JavaScript Obfuscator - JavaScript deobfuscator - JavaScript malware

Sababta ay Weeraryahannadu ugu xadgudbaan Qalabka JavaScript Obfuscator (Iyo Sida Loo Ogaado)

Maxaa JavaScript Obfuscator sameeyaa?

JavaScript Obfuscator waxaa loogu talagalay inuu qaato kood nadiif ah oo bini'aadamku akhrin karo oo uu u beddelo wax aan si fudud loo fahmi karin, taasoo ka dhigaysa mid adag in la fahmo ama injineer dib-u-habeyn ah. Qalabkani wuxuu magacawdaa doorsoomayaasha iyo shaqooyinka, wuxuu ka saaraa booska cad, wuxuu simi karaa qaab-dhismeedka koodhka, wuxuuna adeegsadaa farsamooyinka sida kala-goynta xarigga, codeynta hexadecimal, ama simida socodka xakamaynta. Iyadoo hadafku badanaa yahay in la ilaaliyo hantida garaadka ama la yareeyo cabbirka faylka, kakanaanta ka dhalata ayaa sidoo kale bixisa dabool ku habboon malware-ka JavaScript. Taasi waa sababta kooxo badan oo amni ah ay u jeestaan ​​​​qalabka deobfuscator-ka JavaScript si ay u falanqeeyaan koodhka la beddelay oo ay u soo bandhigaan dhaqanka qarsoon.

Tusaale ahaan, wax fudud sida:

function greet(name) { return `Hello, ${name}`; } Might become: function _0x1a2b(_0x3c4d){return'Hello, '+_0x3c4d;} 

Marka ay develops-ku u diraan macquulka dhinaca macaamiisha (ka fikir SaaS oo ku salaysan biraawsarka), JavaScript-ka-saaruhu waa qayb ka mid ah silsiladda qalabka. Laakiin isbeddelkan oo kale ayaa ka dhigaya dabool ku habboon JavaScript malware.

Sida Weeraryahannadu u Isticmaalaan Xasaasiyadda Qarinta Malware-ka JavaScript

Weeraryahannadu waxay ku xadgudbaan aaladaha JavaScript obfuscator si ay u qariyaan malware-ka lagu muday maktabadaha isha furan, xirmooyinka npm, ama si toos ah ugu jira qoraallada biraawsarka. Qaab caadi ah ayaa ah qarinta culaysyada mushaharka gudaha hawlaha qarsoon ee kiciya inta lagu jiro waqtiga socodsiinta xaaladaha gaarka ah.

Ka fiirso xirmo npm ah oo la jabsaday. Marka hore, wax walba waxay u muuqdaan kuwo sax ah. Laakiin muuqaal qoto dheer ayaa muujinaya JavaScript oo qarsoon oo tilmaamaya xarfaha la codeeyay, URL-yada fog, ama firfircoon. eval() wicitaanada:

(function(_0xa1b2c){var _0xd3e4=['/(function(_0xa1b2c){var _0xd3e4=['\x2fapi/(function(_0xa1b2c){var _0xd3e4=['\x2fapi\x2fsteal','...']; ...eval(atob(_0xd3e4[0]));})(this); 

Kani maaha cadaadis. Waa dabool. Javascript malware ayaa halkan ku dhuumanaya, isagoo sugaya inuu ka saaro calaamadaha, ku daro foomamka phishing, ama uu kordhiyo rukhsadaha gudaha barnaamijyada.

Khataraha Dhabta ah ee AppSec iyo Silsiladda Sahayda

Software casri ah pipelines waxaa lagu dhisay koodka dhinac saddexaad. Javascript malware-ka oo lagu dhex geliyay qoraallo qarsoon ma aha oo kaliya god amni; waa jebinta silsiladda sahayda. Marka malware-ka qarsoon uu ku dhaco maktabad la wadaago, wuu faafaa:

  • Dhismayaasha CI iyada oo loo marayo xirmo.json
  • Xirmooyinka hore ee internetka iyada oo loo marayo Webpack/Rollup
  • Soo saarista iyada oo loo marayo CDN-yada ama duritaanka qoraalka

Tusaale ahaan, dhacdada dhacdooyinka ayaa muujisay sida weeraryahannadu u isticmaaleen dabin si ay ugu beeraan culaysyo badan baakadaha si ballaaran loo isticmaalo. Horumariyayaashu si dhif ah ayay u baaraan koodka si qoto dheer loo qariyey, taasoo ka dhigaysa meesha ugu habboon ee lagu dhuuman karo.

Khatartu maaha aragti ahaan. Horeyba waxay ugu jirtaa koodkaaga haddii aan la sawirin waxyaabaha aad ku tiirsan tahay.

