производство.

Как поддельные генераторы, такие как Namso Gen, распространяют вредоносное ПО

Инструмент, подобный namso gen, на первый взгляд кажется простым: он генерирует поддельные номера кредитных карт для тестирования платежной системы. Злоумышленники используют эту простоту, клонируя сайты или репозитории, выглядящие вполне легитимно, и внедряя вредоносное ПО в ZIP-файлы, расширения для браузеров или JavaScript-код. Разработчики, которые спешат найти инструменты для тестирования, часто загружают и запускают эти утилиты, не изучив предварительно код, на что и рассчитывают злоумышленники.

Некоторые клонированные версии используют методы социальной инженерии, «скрывая личность», «premium «Доступ», «мгновенные результаты» — всё это подталкивает пользователей к кнопке загрузки. После нажатия на неё запускается скрытая инфекция: бэкдор, программа для кражи информации или майнер криптовалюты. Само вредоносное ПО обычно скрывается в обфусцированных скриптах, зависимостях или после установки. hooksИменно это и позволяет ему ускользнуть от поверхностного сканирования.

Поскольку генераторы поддельных файлов напрямую нацелены на рабочие процессы разработчиков, они могут проникнуть в ваш жизненный цикл разработки программного обеспечения.SDLC) незамеченным. Поврежденный клон гена namso может:

  • Клонируйте репозиторий в уже используемый вами. CI/CD pipeline
  • Интеграция в тестовые среды через контейнерные слои.
  • Использовать секреты или токены, хранящиеся в плохо изолированных конфигурациях

Пример: Опасная зависимость в package.json

Вредоносные версии namso gen hide malware, затемненный полезные данные или скрипты после установки, которые запускаются сразу после установки пакета, даже если утилита выглядит безвредной.

Аналогичный риск возникает и в другом случае. Dockerfile:

Эта единственная строка кода выполняет и загружает данные за один шаг, что является серьезным недостатком в большинстве программ. CI/CD pipelines. Традиционные сканеры Часто это упускают из виду, особенно когда полезная нагрузка активируется только при определенных условиях.

🔧 Еда на вынос: По умолчанию рассматривайте namso gen и любой генератор поддельных кредитных карт как ненадежный код. Проверяйте исходный код, изучайте содержимое и автоматически сканируйте его, прежде чем он попадет в ваш рабочий процесс.

В клонах Namso Gen обнаружены реальные вредоносные программы.

Поддельные генераторы, такие как namso gen, — это не просто сомнительные инструменты, они, как известно, являются реальными каналами распространения вредоносного ПО. Исследователи обнаружили множество случаев, когда генераторы поддельных кредитных карт использовались специально для атаки на компьютеры разработчиков, и взлом часто остается незамеченным до тех пор, пока ущерб уже не будет нанесен.

  • Похитители информации. После активации эти скрипты выполняют поиск токенов GitHub и учетных данных AWS, хранящихся в .aws/ или переменные среды, а также пароли, сохраненные в локальном хранилище браузера. Украденные данные обычно похищаются через веб-интерфейс Discord.hooks или боты Telegram.
  • Криптомайнеры. Некоторые клоны namso gen скрывают криптомайнеры, которые используют процессор или видеокарту вашего компьютера в момент запуска, часто задерживая активацию или проверяя наличие изолированной среды, чтобы избежать обнаружения.
  • RAT (трояны удаленного доступа). Другие поддельные инструменты генерации Namso устанавливают бэкдоры с полным удаленным доступом, способные загружать или скачивать файлы, выполнять системные команды, регистрировать нажатия клавиш и записывать экран, предоставляя злоумышленнику возможность украсть исходный код и модифицировать его. pipelineили перемещайтесь вбок по окружающей среде.
  • Вредоносные пакеты-имитации. Злоумышленники также публикуют поддельные пакеты в npm или PyPI под именами, похожими на namso gen, содержащие обфусцированные скрипты после установки, закодированные полезные нагрузки или команды, например: curl | bash or rm -rf /Эти процессы выполняются незаметно во время сборки, обычно без каких-либо видимых предупреждений.

