டிஎல்; DR
ஏப்ரல் 1 முதல் மே 3, 2026 வரை, ஒரு தனிப்பட்ட npm பப்ளிஷர், user0001சரிபார்க்கப்படாத ஜிமெயில் முகவரியில் பதிவுசெய்யப்பட்டது tanvisoul9@gmail.com, வேண்டுமென்றே சுவாரஸ்யமற்ற, உள்கட்டமைப்பு சார்ந்த பெயர்களைக் கொண்ட ஆறு தொகுப்புகளை அமைதியாக வெளியிட்டது: centralogger, dom-utils-lite, node-fetch-lite, connector-agent, node-gyp-runtime, மற்றும் node-env-resolve.
சமீபத்திய இரண்டு பதிப்புகள் node-env-resolve1.0.7 மற்றும் 1.0.8 பதிப்புகள், மே 2 அன்று சைஜெனியின் தீம்பொருள் முன்கூட்டிய எச்சரிக்கை (MEW) அமைப்பால் கொடியிடப்பட்டு, மே 3 அன்று தீங்கிழைக்கும் தன்மை கொண்டவை என உறுதிப்படுத்தப்பட்டன.
இந்த இம்ப்ளான்ட், அது இல்லாத விஷயங்களால் தனித்துவமானது: இதில் டெலிகிராம் பாட்கள் இல்லை, OAST கால்பேக்குகள் இல்லை, வேறு எதுவும் இல்லை. குழப்பத்தின்மேலும், நிறுவலின் போது AWS நற்சான்றுகளைப் பெற எந்த முயற்சியும் மேற்கொள்ளப்படவில்லை. அதற்குப் பதிலாக, postinstall.js HKCU ரன் கீயைப் பயன்படுத்தி, விண்டோஸ் பூட்-பெர்சிஸ்டன்ஸ் பதிவை நிறுவுகிறது. wscript.exe ஒரு VBS ஸ்டப்பிற்கு எதிராகச் செயல்படுகிறது. பின்னர் அது, மைக்ரோஃபோன் பதிவு, பிரவுசர்-ஹிஸ்டரி திருட்டு, ஸ்கிரீன்ஷாட் எடுத்தல் மற்றும் மவுஸ்/கீபோர்டு சிமுலேஷன் ஆகியவற்றுக்கான மாட்யூல்களை உள்ளடக்கிய ஒரு பிரிக்கப்பட்ட Node.js ஏஜென்ட்டை உருவாக்குகிறது.
நாங்கள் இந்தக் கிளஸ்டரை அழைக்கிறோம் DevTapகிட் இயங்கிய பிறகு, அது ஒரு டெவலப்பரின் கணினியில் இயங்கத் தொடங்குகிறது.
இதை எழுதும் நேரத்தில், ஆறு தொகுப்புகளும் npm-இல் பயன்பாட்டில் இருந்தன. நாங்கள் அவற்றை ரெஜிஸ்ட்ரியின் தவறான பயன்பாட்டு வழித்தடத்தில் சமர்ப்பித்துள்ளோம். அவற்றை அகற்றும் வரை, பாதுகாப்பாளர்கள் வெளியீட்டாளரிடமிருந்து நிறுவப்பட்டிருக்கும் கோப்புகளைத் திரும்பப் பெற வேண்டும்.
கிளஸ்டர்: ஆறு தொகுப்புகள், ஒரே பதிப்பாளர்
பதிப்பாளர் கணக்கு user0001 சரிபார்க்கப்படவில்லை. அதற்கு இல்லை SCM சரிபார்ப்பு, டொமைனுடன் இணைக்கப்பட்ட மின்னஞ்சல் இல்லை, மற்றும் முந்தைய வரலாறு இல்லை. ஜிமெயில் ஹேண்டில் tanvisoul9 நாங்கள் கண்டறிந்த வேறு எந்த npm பப்ளிஷர் பதிவிலும் இது காணப்படவில்லை.
