Qaybtii hore, Xirmooyinka Xasuuqnimada leh ee Ilo Furan: Dhibaatada, waxaan ka wada hadalnay sababta ay jilayaasha khatarta ahi sidaas u ahaayeen Xiiso leh oo ku saabsan daabacaadda qaybo cusub oo xaasidnimo ah ama duritaanka malware-ka noocyadii ugu dambeeyay ee qaybaha jira: Kaabayaasha isha furan waxay u oggolaanayaan qof kasta meel kasta inuu abuuro akoon wakhti gaaban ah diiwaanka qaybaha (sida NPM, PyPI, Docker Hub ama Visual Studio Marketplace) ama madal horumarineed oo iskaashi ah (sida GitHub). Lacag la'aan, iyo fursado badan oo lagu kasban karo kalsoonida xad-dhaafka ah ee kooxaha software-ku ay dhaqan ahaan ku leeyihiin qaybaha dhinac saddexaad.
Isku-mid la'aanta u dhaxaysa sida ay u fududahay in weeraryahannadu ay u qaybiyaan malware iyagoo adeegsanaya kaabayaasha dhaqaale ee loo heli karo ilo furan, iyo sida ay u adag tahay ururada sameeya software-ka (qof walba?) inay ka fogaadaan inay ku dhacaan malware-ka (iyo inay keenaan malware-ka software-ka ay u qaybiyaan dadka kale), ayaa horseeday in rubuc milyan oo xirmooyin xaasidnimo ah ay ku dhawaad gaaraan sannadkii hore.
Tani waa dhibaato aad u baaxad weyn oo aan urur keli ahi xallin karin, bulshaduna waxay ku jirtaa geeddi-socodka dib-u-habaynta habka isha furan ee ku saabsan kalsoonida, mabaadi'da amniga-ku-meel-gaarka ah iyo kuwa amniga-ku-meel-gaarka ah, iyo wareegga nolosha qaybaha. Waxaan ku eegi doonnaa fikradaha noocaas ah qaybta xigta. Ka ilaalinta Xirmooyinka Xasuuqnimada leh ee Ilo Furan: Maxaa Shaqeeya (aan shaqaynayn).
Xasuuso inaan ka hadlayno qaybaha software-ka ee inta badan u dhigma xirmooyinka software: qaybaha dib loo isticmaali karo oo la xirxiray si loogu tixraaco ku-tiirsanaan ku jirta barnaamijka software-ka, oo lagu rakibay maareeyaha xirmooyinka ama qalabka dhismaha. Fadlan ogow in kiiskan la ballaarin karo si loogu daro dadweynaha. sawirrada weelka (waxaa isticmaala waqtiyada socodsiinta weelka iyo goobaha abaabulka sida Kubernetes), iyo kordhinta qalabka software-ka (dhismaha, otomaatiga, iyo dejinta).
Halkan waxaan ku falanqeyneynaa sida tan loo sameeyo xeelad weerar oo ku salaysan qaybo xaasidnimo ah shaqeeya, sida ku cad tusaalooyinkii hore iyo waxa aan ku aragnay barnaamijkeena Digniinta Hore ee Malware (MEW). Waxaan qaybaha xaasidnimada leh ku kala saari doonnaa cabbirro kala duwan:
(1) habka loo doortay qaybinta (diiwaangelinta la isticmaalay, qayb cusub ama mid jirta, iyo farsamada loo isticmaalo in lagu qaadsiiyo nooca qaybta la daabacay), (2) sida malware-ka loo hawlgeliyo ama loo kiciyo, (3) dhaqanka xaasidnimada leh tusaale ahaan falalka waxyeellada leh ee la arko iyo kan ah dhiirigelinta weeraryahanku, (4) farsamooyinka caadiga ah ee lagu qariyo, lagu qariyo si aan la dareemin, dhaqdhaqaaqa dhinaca, isgaarsiinta la-taliyayaasha taliska iyo xakamaynta (C2), iwm.; iyo (5) farsamooyinka lagu helo caannimo iyo kalsooni ku filan si dhibanayaashu ugu dambayn u rakibaan qaybta.