Ku Ogaanshada Koodhka Qarsoon iyadoo la adeegsanayo Qalabka Deobfuscator ee JavaScript

Si loo qabto hanjabaadaha qarsoon, kooxuhu waxay adeegsadaan qalabka JavaScript deobfuscator. Kuwani waxay falanqeeyaan qaababka koodka ee qarsoon, waxay fasiraan xargaha, waxayna muujiyaan calamado casaan ah sida firfircoon eval(), wareegyo qarsoon, iyo kakanaanta aan loo baahnayn.

Deobfuscators-ka waxtarka leh kaliya ma beddelaan koodka; waxay calaamadeeyaan:

  • Isticmaalka function, heersare, Iyo setTimeout oo leh culaysyo codaysan
  • Taxane dheer oo ah xarigga Base64 ama lix-geesoodka ah
  • Cirbadaha simitaanka ama duritaanka code-ka dhintay ee xakamaynta-socodka

Qalab otomaatig ah sida falanqeeyayaasha taagan ama baarayaasha AST ayaa ka caawiya ogaanshaha qaababkan. Waa safka ugu horreeya ee difaaca marka dib loo eegayo ku tiirsanaanta ama la xaqiijinayo cusbooneysiinta xirmada.

Tusaale: ku dar sawir-qaadista furfurnaanta hubinta kahor isku-darka si looga fogaado isku-darka hanjabaadaha qarsoon.

Isku-darka Ogaanshaha CI/CD Pipelines

Ogaanshaha ma aha shaqo ka dib hawlgalinta. Iskaanka indhaha waa inuu qayb ka noqdaa CI/CD pipeline. Isticmaal Tallaabooyinka GitHub, GitLab CI, ama Jenkins si loo kiciyo baaritaannada riixitaan kasta ama isku-darka.

caadiga pipeline socodka:

jobs: security-check: steps: - uses: actions/checkout@v2 - name: Scan for Obfuscation run: node scripts/deobfuscate-scan.js

Iyada oo la adeegsanayo hirgelinta siyaasadda, waxaad xannibi kartaa dhismayaasha ka kooban koodka qarsoon ee khatarta ah. Ku dar tan SCA qalab si loo tixraaco saxiixyada malware-ka ee la yaqaan ee ku jira xirmooyinka npm.

Ha sugin wax yaab leh oo ku saabsan waqtiga shaqada. Ka dhig mid aad u diidmo leh waqtiga shaqada.

Qiimaha Qarsoon ee Wahsiga: La dagaallanka Malware-ka JavaScript iyadoo la adeegsanayo Deobfuscators

Qalabka JavaScript ee wax ka beddelaya waxay leeyihiin isticmaallo sharci ah. Laakiin kuwa wax weerara waxay ku tiirsan yihiin inay qariyaan malware-ka JavaScript oo ay ka faa'iidaystaan ​​​​kalsoonida nidaamka isha furan. Khatarta dhabta ah ee AppSec kuma koobna oo keliya waxaad qorto, laakiin waxaad soo dejiso. Iyadoo la gelinayo sawir-qaadista deobfuscator-ka JavaScript iyo falanqaynta aan joogtada ahayn CI/CD pipelineKooxaha horumarinta s, waxay hore u ogaan karaan khataraha. Ku dawee koodka qarsoon ee ku tiirsanaanta shaki, gaar ahaan marka aan la filayn.

Qalabka sida Xygeni waxaa loo dhisay inay ka caawiyaan kooxaha DevSecOps inay arkaan khataraha qarsoon iyo silsiladda sahayda ee ku baahsan nidaamyada deegaanka ee JavaScript. U isticmaal si aad u horumariso pipeline oo ogow waxa ku qarsoon koodhkaaga ka hor inta uusan gaarin wax soo saarka.

Xygeni Waxay dhaaftaa sawirka aasaasiga ah iyadoo la falanqeynayo qaababka qarsoon ee JavaScript, calaamadeynaysa malware-ka JavaScript ee suurtagalka ah, iyo la socodka dhaqamada khatarta ah ee ku jira xirmooyinka silsiladdaada sahayda software-ka. Si aan kala go 'lahayn ayay ugu dhex milmaysaa CI/CD pipelines, taasoo suurtagelinaysa maamul otomaatig ah oo ku saabsan tayada koodhka iyo amniga.

Iska jir walwalka. Wax walba iska eeg. Oo xasuuso: haddii ay u egtahay wax aan macno lahayn, waxay u badan tahay inay u qalanto in mar labaad la eego.

qalabka-sca-tools-software-ka-samaynta-qalabka-falanqaynta
Mudnaanta sii, hagaaji, oo sug khataraha software-kaaga
Hel Akoonkaaga Bilaashka ah.
Looma baahna kaarka deynta.

Sug Horumarinta Software-kaaga iyo Bixintaada

oo leh Xygeni Product Suite