TL، ڊاڪٽر
هڪ اين پي ايم آپريٽر ڇهه هفتا جعلي ٽائيپ اسڪرپٽ "يوٽيلٽي" پيڪيجز شايع ڪرڻ ۾ گذاريا جهڙوڪ ts-form-utils, ts-project-lint، ۽ ts-enum-helper.
جڏهن ته پيڪيجز ننڍڙن جائز نظر ايندڙ تصديق مددگارن کي ظاهر ڪن ٿا، حقيقي پيل لوڊ انسٽال ڪرڻ يا پهرين ضرورت تي عمل ڪري ٿو ۽ هوسٽ فنگر پرنٽنگ، گٽ هب تنظيم دريافت، ريپوزٽري ڪلوننگ، ۽ سورس ڪوڊ ايڪسفلٽريشن انجام ڏئي ٿو.
مالويئر خاص طور تي اعليٰ قدر واري GitHub تنظيمن کي نشانو بڻائيندو آهي، جنهن ۾ ڪيترائي شامل آهن Shopify ريپوزٽريز، پوءِ آرڪائيوز ۽ ايڪسفلٽريٽس کي هڪ مرڪزي ڪليڪشن اينڊ پوائنٽ تائين پهچندڙ سورس ٽري تائين پهچائي ٿو.
سمجھوتي واري ڪم جي فلو جي حصي جي طور تي، پيل لوڊ commitگوگل جي خودمختيار ڪوڊنگ سڃاڻپ جي نقل ڪندي sa فائل کي متاثر ٿيل ذخيرن ۾ واپس موڪليو ويو google-labs-jules[bot].
اسان مهم کي ٽريڪ ڪيو - نالو ڏنو ويو جولس جيڪر — ڪيترن ئي پبلشر اسڪوپس ۽ گهٽ ۾ گهٽ پنج پيل لوڊ نسلن ۾، بشمول انڪرپٽ ٿيل ۽ سينڊ باڪس-آگاهه مختلف قسمن جي.
جديد ترين قسم خاص طور تي مالويئر-تجزيي جي بنيادي ڍانچي کي نشانو بڻائي ٿو: اهو صرف تجزيي جي ماحول ۾ چالو ٿئي ٿو، ڪلائوڊ ميٽا ڊيٽا سروس-اڪائونٽ ٽوڪن چوري ڪري ٿو، ۽ ڪبرنيٽس ڪنٽرول جهازن ۽ ڪلائوڊ اسٽوريج بڪيٽس جي جاچ ڪري ٿو.
سڀني پيل لوڊ نسلن ۾ شيئر ڪيل پرائمري IOC ڪليڪشن اينڊ پوائنٽ آهي aaronstack[.]com/jules-collect.
شدت: نازڪ.
حملو: اهو ڪيئن ڪم ڪري ٿو
هر JulesJacker پيڪيج ساڳئي ٽيمپليٽ جي پيروي ڪري ٿو. package.json هڪ MIT لائسنس ۽ ڪنهن به ڳنڍيل سورس ريپوزٽري سان هڪ سٺي ٽائيپ اسڪرپٽ مددگار جو اشتهار ڏئي ٿو. index.js ڪجھ حقيقي، ڪم ڪندڙ افعال برآمد ڪري ٿو - اي ميل ريگيڪس، اينم نقشا، لِنٽ رول ٽيبل - ته جيئن هڪ ڊولپر جيڪو اصل ۾ پيڪيج درآمد ڪري ٿو اهو ممڪن رويي ڏسي. بدخواهي ٻئي هنڌ رهي ٿي: هڪ ۾ پوسٽ انسٽال ٿلهو، يا هيٺان بلاڪ ۾ index.js جيڪو ان وقت عمل ۾ اچي ٿو جڏهن ماڊيول جي ضرورت آهي.
پيل لوڊ واضح طور تي نمبر ڏنل اندروني مرحلن مان ترقي ڪئي آهي (آپريٽر پنهنجي ٽيلي ميٽري واقعن کي ليبل ڪري ٿو) ايس سي 1-, ايس سي 3-, ايس سي 4-، وغيره)، ۽ ارتقا کي ڏسڻ مهم کي سمجهڻ جو واضح طريقو آهي.