Habka Qaybinta ee la Doortay
Waxaan aragnaa "buuqa asalka"oo ah baakado xaasidnimo ah oo aan casri ahayn oo adeegsanaya qoraal-qoraal ah si loogu sameeyo phishing horumariyayaal aan feejignaan lahayn oo leh qoraal-qoraal ah oo ku jira magaca xirmada ee ku tiirsanaantooda. Xirmooyin badan oo caan ah ayaa hela tiro badan oo xirmooyin magacyo la mid ah leh oo leh qoraallo khaldan, iyadoo la filayo inay phishing ku sameyn doonaan horumariyayaal aan taxaddar lahayn.
Waxay isticmaalaan akoon aan waqti lahayn, waxay daabacaan koox xirmooyin typosquat ah, waxay abuuraan mid kale, waxayna daabacaan koox kale… Iyagoo adeegsanaya otomaatig iyo hal-abuur waxay heli karaan xoogaa casri ah, laakiin badanaa waa kuwo aan fududayn. Gudaha ayaan ugu yeernaa "anchovies"Xatooyada aqoonsiga waa yoolka ugu weyn, laakiin mararka qaarkood waxaan aragnaa basaasid sifeynaya koodhka isha ama xog xasaasi ah sida macluumaadka shaqsiga ah ee la aqoonsan karo (PII), qabashada clipboard-ka, iyo shakiyo kale.
Marka aan ka baxno mugdiga waxaan aragnaa qaybo xaasidnimo oo casri ah, "shark". Dad tiro yar ayaa lagu bartilmaameedsadaa kooxo ama ururo gaar ah, badanaa leh qashin-qubka crypto ama shabakadaha internetka ee si shuruudaysan u shaqeeya, laga yaabee inay raacaan habka lagu arkay. dhacdo-stream dhacdo ee furfuridda culayska weerarka oo keliya marka baakadda laga soo xigto xirmo bartilmaameed ah.
Habka qaybinta waxaa lagu falanqeeyay warqadda aadka u fiican oo hadda ah mid caadi ah, "Ururinta Mindida Backstabber: Dib u eegis ku saabsan Weerarada Silsiladda Sahayda Barnaamijyada Isha Furan", taas oo ah mid lagama maarmaan ah in la akhriyo. Hubaal waxaad hore u aragtay shaxdan wanaagsan:
Dhammaan waddooyinka waa la sahamiyay, oo ay ku jiraan baakado cusub iyo kuwo hore u jiray; saameeya koodhka isha, nidaamka dhismaha, ama qaybta la duubay lafteeda; iyadoo la adeegsanayo aqoonsiyo la xaday ama injineernimo bulsho; afduubka akoonnada la dayacay iyo kaydka ama sumowga kuwa la hayo. Weerarrada qaarkood waxay heleen magacyo (Dalbashada, Jahawareerka Ku-tiirsanaanta, Jahwareer Cad, Dib-u-jarista dib-u-celintaiwm.) waxaana horey looga wada hadlay meelo kale.
Ka warran diiwaannada la doortay?
NPM waxay sii waddaa inay hoggaamiso tirada guud ee xirmooyinka xaasidnimada leh, laakiin waxaan aragnay koror ka bilaabmaya sanadkan PyPI. Python waa nidaam deegaan oo caan ah oo loogu talagalay sayniska xogta iyo barashada mashiinka. Xaqiiqdii, cufnaanta malware-ka hadda way ka sarreysaa PyPI marka loo eego NPM.
Sida loo kiciyo malware-ka
Xirmooyinka xaasidnimada leh waxaa lagu kiciyaa inta lagu jiro rakibidda 4 ka mid ah 10 kiis oo keliya (sannadihii ugu dambeeyay waxay ku dhowdahay 6 ka mid ah 10). Inta soo hartay waxay ku dhaqmaan dhaqan xaasidnimo ah waqtiga socodsiinta, iyadoo 1 ka mid ah 100 ay kiciyaan inta lagu guda jiro tijaabooyinka. Cadawgu waxay u muuqdaan inay ogyihiin in fulinta aan la xakamayn ee qoraallada rakibidda la joojiyay meelo badan.
Maxaa dadka xun ku dhacaya?
