டிஎல்; DR
nolimit-agent இதன் வெளியிடப்பட்ட பதிப்புகள் — 1.0.299 முதல் 1.0.307 வரை2026-06-26 முதல் 2026-06-29 வரை நான்கு நாட்களில் வெளியிடப்பட்ட — ஒவ்வொன்றும் ஒரு முழுமையான ஃபை ஷிங் மற்றும் மொத்த அஞ்சல் கட்டமைப்பு மறைக்கப்பட்ட, முழுமையாகக் குழப்பப்பட்ட கோப்பகத்திற்குள். ஒவ்வொரு பதிப்பிலும் முதன்மை நுழைவு இதற்குத் தீர்வு காண்கிறது. .ad/x0.jsசுமார் 4,200 ஜாவாஸ்கிரிப்ட்-ஒப்ஃபஸ்கேட்டர் ஸ்டிரிங்-அரே பிளாப்களைக் கொண்ட, டாட்ஃபைல் பெயரிடப்பட்ட கோப்புறையில் உள்ள ஏறத்தாழ 86 கோப்புகளில் இதுவும் ஒன்றாகும்; இதன் இன்ஸ்டால் ஹூக்கும் உள்ளீட்டு அமைப்பும் முழு வரிசையிலும் ஒரே மாதிரியாக உள்ளன.
அந்தக் குழப்பத்திற்குப் பின்னால் ஒரு மைக்ரோசாப்ட் 365 OAuth சாதன-குறியீடு ஓட்டம் (login[.]microsoftonline[.]com/common/oauth2/v2.0/devicecodeஒரு குறியீடு அங்கீகரிக்கப்பட்டவுடன், மைக்ரோசாஃப்ட் கிராஃப் ஏபிஐ (Microsoft Graph API) வழியாக பாதிக்கப்பட்டவரின் அவுட்லுக் இன்பாக்ஸ் மற்றும் அனுப்பப்பட்ட உருப்படிகளைப் படிக்கும்; ஆபரேட்டரால் வழங்கப்பட்ட பெறுநர் பட்டியல்களால் இயக்கப்படும் ஒரு மொத்த SMTP மற்றும் SMS அனுப்பும் இயந்திரம்; பிராண்ட் ஆள்மாறாட்டச் செய்தி வார்ப்புருக்கள்; திறந்த வழிமாற்று இணைப்பு உருவாக்கம்; மற்றும் DNS-over-HTTPS, WHOIS, மற்றும் கிட்ஹப் குறியீடு தேடல் வழியாக உளவு பார்த்தல். ஆபரேட்டர் உள்கட்டமைப்பிற்கான இயக்க நேர போக்குவரத்து பீக்கான்கள். api[.]nolimitent[.]xyz:4100.
பாதிக்கப்பட்டவர்கள்: இந்தத் தொகுப்பின் எந்தப் பதிப்பை நிறுவும் எவரும், மற்றும் யாரேனும் மைக்ரோசாப்ட் 365 அஞ்சல் பெட்டி அதன் மூலம் வழங்கப்படும் சாதனக் குறியீட்டை அதன் உரிமையாளர் அங்கீகரிக்கிறார். மிகச் சமீபத்திய பதிப்பு, 1.0.307இது தற்போதைய சமீபத்திய குறிச்சொல் ஆகும், மேலும் இது அதே சாதனக் குறியீடு அஞ்சல் பெட்டி திறனைக் கொண்டுள்ளது — தீங்கிழைக்கும் குறியீடு ஒரு பழைய பதிப்பிற்குள் மட்டும் அடங்கியிருக்கவில்லை.
தீவிரம்: விமர்சனபாதிக்கப்பட்ட சுற்றுச்சூழல் அமைப்பு: NPMமுதலில் தேட வேண்டிய ஒரே காட்டி: ஹோஸ்ட். api[.]nolimitent[.]xyz.