نسل 1-2: جاسوسي ۽ گٽ-ڪنفگ چوري
شروعاتي پيڪيجز سڌو سنئون انفو اسٽيلرز هئا. انسٽال ڪرڻ تي انهن ماحولياتي متغير، GitHub CLI هوسٽ فائل، ۽ گلوبل گٽ ڪنفيگريشن (گٽ ڪنفگ - گلوبل - لسٽ, گٽ ريموٽ -v)، پوءِ بنڊل کي ڪليڪشن اينڊ پوائنٽ تي پوسٽ ڪيو. هن آپريٽر جي دستخط قائم ڪئي: هڪ "ٽائيپ اسڪرپٽ فارم جي تصديق جي افاديت" جي ڪور اسٽوري، هڪ واحد ڊومين ڏانهن هڪ آئوٽ بائونڊ بيڪن، ۽ صارف ڊيٽا جي بدران ڊولپر سندون لاءِ هڪ ذائقو.
نسل 3: هائپر وائزر ۽ ڪرنل اسڪيپ پروبس
مهم جي وچ ۾ هڪ نسخو بنيادي ڍانچي جي حملي ۾ سخت رخ اختيار ڪيو. ڪنفگ چوري ڪرڻ بدران، ان هڪ ريڪون هارنس پروبنگ هلائي. اي ايف_وي ساڪ ساکٽ، virtio MMIO علائقا، /ديو/ميم، ۽ ڪرنل سخت ڪرڻ جا جھنڊا، ۽ ايستائين جو ڪوشش ڪئي وئي sysrq-ٽرگر ٿيل ڪرنل ڪريشز - ورچوئل مشين يا ڪنٽينر مان نڪرڻ جي ڪوششن سان لاڳاپيل رويي. ٽيلي ميٽري ٽيگ (s0-vmm-ريڪون, s1-vmm-vsock-فز, ايس 2-وي ايم ايم-ايم آئي او, s3-ڪرنل-پروب) ارادو واضح ڪيو. هي قسم واضح طور تي مقصد هو ڪلائوڊ-سينڊ باڪس ۽ سرور کان سواءِ رنر ماحول — عارضي VM جو قسم جيڪو غير قابل اعتماد ڪوڊ ٺاهي ۽ جانچي ٿو.
نسل 3 (SC3): ڪراس-ريپو رائٽ ورم
مهم جو مرڪز ڪشش ثقل هڪ خود پروپيگيٽنگ ريپو چور بڻجي ويو. انسٽال ڪرڻ تي، پيل لوڊ پنج مرحلن واري وقت واري ترتيب کي هلائي ٿو:
- اسٽيج 0 (~100 ايم ايس): هوسٽ جي فنگر پرنٽ - هوسٽ جو نالو، استعمال ڪندڙ جي معلومات، گٽ سڃاڻپ.
- اسٽيج 1 (~3 سيڪنڊ): معائنو ڪندي طئي ڪريو ته متاثر ڪهڙي تنظيم سان تعلق رکي ٿو گٽ ريموٽ -v، پوءِ هڪ هارڊ ڪوڊ ٿيل ڏسو ORG_CONFIG ٽيبل ۽ ٽيسٽ ريپو رسائي سان گٽ ايل ايس-ريموٽ — حملي آور جي ڪنٽرول ۾ موجود SSRF پراڪسي ذريعي روٽ ڪيو ويو http://git@192.168.0.1:8080.
- اسٽيج 2 (~ 10 سيڪنڊ): گٽ کلون ٽارگيٽ لسٽ ۾ هر پهچ واري ريپوزٽري، ٽري کي ٽاربال ۽ گزپ ڪريو، ان کي بيس 64-انڪوڊ ڪريو، ۽ ان کي چنڪ-ايڪسفلٽريٽ ڪريو.
- اسٽيج 3 (~45 سيڪنڊ): "پهچ جو ثبوت" — هڪ لکڻ لائق ريپو ڪلون ڪريو، SECURITY-POC.md نالي هڪ فائل ڇڏيو، ۽ commit ان کي ليکڪ سان google-labs-jules[bot] <161369871+google-labs-jules[bot]@users.noreply.github.com> تي سيٽ ڪيو ۽ پيغام جو ڪم: انحصار ڪيش کي اپڊيٽ ڪريو، پوءِ متاثر جي مين لائن برانچ ڏانهن ڌڪيو.