ஆறு தொகுப்புகளும் ஒரே பராமரிப்பாளரைக் கொண்டுள்ளன, ஒரே கணக்கிலிருந்து வெளியிடப்பட்டன, மேலும் ஒரே மாதிரியான அம்சங்களைப் பகிர்ந்து கொள்கின்றன. package.json வழக்கமான வார்ப்புரு. எதுவும் இல்லை. repositoryஇல் homepage, மற்றும் இல்லை description ஒற்றை வரியை விட நீளமானது.
பெயரிடும் உத்திதான் இதில் சுவாரஸ்யமான பகுதி. ஒரு வழக்கமான சார்புநிலைக் குழப்பம் அல்லது எழுத்துப்பிழைத் தாக்குதல் பிரச்சாரத்தைப் போலல்லாமல், இந்தப் பெயர்களில் எதுவும் ஒரு குறிப்பிட்ட மூல நூலகத்தைக் குறிவைக்கவில்லை. மாறாக, அவை ஒரு உண்மையான சூழலில் மறைந்துபோகும் வகையில் அளவீடு செய்யப்பட்டுள்ளன. package.json or npm ls வெளியீடு.
| தொகுப்பு | முதலில் வெளியிடப்பட்டது | சமீபத்திய பதிப்பு | பதிப்புகள் | கிளஸ்டரில் பங்கு |
|---|---|---|---|---|
| சென்ட்ரலாகர் | 2026-04-01 12:46 UTC | 1.0.9 | 5, 1.0.5 முதல் 1.0.9 வரை | கிளஸ்டரின் “பதிவுப் பயன்பாட்டு” உறை; ஆரம்பகால வெளியீடு |
| டோம்-யூடில்ஸ்-லைட் | 2026-04-14 07:36 UTC | 1.0.3 | 3 | பொதுவான DOM-உதவி மூடி |
| நோட்-ஃபெட்ச்-லைட் | 2026-04-19 10:22 UTC | 1.0.2 | 3 | Mimics node-fetch family |
| இணைப்பான்-முகவர் | 2026-04-25 05:12 UTC | 1.0.0 | 1 | பொதுவான பெயர் “முகவர்” |
| நோட்-ஜிஒய்பி-ரன்டைம் | 2026-04-25 05:17 UTC | 1.0.0 | 1 | நேட்டிவ்-மாட்யூல் உருவாக்கக் கருவிகளைப் போல செயல்படுகிறது |
| நோட்-என்வி-ரிசால்வ் | 2026-04-25 05:21 UTC | 1.0.9 | 10, 1.0.0 முதல் 1.0.9 வரை | செயல்திறன் மிக்க சொட்டு மருந்துக் கருவி; முழுமையான உள்வைப்பு |
போன்ற பெயர்கள் centralogger, node-fetch-lite, மற்றும் node-gyp-runtime குறியீட்டு மதிப்பாய்வின்போது சர்ச்சையற்றதாகத் தோன்றும் வகையில் அவை வடிவமைக்கப்பட்டுள்ளன. ஒரு திட்டத்தின் சார்புநிலைக் கட்டமைப்பில் ஏற்கெனவே இருக்கக்கூடிய விஷயங்களைப் போலவே அவை ஒலிக்கின்றன.
புதிய, சரிபார்க்கப்படாத வெளியீட்டாளர் மற்றும் விடுபட்ட களஞ்சிய இணைப்புகளுடன் இணைந்து, அவை எளிதில் அடையாளம் காணக்கூடிய ஒரு வடிவத்தை உருவாக்குகின்றன: அதாவது, ஒருவர் எளிதில் கையாளக்கூடிய பெயர்களைப் பதிவகத்தில் பதிவேற்றி, பின்னர் அவற்றில் முக்கியமான ஒன்றை விரைவாகத் தேர்ந்தெடுப்பது. இந்த விஷயத்தில், node-env-resolve எட்டு நாட்களில் பத்து பதிப்புகள் கிடைத்தன.