தாக்குதல்: அது எவ்வாறு செயல்படுகிறது
மறைக்கப்பட்ட உள்ளடக்கத்தின் மீது ஒரு தீங்கற்ற மேலுறை
இந்தப் பொதி ஒரு சாதாரணமான தோற்றத்தைக் கொண்டுள்ளது. தொகுப்பு.ஜேசன் அறிவிக்கிறது நிறுவிய பின் கொக்கி -
text postinstall: node scripts/postinstall.js — மற்றும் ஆய்வின் போது scripts/postinstall.js இது பாதிப்பில்லாதது: இது ஒரு விண்டோஸ் கட்டளை ஷிம்மை நிறுவிவிட்டு வெளியேறுகிறது. இதன் செயல்பாடு ஹூக்கில் இல்லை. முக்கிய மற்றும் நான் புலங்கள் இரண்டும் சுட்டிக்காட்டுகின்றன .விளம்பரம்/ஒரு கோப்பகம், அதன் தொடக்கப் புள்ளி அதைச் சாதாரணத் தேடல்களிலிருந்து விலக்கி வைக்கிறது. ls வெளியீடு, மற்றும் அதன் உள்ளடக்கங்கள் இயந்திரத்தால் சீராக மறைக்கப்பட்டுள்ளன. நிலையான ஸ்கேனர் முழுவதும் சுமார் 4,293 குறியாக்கம் செய்யப்பட்ட பேலோட் ஸ்பான்களைக் கணக்கிட்டது. .விளம்பரம்/ தொகுதித்தொகுப்பு; javascript-obfuscator இது அறிவிக்கப்பட்ட ஒரு மேம்பாட்டுச் சார்புநிலையாகும், இது தொகுக்கப்பட்ட கோப்புகளின் சர-அணி-சுழற்சி வடிவத்துடன் பொருந்துகிறது.
குறிப்பிடத் தகுந்த முதல் அறிகுறி இந்தப் பிரிவுதான்: ஒரு மதிப்பாய்வாளர் கூர்ந்து ஆராயும் நிறுவல் இணைப்பு (install hook) பிழையின்றி உள்ளது, அதேசமயம் செயல்பாட்டுக் குறியீடு ஒரு கோப்பகம் தள்ளி, மறைக்கப்பட்டும் தெளிவற்றும் அமைந்துள்ளது; தொகுப்பின் ஏற்றுமதி செய்யப்பட்ட நுழைவுப் புள்ளி இயங்கும்போது மட்டுமே அதை அணுக முடியும்.
மைக்ரோசாப்ட் 365 சாதனக் குறியீடு அஞ்சல் பெட்டி அணுகல்
தொகுதி .ad/x12.js கட்டமைப்பின் மிக முக்கியமான திறனை இது கொண்டுள்ளது. இது Microsoft 365 OAuth 2.0 சாதன அங்கீகார மானியத்தை இயக்குகிறது:
text POST login[.]microsoftonline[.]com/common/oauth2/v2.0/devicecode சாதனக் குறியீடு அனுமதி என்பது உள்ளீட்டுக் கட்டுப்பாடுகள் உள்ள சாதனங்களுக்காக வடிவமைக்கப்பட்ட ஒரு முறையான மைக்ரோசாஃப்ட் செயல்முறையாகும்: ஒரு சேவை ஒரு குறியீட்டைக் கோருகிறது, பயனர் அந்தக் குறியீட்டை உள்ளிடுகிறார். microsoft.com/deviceloginஇரண்டாவது சாதனத்தில் ஒப்புதல் அளிக்கப்பட்டவுடன், கோரும் சேவை டோக்கன்களைப் பெறுகிறது. கோரும் சேவையானது அஞ்சல் பெட்டி உரிமையாளரைத் தவிர வேறு ஒருவருக்குச் சொந்தமானதாக இருந்தால், அந்த ஒப்புதல் அந்த மூன்றாம் தரப்பினருக்கு ஒரு டோக்கனை வழங்குகிறது. ஒரு டோக்கன் பெறப்பட்டவுடன், `.ad/x12.js` மைக்ரோசாஃப்ட் கிராஃப் வழியாக அஞ்சல் பெட்டியை நேரடியாகப் படிக்கிறது:
text GET graph[.]microsoft[.]com/v1.0/me/mailFolders/inbox/messages?$top=250&$select=from GET graph[.]microsoft[.]com/v1.0/me/mailFolders/sentitems/messages?$top=250&$select=toRecipients தி $தேர்ந்தெடு இந்தத் திட்டமிடல்கள், இன்பாக்ஸிலிருந்து அனுப்புநர் முகவரிகளையும், அனுப்பப்பட்ட செய்திகளிலிருந்து பெறுநர் முகவரிகளையும் பெறுகின்றன — இவையே பாதிக்கப்பட்டவருடன் தொடர்பில் இருந்தவர்களை வரைபடமாக்குவதற்கான மூலப்பொருட்களாகும். இது கடவுச்சொல்லைப் பறிப்பதன் மூலம் அல்லாமல், ஒப்புதலின் மூலம் செய்யப்படும் ஒரு இடைத்தரகர் (AiTM) அணுகலாகும்: அதாவது, வழக்கமான ஃபிஷிங் முறையில் செய்வதற்கு எந்த அங்கீகாரச் சான்றும் தேவையில்லை, ஒப்புதல் பெறுவதற்கான ஒரு குறியீடு மட்டுமே உள்ளது.
ஆள்மாறாட்ட வார்ப்புருக்களுடன் கூடிய ஒரு மொத்த மின்னஞ்சல் மற்றும் குறுஞ்செய்தி இயந்திரம்
அஞ்சல் பெட்டி அணுகலைச் சுற்றி ஒரு மெயிலர் அமைந்துள்ளது. அந்தத் தொகுப்பு, இயக்குபவரால் திருத்தக்கூடிய தரவுக் கோப்புகளை — அனுப்புநர் பட்டியல்களை — அனுப்புகிறது.அனுப்புநர்கள்.txt, smtps.txt) மற்றும் ஒரு வார்ப்புரு கோப்பு (செயல்பாடுகள்.txt) — அதன் தற்காலிக முகவரிகள், ஆள்மாறாட்டத்திற்கான ஒரு தேர்வுப் பட்டியல் போல அமைந்துள்ளன: security@apple.com, loginசரிபார்ப்பு, OAuth-சேவை, கட்டணம் வசூலித்தல் மற்றும் கணக்கு அறிவிப்புகளை அனுப்புபவர்களுக்கு எதிராக yourdomain.com மாற்று ஆபரேட்டருக்குப் பதிலாக அவர் வருகிறார். எஸ்எம்எஸ் பக்கம் ஒரு தொலைபேசியைக் கொண்டுள்ளது.ebook மற்றும் கேட்வே உள்ளமைவு. மெயிலர், ஆபரேட்டரால் வழங்கப்பட்ட பெறுநர் பட்டியல்களை ஆராய்ந்து, உள்ளமைக்கப்பட்ட SMTP ரிலேக்கள் வழியாக அனுப்புகிறது.
இணைப்புகளைச் செயல்படுத்த, .ad/xu.js மற்றும் .ad/xq.js URL பாகுபடுத்தல் தெளிவின்மை மற்றும் கிளிக் கண்காணிப்பைப் பயன்படுத்திக்கொள்ளும் URL-களை உருவாக்குங்கள். இந்தப் போலி வடிவங்கள், ஒரு URL-க்கு முன்பு நம்பகமானதாகத் தோற்றமளிக்கும் ஒரு அதிகாரத்தை உட்பொதிக்கின்றன. @ எனவே, கண்ணுக்குத் தெரியும் முன்னொட்டு உண்மையான ஹோஸ்டிலிருந்து வேறுபடுகிறது:
text https://trusted[.]com@ https://trusted[.]com%40 https://trusted[.]com:80@ https://redirect[.]example[.]com/ https://track[.]example[.]com/click? இந்தக் கட்டமைப்பு, முக்கிய நுகர்வோர் மற்றும் நிறுவனங்களிடமிருந்து ஃபேவிகான்களையும் பெறுகிறது. enterprise மின்னஞ்சல் வழங்குநர்கள் — வழங்குநரின் முத்திரையுடன் கூடிய நம்பகமான தூண்டுதல் அல்லது இறங்கும் பக்கத்தை வழங்குவதற்கான ஒரு வழக்கமான நுட்பம்.