هارڊ ڪوڊ ٿيل ٽارگيٽ لسٽ عام نه آهي. اهو ٽيهه کان وڌيڪ ڳڻپ ڪري ٿو Shopify نالي سان ذخيرا - شاپائي/شاپائي, Shopify/سڃاڻپ, Shopify/بلنگ, شاپائي/والٽ, Shopify/راز, Shopify/انفراسٽرڪچر, شاپائي/.گيٿب، ۽ ٻيا ڪيترائي - هڪ ٽيسٽ تنظيم سان گڏ، آرون اسٽيڪ بارنس، جيڪو آپريٽر ڪنٽرول ڪرڻ لڳي ٿو ۽ لکڻ جي ٽارگيٽ طور استعمال ڪري ٿو.
نسل 4 (SC4): انڪرپٽ ٿيل ۽ گيٽ ٿيل
جديد ترين ڊولپر-منهن وارو قسم SC3 ورم جي مٿان چوري جا ٻه پرت شامل ڪري ٿو.
پهرين، پيل لوڊ هاڻي سادي متن جي طور تي نه ٿو موڪلي. حقيقي منطق هڪ AES-256-CBC-انڪرپٽ ٿيل بلاب ۾ ويٺو آهي، ليب/.پرف.ڊيٽ، IV سان ان جي پهرين سورهن بائيٽس ۾. لوڊر اندر index.js ڪنيڪٽينيٽڊ اسٽرنگ ٽڪرن مان ڊيڪرپشن ڪي کي ٻيهر تعمير ڪري ٿو، بلاب کي ڊيڪرپٽ ڪري ٿو، ۽ ان کي هلائي ٿو نئون فنڪشن (). ماڊيول جا نالا به ورهايل آهن ته جيئن جامد اسڪينرن کان بچي سگهجي — ضرورت ('crypt' + 'o'), ضرورت ('f' + 's').
ٻيو، اهو هوسٽ-گيٽڊ آهي. هڪ قسم صرف ڊيڪرپٽ ٿئي ٿو ۽ هلندو آهي جڏهن او ايس. هوسٽ نالو () برابر آهي ڊيو باڪس or اوبنٽو-ايف سي-يو وي ايم (هڪ فائر ڪريڪر مائڪرو وي ايم ڊفالٽ) يا سب اسٽرنگ تي مشتمل آهي ڊيو باڪس. هڪ ٻئي دروازي جي موجودگي تي .جولس/ ڪم ڪندڙ ڊاريڪٽري:
ٻين لفظن ۾، SC4 پيل لوڊ هڪ عام ڊولپر جي ليپ ٽاپ تي غير فعال رهڻ ۽ صرف خودڪار AI-ايجنٽ اندر جاڳڻ لاءِ ٺاهيو ويو آهي ۽ sandbox ماحول آپريٽر اصل ۾ سمجهوتو ڪرڻ چاهي ٿو.
ليبارٽري کي چالو ڪرڻ: تجزيو-انفراسٽرڪچر قسم
مهم ۾ سڀ کان نئون پيڪيج، ts-enum-مددگار، ڊولپرز يا Shopify تي بلڪل به حملو نٿو ڪري. اهو پوسٽ انسٽال.ش هڪ گيٽ سان کلي ٿو جيڪو راند کي پري ڏئي ٿو:
اسڪرپٽ ڪجهه به نه ڪندي جيستائين مالويئر-تجزيي پليٽ فارم لاءِ مخصوص ماحولياتي متغير مقرر نه ڪيو وڃي. جڏهن اهو هوندو آهي، پيل لوڊ ڄاڻي ٿو ته اهو سينڊ باڪس اندر هلي رهيو آهي جيڪو موجود آهي ته جيئن هن وانگر پيڪيجز کي ڌماڪو ڪري ۽ ان جو مطالعو ڪري - ۽ اهو جوابي حملو ڪري ٿو.
اهو پهريان GCP سروس-اڪائونٽ OAuth ٽوڪن کي انسٽنس ميٽا ڊيٽا سرور مان ڪڍندو آهي ۽ ان کي فلٽر ڪندو آهي. پوءِ، ان ٽوڪن کي استعمال ڪندي، اهو صاف ڪندو آهي ڪبرنيٽس ڪنٽرول جهاز تي پهچي سگهجي ٿو ڪبرنيٽس.ڊفالٽ.ايس وي سي:
- ڪلسٽر رول بائنڊنگ، ڪلسٽر رولز، ۽ نوڊس جي فهرست؛
- پروبس پوڊس، راز، ۽ ترتيب جا نقشا پار ڪري ٿو ڪيوب-سسٽم, رٿيل, ڪيوب-پبلڪ, ڪيوب-نوڊ-ليز، ۽ تجزيو نالي جي جاءِ؛
- SelfSubjectAccessReview ڪالز کي درست طور تي نقشو ڪرڻ لاءِ مسئلا ڪري ٿو ته چوري ٿيل سڃاڻپ کي ڇا ڪرڻ جي اجازت آهي.