விண்டோஸ் டெவலப்பர் பெட்டியில் என்ன தோன்றும்
தீங்கிழைக்கும் சங்கிலி node-env-resolve:1.0.8 ஒரு npm RAT-க்கு இது சுருக்கமாகவும், நேரடியாகவும், வழக்கத்திற்கு மாறாக அதிக அம்சங்கள் நிறைந்ததாகவும் உள்ளது.
நிறுவலுக்குப் பின்: நிலைத்தன்மை மற்றும் பிரிக்கப்பட்ட முகவர்
package.json ஒற்றை நிறுவல் ஹூக்கை அறிவிக்கிறது:
{ "scripts": { "postinstall": "node postinstall.js" } }postinstall.js வரிசையாக மூன்று காரியங்களைச் செய்கிறது.
முதலில், இது npm ட்ரீக்கு வெளியே ஒரு நிறுவல் கோப்பகத்தை அமைக்கிறது. அதன் பாதை, ஸ்கிரிப்ட்டில் இயங்கும் நேரத்தில் பின்வருமாறு கணக்கிடப்படுகிறது: INSTALL_DIRபின்னர் அது ஒரு உள் செயல்பாட்டை இயக்குகிறது. execSync('npm install --production --silent ...') அதனுள் சென்று இம்ப்ளான்ட்டின் இயக்க நேரச் சார்புகளைப் பெறுகிறது. இது ஏஜென்ட்டை வட்டில் எங்காவது ஒரு கைமுறையான இடத்தில் வைக்கிறது. node_modules தணிக்கையில் கண்டறியப்படாது.
இரண்டாவதாக, இது ஒரு VBS லாஞ்சரை உருவாக்கி, பூட் பெர்சிஸ்டன்ஸுக்காக அதைப் பதிவு செய்கிறது:
reg add HKCU\Software\Microsoft\Windows\CurrentVersion\Run \ /v ${AGENT_NAME} \ /t REG_SZ \ /d "wscript.exe \"${vbsPath}\"" /fwscript.exe விண்டோஸ் ஸ்கிரிப்ட் ஹோஸ்ட் என்பது இயங்கும் ஒரு கையொப்பமிடப்பட்ட மைக்ரோசாப்ட் பைனரி ஆகும். .vbs கன்சோல் சாளரம் இல்லாத கோப்புகள். அது முன்cisஆட்டோரன் ஸ்டப்களுக்கு இது ஏன் விரும்பப்படுகிறது என்பதற்கான காரணம்.
பொருத்தமான ஒன்றும் உள்ளது reg delete உள்ளே பாதை src/index.jsஇயக்குபவரின் கட்டளைப்படி, அந்த உள்வைப்பைத் தூய்மையாக அகற்றக்கூடிய வகையில் வடிவமைக்கப்பட்டுள்ளது என்பதை இது உணர்த்துகிறது.
மூன்றாவதாக, அது ஒரு பிரிக்கப்பட்ட துணைச் செயல்முறையை உருவாக்குகிறது:
spawn(node, [path.join(INSTALL_DIR, 'src/index.js')], { detached: true, env: { ...process.env, SERVER_URL } })இங்கே இரண்டு விவரங்கள் முக்கியமானவை.
SERVER_URL சூழலிலிருந்து படிக்கப்படுகிறது. இதன் விளைவாக, C2 எண்ட்பாயிண்ட் ஒவ்வொரு வரிசைப்படுத்தலுக்கும் ஏற்ப உள்ளமைக்கக்கூடியதாக உள்ளது மற்றும் தொகுப்பில் உள்ளமைக்கப்படவில்லை. அந்தச் சிறிய ஆனால் திட்டமிட்ட தேர்வு, பெரும்பாலான ஸ்டேடிக்-IOC சோதனைகளை முறியடிக்கிறது.