Waxaan liis garayn doonaa qaybaha dhaqanka xaasidnimada leh, iyadoo kuwa ugu caansan ay marka hore yihiin. Fadlan ogow in saameyntu ay aad uga duwanaan karto: a tirtiraha waa mid aad u burbur badan, laakiin ma aha mid caadi ah waxaana lagu arkay oo keliya dhowr kiisas, oo la xiriira ololayaasha dagaalka internetka ee la bartilmaameedsaday ama jabsiga naxariis darrada ah. Qaybaha soo socda ayaa aad u badan:
- InfoStealer / Shahaadooyinka Drainer. Inta badan, in ka badan 90% weerarrada aan casriga ahayn waa kuwa ugu badan ee xatooyada sameeya oo inta badan raadinaya aqoonsiyo sida erayga sirta ah, calaamadaha gelitaanka, furayaasha API, iyo furayaasha gaarka ah (SSH iyo wixii la mid ah). Waxay u badan tahay inay tahay tan ugu fudud in la qoro (oo ay weheliyaan tirtirayaasha?). Waxay tiriyaan faylasha/tusmooyinka la yaqaan iyo ilo kale (tusaale ahaan furayaasha diiwaanka), waxay xirxiraan waxa ku jira, waxayna xogtaas u diraan server C2 ah. Fikraddu waa mid fudud: "Waxaan daabacaa qof xadaya aqoonsiga phishing-ka, si aan hadhow u isticmaalo aqoonsiga si aan u bilaabo weerar toos ah".
Shabakadaha C2 ee la arkay badanaa waa kuwo raqiis ah oo wasakh ah, sida kanaalada Telegram ama qalabka tunnelada u eg ngrok (badanaa qaab wakiilo rogan ah oo lagu soo bandhigo IP-yada VPN-ka ee ka soo baxa). Waxaa jira boqolaal (!) oo suurtagal ah, iyadoo mashaariic badan oo GitHub ah ay hoos yimaadaan mowduuca xadaya erayga sirta ahTakhasusyada sida keyloggers-ka ayaa naadir ku ah xirmooyinka xaasidnimada leh iyo sawirrada weelka, laakiin waxay ku badan yihiin kordhinta qalabka, halkaas oo la filayo isdhexgalka isticmaalaha.
- Dhibcaha / Soo dejiyaha. Tan labaad ee caanka ah, oo badanaa ugu horreysa weerarrada marxaladaha badan leh. In ka badan hal ka mid ah saddexdii qaybood ee xaasidnimada leh waxay leeyihiin dhibco-dhac (haddii culayska xaasidnimada leh uu ku jiro xirmada) ama soo-dejiyeyaal (dulsaarka lacagta waxaa laga soo dejiyaa meel dhammaad ah oo uu gacanta ku hayo weeraryahanku). Dulsaarka lacagta badanaa waa nooc malware ah oo la yaqaan, waana la shaqeeyaa mararka qaarkoodna waa la sii wadaa, si loogu rakibo albaabada dambe, basaasiinta, daadinta sirta ah, iyo kiisaska kale ee isticmaalka. Dulsaarka lacagta la soo dejiyay ama la geeyay wuxuu bilaabaa weerar weji labaad ah oo leh dhammaan awoodda ay bixiyaan laba-geesoodka malware ee jira. Laba-geesoodka waxaa lagu qaybin karaa xirmada dhexdeeda, badanaa waxaa loo ekaysiiyaa sawirro ama noocyada faylasha aan dhibka lahayn, si looga fogaado in la ogaado inta lagu xirayo goobaha aan la filayn.
- Xatooyada Lacagta Dijitaalka ah / Macdan qodayaashaDadka ka soo horjeeda ee dhaqaale ahaan ku dhiiran ayaa diyaar u ah inay u isticmaalaan hantidaada daruuraha si ay u maamulaan cryptominers (xitaa waxay ogaadaan inay ku shaqeynayaan VM daruur ah). Dan kama laha saamiga faa'iidada yar $1 doolar kasta oo $53 ah oo laga qaado dhibbanaha kaabayaasha daruuraha ee la xaday. Dhibbanayaashu waxaa laga yaabaa inaysan ka warqabin tan ilaa ay ka helaan biil lama filaan ah. Nasiib wanaag, tani way timaadaa oo way baxdaa. Ciriiri ololeyaal ku jira baakadaha xaasidnimada leh ayaa mararka qaarkood soo baxa ka dibna baaba'a, iyagoo u leexanaya dadka isticmaala boorsada jeebka ama ugu dambeyntii bartilmaameedsanaya bixiyaha boorsada jeebka, sida ku cad Weerarkii Ledgerka.