இலக்கு மற்றும் உள்கட்டமைப்பு உளவு
பல தொகுதிகள் அனுப்புவதற்கு முன் சூழலைச் சேகரிக்கின்றன. .ad/x0.js DNS-over-HTTPS வழியாக பெயர்களைத் தீர்க்கிறது (dns[.]google/resolve), .ad/xa.js WHOIS வினவல் (api[.]whois[.]vu), மற்றும் .ad/x9.js GitHub குறியீடு தேடலை இயக்குகிறது (api[.]github[.]com/search/code?q=) — இது, ரிலே பட்டியலுக்குத் தகவல்களை வழங்குவதற்காக, வெளிப்படுத்தப்பட்ட அஞ்சல் சேவையக உள்ளமைவு மற்றும் SMTP நற்சான்றுகளைக் கண்டறிவதோடு ஒத்துப்போகும் ஒரு வடிவமாகும். .ad/xs.js வேபேக் மெஷினின் CDX இன்டெக்ஸை வினவுகிறது.
கட்டளை மற்றும் கட்டுப்பாடு
தெளிவற்ற தொகுப்பு முழுவதும், .ad/x4.js ஆபரேட்டர் எண்ட்பாயிண்ட்டைக் குறிப்பிடுகிறது:
text http://api[.]nolimitent[.]xyz:4100 ஹோஸ்ட் அதன் வரம்பற்ற பதிப்பகத்தின் சொந்தப் பெயரிடலுடன் கூடிய பிராண்ட், மற்றும் : 4100 போர்ட் என்பது கட்டமைப்பின் கால்-ஹோம் சேனல் ஆகும். பாதுகாப்பாளர்களுக்கான மிகவும் நீடித்த ஒரே காட்டி இதுதான்: ஒரு பேக்கேஜ், ஒரு டெவலப்பர் பணிநிலையம் அல்லது ஒரு பில்ட் ஏஜென்ட் சென்றடைகிறது. api[.]nolimitent[.]xyz இந்தக் குறியீட்டை இயக்கியுள்ளது.
சமரசத்தின் குறிகாட்டிகள்
கீழே உள்ள குறிகாட்டிகளின் அடிப்படையில் ஒரு பாதுகாவலர் செயல்படலாம் — ஒரு லாக்ஃபைலை க்ரெப் (grep) செய்வது, ஒரு ஹோஸ்ட்டைத் தடுப்பது, அல்லது ப்ராக்ஸி மற்றும் டிஎன்எஸ் பதிவுகளைத் தேடுவது போன்றவை. ஃபிரேம்வொர்க் அவற்றை தவறாகப் பயன்படுத்துவதால் மைக்ரோசாஃப்ட் எண்ட்பாயிண்ட்கள் தோன்றுகின்றன; அவை தாமாகவே தீங்கிழைப்பவை அல்ல, எனவே அவற்றைத் தடுக்கக்கூடாது.