மேலும், உருவாக்கப்பட்ட குழந்தை அதன் பெற்றோர் சூழலை முழுமையாகப் பெறுகிறது. எனவே, எந்தவொரு NPM_TOKEN, AWS_*, GITHUB_TOKENஅல்லது, நிறுவலின் போது டெவலப்பர் ஷெல்லில் இருக்கும் SSH-ஏஜென்ட் சாக்கெட், நீண்ட காலம் செயல்படும் ஏஜென்ட்டின் நினைவகத்திற்குள் பயணிக்கிறது.
முகவர் உடன் அனுப்புபவை
தொகுக்கப்பட்ட src/ இந்த மரமானது மூன்று தொகுதிகளை உள்ளடக்கியுள்ளது, அவற்றின் பெயர்களே கதையைச் சொல்லிவிடும்: audioCapture.js, browserHistory.js, மற்றும் systemInfo.js.
படிநிலைப்படுத்தப்பட்ட செயல்பாட்டின் போது தீர்க்கப்பட்ட இயக்க நேரச் சார்புப் பட்டியல் npm install, அவற்றை உறுதிப்படுத்துகிறது.
இந்த அணுகுமுறை ஒரு குழப்பமான சம்பவத்தை, கட்டுப்படுத்தப்பட்ட நடவடிக்கையாக மாற்றுகிறது.
கண்மூடித்தனமாக எதிர்வினையாற்றுவதற்குப் பதிலாக, குழுக்கள் செயல்படுகின்றன. தெளிவான முன்னுரிமைப்படுத்தல் மற்றும் விரைவான தீர்வு காணல்.
| சார்ந்திருத்தல் | இந்தச் சூழலில் இதன் நோக்கம் என்ன? |
|---|---|
| ஸ்கிரீன்ஷாட்-டெஸ்க்டாப் | காலமுறை திரைப்பிடிப்பு |
| @nut-tree-fork/nut-js | சுட்டி மற்றும் விசைப்பலகை தானியக்கம் / உள்ளீட்டு உருவகப்படுத்துதல் |
| பெட்டர்-எஸ்.க்யூ.லைட்3 | Chrome, Edge, மற்றும் Firefox History SQLite தரவுத்தளங்களின் நேரடி வாசிப்புகள் |
| adm-zip | வெளியேற்றுவதற்கு முன் சேகரிக்கப்பட்ட கலைப்பொருட்களைக் கட்டுதல் |
| கூர்மையான | ஸ்கிரீன்ஷாட்கள் மற்றும் படக் கலைப்பொருட்களின் அளவை மாற்றுதல் / சுருக்குதல் |
| சாக்கெட்.ஐஓ-கிளையன்ட் | நிலையான இருவழி C2 சேனல் |
| நோட்-மெஷின்-ஐடி | பாதிக்கப்பட்டவர்களை கண்காணிப்பதற்கான ஒவ்வொரு ஹோஸ்டுக்குமான நிலையான கைரேகை |
systemInfo.js அழைப்புகள் os.networkInterfaces() முதல் பீக்கனுக்கு முன் கூடுதல் கைரேகைப் பதிவுக்காக.
ஒலிப் பதிவு ஏன் தனித்துவமான சமிக்ஞையாக விளங்குகிறது?
MEW-வில் நாங்கள் வகைப்படுத்தும் பெரும்பாலான npm RAT-கள், நிறுவலின் போது நிகழும் இரகசியத் திருட்டுடன் நின்றுவிடுகின்றன. அவை படிக்கின்றன... ~/.npmrc, படிக்கவும் ~/.aws/credentials, சுரண்டு process.envஒரு வெப்ஹூக்கிற்கு POST செய்துவிட்டு, வெளியேறவும். இது ஒரு திடீர்த் தாக்குதல் பொருளாதார மாதிரிக்குப் பொருந்துகிறது. நற்சான்றிதழ்களுக்குக் குறுகிய ஆயுட்காலம் உண்டு, மேலும் தாக்குபவர் விரைவாகப் பணம் சம்பாதிக்க வேண்டும்.
node-env-resolve வடிவத்தில் வேறுபட்டது.