Dhaqamada kale, sida isticmaalka daroogada albaabka dambe fulinta koodka fog iyadoo la furayo qolof rogaal celis ah hadda way ka yar tahay sidii hore. Tusaale ahaan, 123rf_contributor_web xirmo (hadda laga saaray diiwaanka) waxay furmeysaa iyada oo aan wax qarin ah lahayn qolof gadaal ah oo laga soo koobiyay oo laga dhejiyay Xaashida Khiyaamada Qolofka ee Dib-u-eegista:
Marka laga soo tago qaybaha sharciga ah iyo kuwa xaasidnimada leh, waxaan aragnay dhowr xadgudub, oo ay ku jiraan:
Xirmooyinka Spam-ka
Waxaa jira kumanaan xirmooyin yaryar ah, inta badan NPM, oo aan lahayn malware laakiin leh faa'iido fudud oo rajo leh, saliid masaska ah, xiriiriyeyaasha bixinta Viagra, iyo waxaas oo dhan. Dad yar ayaa daabaca spam noocaas ah waxayna ka qaataan bandwidth badan diiwaanka. Jilaayaal kale oo laga yaabo inay ka yimaadeen Indonesia ayaa isku dayay inay faa'iido ka helaan iyagoo adeegsanaya si xun u isticmaalka shaahaRank loogu talagalay in lagu magdhabo horumariyayaasha isha furan, iyadoo la abuurayo tobanaan kun oo xirmooyin NPM ah oo isku xiran oo leh kaydadka GitHub dummy ee la xiriira. Tani waa xadgudub cad oo ku yimid shuruudaha isticmaalka.
Khiyaamooyinka cilmi-baarista amniga iyo abaalmarinta cayayaanka
Marka xirmo isku sharaxdo inay tahay xog sifeynaysa ujeeddooyin wanaagsan, sida ogaanshaha cilladaha amniga ee barnaamijyada abaalmarinta cayayaanka ama cilmi-baarista dhinacyada qaarkood ee nidaamka deegaanka. Waxaan aragnay kumanaan xirmo oo ku jira qaybtan, kuwaas oo soo qaada aqoonsi laakiin aan aad u xasaasi ahayn cinwaanka Burp Collaborator ee ka imanaya PortSwigger (tusaale ahaan martigeliyaha domainka oastify.com). Waxaan inta badan aragnay nuqullo ka mid ah Jahawareerka Ku-tiirsanaanta caddaynta fikradda ee Alex Birsan, sida aurora-webmail-pro xirmo (laga saaray diiwaanka), kaas oo si fudud u maamula koodkan xun ee ku jira qoraalka hore ee rakibidda:
Oo ay ku jiraan "Kani waa Cadaynta Weerarka Jahawareerka Ku-tiirsanaanta Fudud ee Fikradda"Sharaxaadda Afeefka ee ku jira xirmo.jsonTani waa xadgudub cad oo lagu sameeyay shuruudaha adeegga, xitaa iyada oo aan lahayn ujeedo xaasidnimo ah.
War wanaagsan? Wali ma arag (weli) weeraro ransomware ah oo lagu soo gudbiyay qaybo xaasidnimo ah. Sababo aan la garanayn awgood, dambiilayaasha internetka waxay u muuqdaan inay doorbidaan farsamooyin badan oo dhaqameed oo ku saabsan phishing-ka emaylka, RDP-ga ku salaysan, iyo hababka gudbinta darawalka.
Farsamooyin Dheeraad ah oo la arkay
Farsamooyin badan ayaa loo isticmaalay adkeysiga, ka-baxsiga difaaca, ururinta macluumaadka, isgaarsiinta ciidamada taliska iyo kuwa xakamaynta, iyo sifeynta.
adkaysiga qaybaha xaasidnimada waxaa lagu helaa iyadoo la adeegsanayo sifooyinka joogtada ah ee malware-ka marxaladda labaad ee laba-geesoodka ah, laakiin mararka qaarkood dhaqanka wuxuu ku yaal koodhka xirmada, iyadoo hawlaha la qorsheeyay iyo isbeddellada diiwaanka Windows ay yihiin kuwa ugu badan.
Lahaansho waa wax caadi ah, laakiin aan casri ahayn. Inta badan xirmooyinka qorista qoraalka (xusuusnow "anchovies"?) haba yaraatee ma isticmaalaan wax qarin ah; qaar badan ayaa isticmaala kuwa aan muhiimka ahayn (base64/hex encoding ama beddelka sirta sida rot13) ama waxay isticmaalaan wax qarinta koodhka ee la heli karo iyo yaraynta, taas oo si fudud loogu rogi karo qalabka saxda ah. Kaliya "shark" ayaa sameeya wax dhab ah, adag, qarsoon, injineer adag in la rogo.