Как Xygeni обнаруживает вредоносное ПО Namso Gen и блокирует его на ранней стадии

Один-единственный скомпрометированный генератор поддельных кредитных карт может заразить компьютер разработчика. leak secretили внедрить бэкдор в вашу систему. pipeline, не притрагиваясь к производству. Ксигени Он создан для того, чтобы перехватывать это в момент попадания в ваш репозиторий, контейнер или скрипт CI, а не постфактум.

  • Сканирует зависимости, скрипты сборки и контейнеры на commit время, предотвращая распространение поддельных генераторов, таких как namso gen.
  • Блокирует замаскированное вредоносное ПОвключая полезные нагрузки в формате base64, скрипты, выполняемые после установки, и подозрительные вызовы командной строки.
  • Проверяет возможность эксплуатацииТаким образом, оповещения ограничиваются вредоносным ПО, которое действительно доступно в вашем коде, а не информационным шумом.
  • Отслеживает форки, соавторов и неотслеживаемые репозиториисистема оповещает о проникновении в вашу организацию поддельных клонированных кредитных карт.
  • Обнаруживает pipeline аномалии, например внезапные изменения файла namso gen или внедрение скриптов в ваши конфигурации CI.

FAQ

Является ли Namso Gen вредоносным ПО?

Namso gen изначально представлял собой простой генератор поддельных номеров кредитных карт для тестирования платежных процессов. Риск заключается в клонированных или форкнутых версиях, распространяющихся в интернете, многие из которых содержат вредоносное ПО, обфусцированные полезные нагрузки или скрипты после установки, которые выглядят как тот же самый инструмент.

Может ли генератор поддельных кредитных карт действительно заразить компьютер разработчика?

Да. Исследователи задокументировали генераторы поддельных кредитных карт, используемые специально для доставки программ-похитителей информации, криптомайнеров и троянов удаленного доступа (RAT) на компьютеры разработчиков, часто через клонированные репозитории, расширения для браузеров или вредоносные пакеты npm/PyPI с похожим названием.

Как узнать, безопасен ли загруженный мной инструмент namso gen?

По умолчанию рассматривайте его как ненадежный код: проверяйте исходный код, изучайте его содержимое перед запуском и сканируйте его автоматически, а не полагайтесь на визуальную проверку. Вредоносные версии создаются специально для того, чтобы выглядеть идентично легитимному инструменту.

Могут ли традиционные сканеры обнаружить вредоносное ПО, скрытое в поддельных генераторах, таких как namso gen?

Ненадежно. Полезные нагрузки часто обфусцированы или активируются условно, что позволяет им обходить поверхностное сканирование. Обнаружение должно происходить на определенном уровне. commit Учитывайте не только наличие, но и время и возможность эксплуатации.

Финальные выносы

  • Проверяйте каждый инструмент, даже при работе с тестовыми данными. Не устанавливайте и не запускайте код из неизвестных источников, даже клоны namso gen, которые выглядят идентично оригиналу.
  • Вредоносному ПО не требуется доступ к производственным ресурсам. Одной взломанной машины разработчика достаточно, чтобы leak secretили заразить сборку.
  • Ложные генераторы являются частью вашей поверхности атаки. Относитесь к ним как к любым другим ненадежным зависимостям или сторонним скриптам.
  • Обнаружение и блокировка на ранней стадии. Xygeni сканирует на наличие вредоносных программ, выявляет подозрительное поведение и обеспечивает полную прозрачность работы ваших репозиториев до того, как угрозы типа namso gen достигнут производственной среды.

Узнайте, как Xygeni останавливает вредоносное ПО на ранней стадии.

sca-инструменты-программное обеспечение-композиция-анализ-инструменты
Расставьте приоритеты, устраните и защитите риски, связанные с программным обеспечением
Получите бесплатный аккаунт.
Нет необходимости кредитную карту.

Защитите свою разработку и доставку программного обеспечения

с пакетом продуктов Xygeni