| காட்டி | வகை | எங்கே | பாதுகாவலர் நடவடிக்கை |
|---|---|---|---|
nolimit-agent (அனைத்து பதிப்புகள் 1.0.299–1.0.307) | தொகுப்பு | NPM | Grep பூட்டுக் கோப்புகள் / நிறுவல் பதிவுகள் |
api[.]nolimitent[.]xyz (:4100) | சி2 ஹோஸ்ட் | .ad/x4.js | தடு; DNS மற்றும் ப்ராக்ஸி பதிவுகளைத் தேடு |
.ad/ மறைக்கப்பட்ட கோப்பகத்தை முதன்மை/பின் இலக்காக அமைக்கவும் | அமைப்பு | package.json | பதிவேடு மதிப்பாய்வில் நிலையான சமிக்ஞை |
trusted[.]com@ / %40 / :80@ இணைப்பு படிவங்கள் | URL ஏமாற்று | .ad/xu.js, .ad/xq.js | அஞ்சல்/ப்ராக்ஸி URL ஆய்வு |
சாதனக் குறியீடு அனுமதி + வரைபடம் inbox/sentitems படிக்க | நடத்தை | .ad/x12.js | M365 உள்நுழைவு + வரைபடத் தணிக்கை மதிப்பாய்வு |
வகைப்படுத்தலின் போது கைப்பற்றப்பட்ட கோப்பு ஹாஷ்கள்:
- தொகுப்பு/.ad/x0.js — ஷா256 e4153bb614ee03ec456e6b5b41926385db6aae0e4f3e771d18e581571ad7ca2a
- தொகுப்பு/தொகுப்பு.json — ஷா256 8618064f1f6146b4a8f0459aff9154dca1847e3936aa44f4d4cd37e127075644
இந்தத் தொகுப்பிலிருந்து சுயாதீனமாகத் தேட வேண்டிய ஒரு Microsoft 365 டெனன்ட் சமிக்ஞை: வெற்றிகரமான சாதனக் குறியீடு உள்நுழைவுகளைத் தொடர்ந்து உடனடியாக நிகழும் வரைபட வாசிப்புகள். அஞ்சல் கோப்புறைகள்/உள் பெட்டி மற்றும் அஞ்சல் கோப்புறைகள்/அனுப்பப்பட்ட உருப்படிகள்குறிப்பாக, பயனர் அடையாளம் காணாத ஒரு அமர்விலிருந்து.
காரணம் மற்றும் கவனிக்கப்பட்ட நடத்தை
கண்கூடாகத் தெரிவது, அதன் பின்னணியில் இருப்பவரிடமிருந்து தனித்து நிற்கிறது.
கவனிக்கத்தக்க உண்மைகள்: இந்தத் தொகுப்பு பின்வரும் பெயரில் வெளியிடப்பட்டுள்ளது. நோலிமிட்-ஏஜென்ட் சரிபார்க்கப்படாத ஜிமெயில் முகவரி மற்றும் இணைக்கப்பட்ட மூலக் களஞ்சியம் எதுவும் இல்லாமல்; அதன் தொகுப்பு.ஜேசன் இதை “மேம்பட்ட மின்னஞ்சல் அனுப்புநர்” என்று விவரித்து, அதனுடன் குறியிடுகிறது. சிவப்பு அணி திறவுச்சொல்; இயக்க நேரக் குறியீடு ஒரு மறைக்கப்பட்ட, தெளிவற்ற இடத்தில் குவிந்துள்ளது .விளம்பரம்/ அதன் கருவித்தொகுப்பின் கோப்பகம் (javascript-obfuscator) என்பது அறிவிக்கப்பட்ட சார்புநிலை; மற்றும் கால்-ஹோம் ஹோஸ்ட் api[.]nolimitent[.]xyz மறுபயன்பாடு செய்கிறது வரம்பற்ற பிராண்ட். இது ஒரு ஆபரேட்டர் கட்டுப்பாட்டில் உள்ள உள்கட்டமைப்பு அடையாளத்தைக் கொண்ட ஒற்றைத் தொகுப்பாகும் — பல தொகுப்புகளைக் கொண்ட கொத்து அல்ல, மேலும் முன்னர் பெயரிடப்பட்ட பிரச்சாரத்துடன் எந்தவொரு மேலடுக்கும் கண்டறியப்படவில்லை.