Qarin-qarxintu waxay qarin kartaa weerarka, laakiin maxaa loogu baahan yahay in la qariyo koodhka ku jira qayb il furan ah? Ma jirtaa caddayn muujinaysa in wax loo baahan yahay in laga qariyo aragti cad? Waxaan helnay tusaalooyin badan oo ah xirmooyin aan xaasidnimo ahayn oo adeegsada qarin-qarxin si loo ilaaliyo hantida garaadka, taas oo ka hor imaanaysa "il furan". Qarin-qarxinta waxaa loo isticmaali karaa caddayn ahaan qarin-qarxinta, laakiin ma aha mid la soo gabagabeyn karo. Sidoo kale way adag tahay in qarin-qarxinta laga saaro.
Qiyaanada laga bilaabo kontaroolada difaaca waxay qaataan farsamooyin fudud. Xeerka xaasidnimada badanaa waa la ilaaliyaa gudaha isku day ... qabso baloogyo iska indha tiraya wax kasta oo ka reeban, sidaa darteed dhaqdhaqaaq aan caadi ahayn laguma muujiyo diiwaanka. Xaqiijinta deegaanka (ku shaqaynta VM ama weel) waa dhif, haddii aan loo eegin malware-ka bartilmaameedsanaya urur ama deegaan gaar ah.
Ku-ekaanshaha laba-geesoodka sawirrada iyo faylasha PDF (nooc steganography ah) waxay ahayd farsamo kale oo la arkay si looga baxsado ogaanshaha.
Maadaama qaybaha ugu badan ee xaasidnimada leh ay yihiin kuwa wax lagu xado, xog aruurinta waa lama huraan. Sirta (erayada sirta ah, calaamadaha gelitaanka, furayaasha API, furayaasha sirta ah) si joogto ah ayaa loogu sawiraa faylasha diiwaanka, doorsoomayaasha deegaanka, iyo xitaa boodhka gacanta (oo lagu arko trojans-ka bangiyada iyo kuwa wax xada). Soo saarista koodhka isha sidoo kale waa wax caadi ah, maadaama rakibidda xirmada badanaa lagu sameeyo meel horumarsan oo laga yaabo in lagu koobiyeeyo kaydka git-ka gudaha. Waxaan aragnay baakadaha oo tirinaya tusmooyinka raadinta kaydka git. Raadinta goobaha sida .env, private.pem, settings.py, app.js, ama application.properties waa wax caadi ah.
Exfiltration waa tallaabo kale oo si ballaaran loo adeegsado. Kaliya tiro yar oo ka mid ah xirmooyinka xaasidnimada ah ayaa isku dayaya inay qariyaan meesha ay ku socdaan xogta la soo saaray. Kanaallada Telegram iyo godad u eg ngrok badanaa waa la isticmaalaa. Waxaana jira kuwo badan oo domain-yada sida caadiga ah loo isticmaalo sifeynta.
Farsamooyin kale, sida kor u qaadista mudnaanta ama dhaqdhaqaaqa dhinaca, aad bay u yaraayeen.
Helitaanka Caannimo iyo Kalsooni
Bal qiyaas qof farsamo yaqaan ah oo wata wax dilaa ah oo diyaar ah oo xaasidnimo leh oo isweydiinaya: "Sideen uga dhigi karaa qaybtan s#$! mid lagu kalsoonaan karo dadka aan shakiga lahayn?".
Taasi waxay u tarjumaysaa sida loo sameeyo gelitaanka qaybta xaasidnimada leh si loo muujiyo xiddigo/fargeetooyin badan (caan ahaan), oo lagu daray noocyo/arrimo iyo pull requests (hawlgal ahaan). Fikraddu waa in la helo caannimo been abuur ah (xiddigo) iyo kuwa ku tiirsan, iyo muuqaal qancin leh oo ku saabsan muhiimadda iyo dayactirka.
Diiwaanku ma hubinayo in waxa ku jira mashruuca GitHub iyo waxa ku jira xirmada ay isku mid yihiinTani waa arrin caan ka ah silsiladda sahayda software-ka. Diiwaanada dadweynaha waa godad waaweyn oo liqa wax kasta oo lagu tuuro. Waxaad ku xidhi kartaa kayd kasta.