آخرڪار اهو هڪ هارڊ ڪوڊ ٿيل GCP پروجيڪٽ ID مان ٺهيل گوگل ڪلائوڊ اسٽوريج بڪيٽ نالن کي زبردستي مجبور ڪري ٿو (نادر-دستخط ڪندڙ-437603-p9) ۽ پروجيڪٽ نمبر، اندازو لڳائڻ وارا مجموعا جهڙوڪ *-ٺاهي ٿو, *-نقشا۽ ڪيترائي مالائيسس- اڳياڙيون (ماليسس جا نتيجا, مالائيسس پيڪيجز, مالائيسس اسڪين). هر جوابي ڪوڊ ۽ باڊي لاگ ٿيل آهي ۽ واپس ساڳئي هنڌ پوسٽ ڪيو ويندو آهي. جولس ڪليڪ آخري نقطو.
هي سپلائي چين پيل لوڊ جو نادر ڪيس آهي جيڪو خاص طور تي محافظن جي پنهنجي انفراسٽرڪچر تي حملو ڪرڻ لاءِ ٺاهيو ويو آهي. سڄي مهم ۾ ڪور اسٽوري - جنهن جا ٽڪرا پيل لوڊ اندر تبصرن جي طور تي ظاهر ٿين ٿا جيڪي رويي کي "سيڪيورٽي ريسرچ پي او سي ... اوور اسڪوپڊ گٽ پراڪسي ٽوڪن ذريعي ڪراس ريپو رائٽ" جي طور تي فريم ڪن ٿا - ساڳيو خود جواز آهي، ڇا رن ٽائم ٽارگيٽ هڪ Shopify monorepo آهي يا تجزيو ڪلسٽر جو ميٽا ڊيٽا سرور.
ٽائم لائن ۽ اسڪوپ مائيگريشن
جولس جيڪر هڪ ڀيرو ڇڏڻ جو عمل ناهي. اهو هڪ مسلسل آپريشن آهي جيڪو صرف نالو تبديل ڪرڻ سان رجسٽري جي خاتمي کان بچي ويو.
| جڏهن | واقعي |
|---|---|
| اپريل 2026 جي وچ ۾ | پهرين پيڪيجز اصل پبلشر جي دائري هيٺ ظاهر ٿين ٿا: TS-utility façade، environment ۽ git-config exfiltration. |
| مئي 2026 جي شروعات | هائپر وائزر ۽ ڪرنل-اسڪيپ ريڪنيسن ويرينٽ شايع ٿيل. |
| مئي 2026 جي وچ کان آخر تائين | SC3 ڪراس-ريپو رائٽ ورم Shopify-ٽارگيٽڊ پيل لوڊز سان گڏ ظاهر ٿئي ٿو ۽ google-labs-jules[bot] نقل ڪرڻ. SC4 AES-انڪرپٽ ٿيل ۽ هوسٽ-گيٽڊ لوڊرز متعارف ڪرائي ٿو. |
| مئي 2026 جي آخر ۾ | npm اصل پبلشر اسڪوپ کي هٽائي ٿو؛ پيڪيج جا نالا سيڪيورٽي هولڊنگ پلیس هولڊرز کي خالي ڪن ٿا. |
| ساڳيو هفتو | آپريٽر هڪجهڙي نظر ايندڙ اسڪوپ ڏانهن منتقل ٿئي ٿو ۽ ورم کي ٻيهر شايع ڪري ٿو، جنهن ۾ تجزيو-انفراسٽرڪچر ويرينٽ شامل آهي. |
لڏپلاڻ اهو حصو آهي جنهن سان محافظن کي ويهڻ گهرجي. پهرين اسڪوپ کي هٽائڻ مهم کي ختم نه ڪيو يا ان کي سست به نه ڪيو. آپريٽر اڳ ۾ ئي هڪ متوازي اسڪوپ تيار ڪيو هو جنهن جو نالو اصل کان هڪ ڪردار جي لحاظ کان مختلف آهي، ۽ ساڳئي هفتي اندر اشاعت جاري رکي. هن لکڻ جي وقت تائين، نئين اسڪوپ جي ٽي ايس-فارم-يوٽيلز (ورجن 1.0.0 کان 1.1.0 تائين)، ان جو ٽي ايس-پروجيڪٽ-لنٽ (1.0.0 ۽ 1.1.0)، ۽ اسٽينڊلون ts-enum-مددگار (1.0.0) انسٽال ڪرڻ جي قابل رهي ٿو.