இந்த நிலைத்தன்மை, மறுதொடக்கம் செய்யப்பட்ட பிறகும் நிலைத்திருக்கும் வகையில் அமைக்கப்பட்டுள்ளது. இந்த ஏஜென்ட், தனித்தும் நீண்ட காலம் இயங்கக்கூடியதாகவும் செயல்படுகிறது. wscript.exeஅது கொண்டுள்ள கருவித்தொகுப்பு, ஒரு டெவலப்பரின் கணினியில் எப்போதும் இருப்பதற்காகவேயன்றி, எடுத்துவிட்டுச் செல்வதற்காக அல்ல: ஒரு மைக்ரோஃபோன் ரெக்கார்டர், ஒரு கீபோர்டு/மவுஸ் டிரைவர், முழுமையான பிரவுசர்-ஹிஸ்டரி உள்ளீடு, ஸ்கிரீன் கேப்சர், மற்றும் உள்ளமைக்கக்கூடிய C2-க்குத் திரும்ப அனுப்பும் ஒரு ஊடாடும் Socket.IO சேனல் ஆகியவை இதில் அடங்கும்.
குறிப்பாக மைக்ரோஃபோன் பதிவு என்பது, பெரும்பாலான npm தீம்பொருள்கள் தாண்டாத ஒரு எல்லையை இந்தத் தாக்குதல் தாண்டுகிறது.
ஒரு டெவலப்பர் பணிநிலையம் என்பது, டெவலப்பர்கள் ஸ்டாண்ட்-அப்கள், வாடிக்கையாளர் அழைப்புகள், வடிவமைப்பு விவாதங்கள் மற்றும் ஆன்-கால் பிரிட்ஜ்களை மேற்கொள்ளும் பணிநிலையமாகவும் அதிகரித்து வருகிறது. மைக்ரோஃபோனைப் பதிவுசெய்யும் ஒரு கருவி, உண்மையில் டெவலப்பரின் npm டோக்கனைப் பின்தொடர்வதில்லை. அது, டெவலப்பர் மடிக்கணினிக்கு முன்னால் என்ன பேசுகிறார் என்பதைப் பின்தொடர்கிறது.
அந்தத் திறன் தொகுப்பு, அத்துடன் தெளிவின்மை இல்லாதது மற்றும் நிறுவலின் போது கவர்ச்சிகரமான தரவுக் கசிவு எதுவும் இல்லாதது ஆகியவை, சந்தர்ப்பவாத நற்சான்றிதழ் திருட்டைக் காட்டிலும், இலக்கு வைக்கப்பட்ட அணுகலுக்கான முன்கூட்டிய நிலைப்படுத்தலாகவே தோன்றுகிறது.
இதிலிருந்து மட்டும் நாங்கள் குற்றச்சாட்டை உறுதிப்படுத்தவில்லை. நாங்கள் செயல்பாட்டு விவரத்தைக் குறித்துக் கொள்கிறோம்.

எட்டு நாள் சுழற்சி கால இடைவெளி node-env-resolve காலவரிசையில் செயல்பாட்டு ரீதியாக மிகவும் முக்கியத்துவம் வாய்ந்த விவரம் இதுவே ஆகும்.
இது ஒருமுறை செயல்படுத்திவிட்டு மறந்துவிடும் வகையிலான நிறுவல் அல்ல. வெளியீட்டாளர் இந்த டிராப்பரைத் தீவிரமாகப் பராமரித்து வருகிறார், இதன் பொருள் பொதுவாக இரண்டு விஷயங்களில் ஒன்று. ஒன்று, பரவலான பயன்பாட்டிற்கு முன்பு அவர்கள் அதைச் சோதனைச் சூழல்களில் சரிசெய்கிறார்கள், அல்லது, நிறுவல் தொடர்பான தரவுகள் ஏற்கனவே அவர்களிடம் வந்துகொண்டிருக்க, அதற்கேற்ப அவர்கள் செயல்படுகிறார்கள்.