தி சிவப்பு அணி முக்கியச்சொல் வகைப்பாட்டை மாற்றுவதில்லை. இரட்டைப் பயன்பாட்டுத் திறனைக் கொண்ட முறையான தாக்குதல்-பாதுகாப்புக் கருவிகள் அதை வெளிப்படையாகவே செய்கின்றன: படிக்கக்கூடிய மூலக் குறியீடு, இயக்குபவர் வழங்கும் இலக்குகள், மற்றும் மறைக்கப்பட்ட நேரடித் தொடர்பு இல்லை. இந்தத் தொகுப்பு அந்தப் பண்புகள் ஒவ்வொன்றையும் தலைகீழாக்குகிறது — அதன் செயல்பாட்டுக் குறியீடு தெளிவற்றதாக்கப்பட்டு மறைக்கப்பட்டுள்ளது, மேலும் அது பயனர் வழங்கும் இலக்கிற்குப் பதிலாக, நிலையான இயக்குபவர் உள்கட்டமைப்பிற்கு சமிக்ஞை அனுப்புகிறது. அதன் நடத்தையே தீர்ப்பை நிர்ணயிக்கிறது, பெயர்ச்சொல் அல்ல; அந்தத் தீர்ப்பு தீங்கிழைக்கும் தன்மையுடையது.
இங்கு நோக்கம் வலியுறுத்தப்படவில்லை. அந்தப் பதிவு, குறியீடு என்ன செய்கிறது என்பதை விவரிக்கிறது — ஒரு சாதனக் குறியீட்டைக் கோருவது, கிராஃப் வழியாக ஒரு அஞ்சல் பெட்டியைப் படிப்பது, கட்டமைக்கப்பட்ட ரிலேக்கள் மூலம் மொத்த அஞ்சலை அனுப்புவது, ஒரு நிலையான ஹோஸ்டுக்கு பீக்கன் அனுப்புவது — ஆனால் அதன் நோக்கத்தைக் குறிப்பிடவில்லை.
தாக்கம், போக்குகள் மற்றும் பாதுகாவலர் வழிகாட்டுதல்
நிறுவலின் போது ஏற்படும் இரண்டு விளைவுகள் முக்கியமானவை. முதலாவதாக, நிறுவும் எந்தவொரு டெவலப்பர் அல்லது CI ஏஜென்ட்டும் நோலிமிட்-ஏஜென்ட் கட்டமைப்பை அந்த ஹோஸ்டுக்குக் கொண்டு வந்து, கால்-ஹோமை நிறுவுகிறது. api[.]nolimitent[.]xyzஇரண்டாவதாக, சாதனக் குறியீட்டுத் திறன், நிறுவும் ஹோஸ்ட்டையும் தாண்டி அதன் வரம்பை விரிவுபடுத்துகிறது: சமர்ப்பிக்கப்பட்ட குறியீட்டை அங்கீகரிக்கத் தூண்டப்படும் உரிமையாளரைக் கொண்ட ஒரு Microsoft 365 அஞ்சல் பெட்டியானது, எந்தவொரு கடவுச்சொல்லும் பரிமாற்றப்படாமல், Graph வழியாக நேரடியாகப் படிக்கப்படுகிறது.
பரந்த போக்கு என்பது உள்வாங்கிக் கொள்வதாகும். சாதனக் குறியீடு (AiTM) ஃபிஷிங், தனித்த ஃபிஷிங் உள்கட்டமைப்பிலிருந்து ஒரு பொதுப் பதிவேட்டில் உள்ள ஒரு தொகுப்பாக மாறியுள்ளது — இதன் விநியோகம் npm நிறுவு மின்னஞ்சல் இணைப்பு மூலமாக அனுப்புவதற்குப் பதிலாக, இந்த முறையில் தொகுப்பை வழங்குவது, ஃபிஷிங் செய்பவரின் ஹோஸ்டிங் மற்றும் இணைப்பு வழங்கும் சிக்கலுக்குப் பதிலாக ஒரு ரெஜிஸ்ட்ரியின் பரந்த அணுகலை அளிக்கிறது. மேலும், இது செயல்பாட்டுக் குறியீட்டை ஒரு க்ளீன் இன்ஸ்டால் ஹூக் மற்றும் டாட்ஃபைல் பெயரிடப்பட்ட தெளிவற்ற கோப்பகத்தின் பின்னால் மறைத்து, விரைவான கைமுறைத் தேடலைத் தடுக்கிறது.