سمجهوتي جا اشارا
هيٺ ڏنل سڀئي اشارا پيڪيج جي ذريعن جي خلاف تصديق ڪيا ويا.
| قسم | اشارو | نوٽ |
|---|---|---|
| نيٽ ورڪ (سي 2) | aaronstack[.]com/jules-collect | هر نسل ۾ سنگل ڪليڪشن اينڊ پوائنٽ؛ JSON ٽيليميٽري ۽ base64-gzip ريپوزٽري ٽاربال چنڪس حاصل ڪري ٿو. |
| نيٽ ورڪ (ايس ايس آر ايف پراڪسي) | http://git@192.168.0.1:8080 | ٽارگيٽ تنظيم جي ذخيرن تائين پهچڻ لاءِ استعمال ٿيندڙ اوور اسڪوپ ٿيل گٽ پراڪسي ٽوڪن لاءِ سامهون. |
| نيٽ ورڪ (ڪلائوڊ) | metadata.google.internal/computeMetadata/v1kubernetes.default.svcstorage.googleapis.com/storage/v1/b | صرف ٽوڪن چوري ۽ ڪبرنيٽس ڪنٽرول-پلين ريڪنيسن لاءِ تجزيو-انفراسٽرڪچر ويرينٽ پاران استعمال ڪيو ويندو آهي. |
| سڃاڻپ | google-labs-jules[bot]161369871+google-labs-jules[bot]@users.noreply.github.com | وساريو commit ليکڪ جي سڃاڻپ متاثرين جي مکيه شاخن ۾ ڌڪي وئي. |
| عڪس | lib/.perf.dat | AES-256-CBC-انڪرپٽ ٿيل پيل لوڊ بلاب؛ IV پهرين 16 بائيٽس ۾ محفوظ ڪيو ويو ۽ ڪي کي متحرڪ طور تي ٻيهر تعمير ڪيو ويو index.js. |
| عڪس | SECURITY-POC.md | ڇڏيو ويو ۽ commitپيغام سان متاثر ٿيل ذخيرن ۾ واپس آيو chore: update dependency cache. |
| عڪس | scripts/postinstall.sh | گيٽ ٿيل $MALYSIS_ANALYSIS_ID؛ تجزيو-انفراسٽرڪچر-ٽارگيٽنگ ويرينٽ جي سڃاڻپ ڪري ٿو. |
| رويي | os.hostname() چيڪ ڪري ٿو devbox / ubuntu-fc-uvm | پيل لوڊ ڊيڪرپشن ۽ عملدرآمد کان اڳ سينڊ باڪس ۽ اي آءِ ايجنٽ ماحول جي گيٽنگ. |
| رويي | .jules/ ۽ /app/.jules ڊاريڪٽري پڙهي ٿي | اي آءِ-ايجنٽ ورڪ اسپيس ماحول جي واضح نشاندهي. |
| رويي | sc1-, sc3-, sc4-, s0-vmm-recon | آپريٽر جي وضاحت ڪيل ٽيلي ميٽري اسٽيج ليبل ڳولڻ ۽ شڪار لاءِ ڪارآمد آهن. |
| ڪلائوڊ ٽارگيٽ | rare-signer-437603-p9malysis-* بالٽي اندازا | هارڊ ڪوڊ ٿيل GCP پروجيڪٽ سڃاڻپ ڪندڙ ۽ اسٽوريج-بڪٽ ڳڻپ جا نمونا جيڪي تجزيو-انفراسٽرڪچر ويرينٽ ۾ شامل آهن. |
| پيڪيج جي شڪل | TS-utility پيڪيج جو منهن بغير ڪنهن ريپوزٽري فيلڊ سان | مسلسل مهم جو ٽيمپليٽ: جعلي ٽائيپ اسڪرپٽ يوٽيلٽي پيڪيجز جن ۾ خراب پيل لوڊ شامل آهن postinstall hooks يا شامل ڪيو ويو آهي index.js. |