மற்ற ஐந்து தொகுப்புகளும் அவற்றின் ஆரம்ப வெளியீட்டிற்குப் பிறகு குறிப்பிடத்தக்க அளவில் எந்த மாற்றத்தையும் காணவில்லை. இது, பொறியியல் முயற்சியானது வேலையைச் செய்யும் தொகுப்பின் மீது கவனம் செலுத்தும் அதே வேளையில், துணை கிளஸ்டருக்கான "ஒருமுறை நிலைப்படுத்தி, பெயரிடப்பட்டதை விட்டுவிடு" என்ற முறைக்குப் பொருந்துகிறது.
காரணம் கண்டறிதல்: சிறு தடயங்கள், உறுதியான தீர்ப்பு இல்லை.
பொது OSINT சமிக்ஞைகள் மெல்லியவை, அவற்றை நாம் நீட்ட மாட்டோம். காணக்கூடியவை:
ஜிமெயில் முகவரி tanvisoul9 இது “தன்வி” என்ற தெற்காசியப் பெயரை ஓரளவு ஒத்திருக்கிறது. இது ஒரு பலவீனமான அறிகுறி. ஜிமெயில் பெயர்கள் அடையாளம் அல்ல, மேலும் இறுதியில் soul9 இது பொதுவானது. ஒரு மின்னஞ்சலின் உள்ளூர் பகுதியை மட்டும் கொண்டு புவியியலை ஊகிப்பது பாதுகாப்பானது அல்ல.
குறியீட்டு நடை குறிப்பிடத்தக்கதாக இல்லை Node.js: standard நூலக அழைப்புகள் போன்றவை os, child_process, spawn, மற்றும் reg addஇதில் தெளிவின்மை, சரச் சுழற்சி, மற்றும் பிழைதிருத்தத் தடுப்புத் தர்க்கம் எதுவும் இல்லை. இதன் ஆசிரியர், விண்டோஸ் ரெஜிஸ்ட்ரி அடிப்படைக்கூறுகள் மற்றும் தனித்த துணைச் செயல்முறை ஒருங்கிணைப்பு ஆகியவற்றில் நன்கு பரிச்சயம் கொண்டவர்; ஆனால், அவர்கள் நம்பத்தகுந்த வகையில் பயன்படுத்தக்கூடிய மிகவும் நுட்பமான தொழில் உத்திகளை இவர் கையாள முயல்வதாகத் தெரியவில்லை.
சார்புநிலைகள் முற்றிலும் ஆயத்தமானவை மற்றும் நன்கு அறியப்பட்டவை: screenshot-desktop, nut-js, better-sqlite3, மற்றும் socket.io-clientதனிப்பயன் நெறிமுறை எதுவும் இல்லை, புதிதாக உருவாக்கப்பட்ட C2 அடுக்கு எதுவும் இல்லை, மேலும் பாடப்புத்தகத்தில் உள்ளதைத் தாண்டிய புதுமையான நிலைத்தன்மை தந்திரமும் இல்லை. HKCU இயக்க விசைஇவர் ஒரு திறமையான ஒருங்கிணைப்பாளர், கருவி உருவாக்குநர் அல்ல.
வெளியிடப்பட்ட ஆவணங்களில் ஆங்கிலம் அல்லாத சரங்கள், உட்பொதிக்கப்பட்ட கருத்துரைகள், வட்டாரத் தரவுகள் அல்லது தொகுப்பி வெளியீட்டு நேர மண்டலக் குறியீடுகள் எதையும் நாங்கள் கண்டறியவில்லை.