Haddii xirmada xaasidnimada leh ay ku dhacdo mid caan ah, taasi way fududahay: kaliya tixraac kaydka GitHub ee jira ee ku jira shaxanka ku-tiirsanaanta ee loo isticmaalo abuurista xirmada iyo daabacaadda diiwaanka. Xirmooyinka cusub ee ku jira kayd GitHub been abuur ah, waxaa laga yaabaa inaad u baahato hal-abuur dheeraad ah, laga yaabee inaad abuurto been abuur. daawashada xiddigaha/fargeeto Xisaabaadka GitHub iyada oo loo marayo qoraal.
Haddii waxa ku jira xirmadaadu ay si macquul ah ula mid yihiin kaydka, halkan iyo halkaas ku dheji dhowr isbeddel oo si fiican loo qaabeeyey… Waxaad ku duri kartaa malware-kaaga xirmo cusub oo u eg mid caan ah oo tixraacaya kaydka kan jira, oo sug khaladaadka. Haddii qof uu ku dhiirado inuu isbarbardhigo waxa ku jira xirmada tarball iyo waxa ku jira kaydka GitHub, kala duwanaanshaha meelaha lagu duro malware-ka si fudud ayaa loo waayi karaa. Waxaan aragnay habkan dhowr jeer ka hor.
Hab loogu talagalay qayb ka mid ah in lagu sameeyo hadal aan faragelin ku sameynayn asalka, sida baakadda loo dhisay, ilaha laga helay, iyo cidda soo dhaweynaysa. Laakiin taasi waa sheeko kale.
Ma barnaamijka X-malware baa?
Ma jiraa xog ururin (dhammaystiran) oo ku saabsan xirmooyinka xaasidnimada leh? Maya. Nuglaanta isha furan waxay leedahay aqoonsi CVE ah oo loo qoondeeyay, laakiin dhowr xirmo oo xaasidnimo ah (gaar ahaan kuwa cinwaanada sameeya) ayaa la siiyay mid. CWE ee xirmooyinka xaasidnimada leh waa CWE-506 (kood xaasidnimo leh oo ku dhex jira).
Qalabka caadiga ah ee malware-ka (VirusTotal, MalwareBazaar, SOREL-20M…) ma sameeyaan qodobo gaar ah oo ku saabsan qaybaha xaasidnimada leh. Taasi waa la soo dhaweynayaa!
Waxaa jira xog ururin muunad ah iyo xog ururin oo loogu talagalay falanqaynta (waxaan isticmaalnaa qaar ka mid ah), laakiin qoraalada waxaa la cusbooneysiiyaa oo keliya marka la ogaado xirmada xaasidnimada leh, taas oo inta badan aad u daahday. Haddii aad xiisaynayso, OpenSSF Xirmooyinka Xasadka ah waa bilow fiican.
Qoraalka xiga, waxaan ka wada hadli doonnaa sida loo ogaado haddii xirmo la bixiyay ay tahay mid xaasidnimo ah. Qasaare: haa, waxaa jira siyaabo lagu hubiyo qaybaha xaasidnimada ah horraanta inta lagu jiro daaqadda soo-gaadhista, ka hor inta aan diiwaanku ka saarin qayb xaasidnimo ah oo la yaqaan.
reading dheeraad ah
Qaybta xigta ee "Ka ilaalinta Xirmooyinka Xasuuqnimada leh ee Ilo Furan: Maxaa Shaqeeya (aan shaqaynayn)" waxaan ka wada hadli doonnaa waxyaabaha la sameeyo iyo waxa aan la sameyn karin ee ku saabsan amniga isha furan. Inta badan xirfadlayaasha ka warqaba amniga waxay leeyihiin dareen ku saabsan sida loo maareeyo khatartan, laakiin fikrado khaldan ayaa badan.
Waxaan dib u eegi doonnaa sababta fikradahani u khaldan yihiin, iyo sida fikradaha khaldan ee noocaas ahi ay gacan uga geysanayaan caannimada habkan weerarka, iyo khatarta aadka u weyn ee ay ururradu la kulmayaan. Markaa waxaan sii wadi doonnaa waxa shaqeeya, iyo dadaalka iyo kheyraadka ku lug leh.
Sidoo kale, waxaan soo bandhigi doonnaa horumarka xirmooyinka xaasidnimada leh marka la eego ujeeddadooda, habka duritaanka, iyo farsamooyinka weerarka.
Feejignow!