தடுப்பாட்டக்காரர்களுக்கு:
- பதிவகம் மற்றும் சார்புநிலை ஆய்வு. ஒரு தொகுப்பைக் கையாளவும் முக்கிய/நான் நிறுவல் இணைப்பு சுத்தமாகத் தெரிகிறதா இல்லையா என்பதைப் பொருட்படுத்தாமல், இது கட்டமைப்பின் அடிப்படையில் மட்டுமே அதிக ஆபத்துள்ளதாகக் கருதப்பட்டு, சீராகக் குழப்பப்பட்ட முதல் தரப்புக் குறியீட்டைக் கொண்ட ஒரு மறைக்கப்பட்ட (புள்ளி முன்னொட்டுடன் கூடிய) கோப்பகத்திற்குள் செல்கிறது. சுருக்குதல் என்பது குழப்புதல் அல்ல — இது சர-அணி டிகோடரின் கையொப்பத்தின் மீது செயல்படுகிறது, வரியின் நீளத்தின் மீது அல்ல.
- மைக்ரோசாப்ட் 365 பாதுகாப்பு. செயல்பாட்டு ரீதியாகத் தேவைப்படாத இடங்களில், நிபந்தனைக்குட்பட்ட அணுகலைப் பயன்படுத்தி சாதனக் குறியீடு அங்கீகார ஓட்டத்தைக் கட்டுப்படுத்துங்கள்; சாதனக் குறியீடு அனுமதிகள் ஒரு அறியப்பட்ட AiTM வழிமுறையாகும், மேலும் ஊடாடும் பயனர்களுக்கு இவை அரிதாகவே தேவைப்படுகின்றன. சாதனக் குறியீடு உள்நுழைவுகளைத் தணிக்கை செய்தபின், உடனடியாக கிராஃப் அஞ்சல் பெட்டி கணக்கெடுப்பை மேற்கொள்ளுங்கள்.
- பிணையத்தைக் கண்டறிதல். தடுப்பு மற்றும் எச்சரிக்கை api[.]nolimitent[.]xyzடெவலப்பர் மற்றும் பில்ட் உள்கட்டமைப்பு முழுவதும் வெளிச்செல்லும் DNS மற்றும் ப்ராக்ஸி பதிவுகளைத் தேடுங்கள்.
- அஞ்சல் பாதை கண்டறிதல். தி பயனர்@ஹோஸ்ட் URL-போலி படிவங்கள் (நம்பகமான[.]காம்@…) அஞ்சல் நுழைவாயில் மற்றும் ப்ராக்ஸியில் கண்டறியக்கூடியவை; அதிகாரக் கூறு ஒரு க்கு முன்னால் வரும் இணைப்புகளைக் கொடியிடுங்கள் @.
பகுப்பாய்வின் போது அந்தத் தொகுப்பு npm-இல் பயன்பாட்டில் இருந்தது. ஏனெனில், மறைக்கப்பட்ட கட்டமைப்பு வெளியிடப்பட்ட பதிப்பு வரிசை முழுவதையும் மற்றும் தற்போதைய பதிப்பையும் உள்ளடக்கியுள்ளது. சமீபத்திய tag (1.0.307) சாதனக் குறியீட்டுத் திறனைக் கொண்டுள்ளது, பதிவக நீக்கம் என்பது ஒரு பழைய பதிப்பை மட்டும் அல்லாமல், ஒவ்வொரு பதிப்பையும் உள்ளடக்கியதாக இருக்க வேண்டும்.