நாங்கள் ஏற்கனவே கண்காணிக்கும் முந்தைய பிரச்சாரங்களுடன் குறியீடு ஒன்றுடன் ஒன்று பொருந்துகிறதா என்று சரிபார்த்தோம், இதில் பின்வருவன அடங்கும்: ஷாய் ஹுலுட், ஆவ்லிவியன், பில்ட்கைட், மற்றும் சமீபத்திய ஹெய்பாய் / claude-code-best Anthropic-CLI குளோன் குடும்பம். நாங்கள் எதையும் கண்டறியவில்லை: பகிரப்பட்ட C2 வடிவங்கள் இல்லை, பகிரப்பட்ட கோப்பு அமைப்புகள் இல்லை, மற்றும் பகிரப்பட்ட மரபுத்தொடர்கள் இல்லை.
நாங்கள் கூறாதது என்னவென்றால்: இது ஒரு அரசு சார்ந்த அமைப்பு என்றோ, அறியப்பட்ட ஒரு குழு என்றோ, அல்லது புவியியல் ரீதியாக ஏதேனும் ஒரு குறிப்பிட்ட நாட்டோடு தொடர்புடையது என்றோ அல்ல.
இந்தச் செயல்பாட்டு முறை, ஒரு சிறிய, மிதமான திறன் கொண்ட குழு டெவலப்பர் பணிநிலையங்களைக் கண்காணிக்கும் விதத்துடன் ஒத்துப்போகிறது. இந்த அணுகலை அடுத்தகட்ட பயன்பாட்டிற்குப் பயன்படுத்துவதன் மூலம் இது நிதி ஆதாயத்தை நோக்கமாகக் கொண்டிருக்கலாம், ஆனால் ஒருவேளை இது ஒரு தனி வாங்குபவருக்கான 'உளவு-ஒரு-சேவையாக' (reconnaissance-as-a-service) செயல்படுவதாகவும் இருக்கலாம்.
அதனை ஆதரிக்கும் இரண்டு மறைமுகக் குறிப்புகள் பின்வருமாறு: டெலிகிராம் பாட்கள் போன்ற, கிளஸ்டரை வேகமாகச் செயலிழக்கச் செய்யும் கவனத்தை ஈர்க்கும் தரவு வெளியேற்ற வழிமுறைகளைத் தவிர்ப்பது. oastify.comஅல்லது கேனரிடோக்கன்கள், மற்றும் ஒரு குறுகிய கால அதிக அளவிலான திடீர் ஏற்றத்தை விட, அமைதியான நீண்ட கால நிறுவல்களுக்கு ஆதரவளிக்கும், வேண்டுமென்றே சுவாரஸ்யமற்றதாக வைக்கப்பட்ட தொகுப்புப் பெயர்கள்.
சமரச மற்றும் கண்டறிதல் குறிகாட்டிகள்
| தொகுப்புகள் மற்றும் வெளியீட்டாளர் | |
|---|---|
| களம் | மதிப்பு |
| npm வெளியீட்டாளர் | user0001 |
| பதிப்பாளர் மின்னஞ்சல் | tanvisoul9@gmail.com, சரிபார்க்கப்படாத |
| தொகுப்புகள் | Centrallogger, dom-utils-lite, node-fetch-lite, connector-agent, node-gyp-runtime, node-env-resolve |
| தீங்கிழைக்கும் என உறுதிப்படுத்தப்பட்டது | node-env-resolve@1.0.7, node-env-resolve@1.0.8 |
| ஹோஸ்ட் கலைப்பொருட்கள் | |
|---|---|
| வகை | மதிப்பு |
| விடாமுயற்சி முக்கியம் | HKCU\மென்பொருள்\மைக்ரோசாப்ட்\விண்டோஸ்\கரண்ட்வெர்ஷன்\ரன் |
| நிலைத்தன்மை மதிப்பு | மாறியின் பெயர்; wscript.exe என்ற வடிவத்தில் உள்ள தரவு \\ .vbs" |
| ஹூக்கை நிறுவவும் | postinstall: தொகுப்பு விளக்கத்தில் உள்ள node postinstall.js |
| உள்வைப்பு தொகுதிகள் | src/audioCapture.js, src/browserHistory.js, src/systemInfo.js |
| மேடை அமைத்தல் கோப்பகம் | INSTALL_DIR ஆனது திட்டத்தின் node_modules-க்கு வெளியே தீர்மானிக்கப்பட்டது; நிறுவலின் போது postinstall.js மூலம் அதன் இருப்பிடம் அமைக்கப்பட்டது. |
| பிணையம் | |
|---|---|
| வகை | மதிப்பு |
| C2 போக்குவரத்து | socket.io-client, நிலையான இருவழி சேனல் |
| C2 முனை | SERVER_URL சூழல் மாறி மூலம் முகவருக்கு வழங்கப்படுகிறது; வெளியிடப்பட்ட ஆவணங்களில் நேரடியாகக் குறியிடப்படவில்லை. |
கண்டறிதல் குறிப்புகள்
இரண்டு விதிகள் C2 எண்ட்பாயிண்ட் தேவையின்றி இந்தக் குடும்பத்தைக் கையாளுகின்றன.
முதலில், உள் செயல்பாடுகளைச் செய்யும் போஸ்ட்இன்ஸ்டால் ஸ்கிரிப்டுகளைக் கொடியிடுங்கள். npm install தொகுப்பின் சொந்த கோப்பகத்திற்கு வெளியே உள்ள ஒரு பாதைக்குள். முறையான முன் கட்டமைக்கப்பட்ட பதிவிறக்கி, அதாவது node-gyp மறு உருவாக்கங்கள் அல்லது முன் உருவாக்கப்பட்ட பைனரி பதிவிறக்கிகள், தொகுப்பிற்குள் அல்லது இயங்குதளத்தில் எழுதுகின்றன-standard சரிபார்க்கப்பட்ட ஹாஷ்களுடன் கூடிய கேச் பாதைகள். இது புதிதாக உருவாக்கப்பட்டதில் எழுதாது. INSTALL_DIR வட்டில் வேறு இடத்தில்.
இரண்டாவதாக, சிக்கல்களை ஏற்படுத்தும் போஸ்ட்இன்ஸ்டால் ஸ்கிரிப்டுகளைக் கொடியிடுங்கள். reg add HKCU\…\Run உடன் wscript.exe லாஞ்சராக. இது அடிப்படையில் ஒரு npm பேக்கேஜிலிருந்து வருவது ஒருபோதும் முறையானதல்ல. இதைக் கொடியிட்டுத் தனிமைப்படுத்துங்கள்.
அடுத்த இணைத் தொகுப்பு உறுதிசெய்யப்படுவதற்கு முன்பே அதைக் கண்டறிவதற்கு மூன்றாவது வழிமுறை பயனுள்ளதாக இருக்கிறது: அதாவது, எந்தவிதமான தொகுப்பும் இல்லாத ஒரு புதிய npm பப்ளிஷர். SCM சரிபார்ப்பு, ஒரு ஜிமெயில் மின்னஞ்சல், இல்லை repository ஒரு குறிப்பிட்ட துறையில், சில நாட்களுக்குள் வெளியிடப்படும் பல சுருக்கமான, பொதுவான, உள்கட்டமைப்பு சார்ந்த தொகுப்புப் பெயர்களைக் கொண்டிருப்பது மட்டுமே, கைமுறையான ஆய்வுக்கு உத்தரவாதம் அளிக்கப் போதுமானது.
npm ரெஜிஸ்ட்ரியில் புகாரளிக்கப்பட்டுள்ளது. பதிப்பாளர் கணக்கு நீக்கப்பட்டதும், இந்தப் பதிவைப் புதுப்பிப்போம்.






