டிஎல்; DR
கடந்த ஐந்து வாரங்களாக, இரண்டு வெவ்வேறு npm வெளியீட்டாளர்கள், செயல்படும் நகல்களை வெளியிட்டு வருகின்றனர். ஆந்த்ரோபிக்ஸ் கிளாட் கோட் CLI. இந்தப் பேக்கேஜ்கள் பிழையின்றி நிறுவப்படுகின்றன, அவற்றை இயக்கும் டெவலப்பருக்கு எதிர்பார்த்தபடி செயல்படுகின்றன, மேலும் பயனரின் API டிராஃபிக்கை, தாக்குபவரின் கட்டுப்பாட்டில் உள்ள உள்கட்டமைப்பின் வழியாக அமைதியாக வழிநடத்துகின்றன.
நாங்கள் இதை பிரச்சாரக் குழுமம் என்று அழைக்கிறோம். போலி குறியீடு.
இந்தப் பிரச்சாரத்திற்கு இரண்டு பிரிவுகள் உள்ளன.
முதலாவது, கீழ் பணிபுரியும் claude-code-best@proton.meஇது, “அப்ஸ்ட்ரீம் ப்ராக்ஸி” என்ற ஒரு தொகுதியைச் சேர்க்கும், மீண்டும் வெளியிடப்பட்ட கிளாட் கோட் பதிப்பை வழங்குகிறது. இது, உள்ளமைக்கக்கூடிய அடிப்படை URL-இலிருந்து ஒரு CA சான்றிதழைப் பதிவிறக்குகிறது. ~/.ccr/ca-bundle.crtபின்னர், அந்த URL-க்கு ஒரு WebSocket ரிவர்ஸ் டனலைத் திறக்கிறது. அந்த டனல் வழியாக, அனைத்து Anthropic API டிராஃபிக்-கும் அனுப்பப்படுகிறது.
இந்தக் குறியீட்டை நாங்கள் கவனித்திருக்கிறோம் claude-code-best ஏப்ரல் 24 அன்று வெளியிடப்பட்ட பதிப்பு 1.9.4 மற்றும் மே 3 அன்று வெளியிடப்பட்ட பதிப்பு 2.0.1, அத்துடன் அதே ஆசிரியரின் @tmecontinue/claude:2.2.6ஏப்ரல் 27 அன்று வெளியிடப்பட்டது.
இரண்டாவது கை, heibai:2.1.88-claude.hk-4ஏப்ரல் 1 அன்று வெளியிடப்பட்ட இது, மிகவும் கச்சாத்தனமான பாதையைத் தேர்ந்தெடுக்கிறது. இது மீண்டும் எழுதுகிறது ANTHROPIC_BASE_URL ஒரு ஃபிஷிங் முனையத்திற்கு அழைத்துச் சென்று, தனிப்பயனாக்கப்பட்ட ஒன்றை அனுப்புகிறது. login தொலைபேசி எண்கள் மற்றும் கடவுச்சொற்களைச் சேகரிக்கும் செயல்முறை.
ஃபாக்ஸ்கோட் (FauxCode) பற்றிய சுவாரஸ்யமான விஷயம் என்னவென்றால், கிளாட் கோட் (Claude Code) தீம்பொருள் குறித்த தற்போதைய பொது அறிக்கைகளில் இல்லாத ஒன்றுதான். ட்ரெண்ட் மைக்ரோ (Trend Micro), இசட்ஸ்கேலர் த்ரெட்லேப்ஸ் (Zscaler ThreatLabz), சேஃப்டி (Safety), மற்றும் 7ai ஆகிய நிறுவனங்கள் அனைத்தும் இந்த அச்சுறுத்தலின் தீங்கிழைக்கும் விளம்பரங்கள், போலி வலைத்தளங்கள், மற்றும் மூலக் குறியீடு கசிவு-தவறான எழுத்துப்பிழை அடுக்குகளை ஆவணப்படுத்தியுள்ளன. அவற்றுள் எதுவும் நான்காவது அடுக்கைப் பற்றி எழுதவில்லை: அதாவது, நடுவில் ஏபிஐ-ஐ (API) கொண்டிருக்கும், நிறுவக்கூடிய, செயல்படும் ஒரு "மாற்று" கிளாட் கோட்.
இந்தப் பதிவு அந்த அடுக்கை ஆவணப்படுத்துகிறது.
கிளாட் குறியீட்டின் விநியோகச் சங்கிலி இடரின் மூன்று அடுக்குகள்
கிளாட் கோட் ஒரு காந்தமாக இருந்து வருகிறார் விநியோகச் சங்கிலி தாக்குதல்கள் 2026-ஆம் ஆண்டின் முதல் காலாண்டிலிருந்து, பொது அச்சுறுத்தல்-உளவுப் பதிவேடு தற்போது மூன்று தனித்துவமான தாக்குதல் அடுக்குகளை உள்ளடக்கியுள்ளது.
ஃபாக்ஸ்கோட் (FauxCode) என்பது நான்காவது அடுக்கு. அந்த நான்காவது அடுக்கு எங்கும் ஆவணப்படுத்தப்பட்டிருப்பதைக் நாங்கள் காணாததால்தான், நீங்கள் படித்துக்கொண்டிருக்கும் இந்தப் பதிவு உள்ளது.
| அடுக்கு | அது என்ன | பொது அறிக்கை |
|---|---|---|
| 1 | தீங்கிழைக்கும் விளம்பரங்கள்: கூகிள் வழங்கும் விளம்பரங்கள், போலியான கிளாட்-கோட்-இன்ஸ்டால் பக்கங்களுக்கு இட்டுச் சென்று, பின்னர் மேக்சிங்க், அமடேரா, விடார், கோஸ்ட்சாக்ஸ் அல்லது பிளக்எக்ஸ் போன்ற தகவல் திருடுபவர்களை அறிமுகப்படுத்துகின்றன. | ட்ரெண்ட் மைக்ரோ, மால்வேர்பைட்ஸ், சைபர்நியூஸ், புஷ் செக்யூரிட்டி, இ-செக்யூரிட்டி பிளானட், 7ஏஐ |
| 2 | மூலக் கசிவு எழுத்துப் பிழை ஆக்கிரமிப்பாளர்கள்: மார்ச் 31 அன்று @anthropic-ai/claude-code 2.1.88 மூலக்கோப்புக் கசிவுக்குப் பிறகு, தாக்குதல் நடத்தியவர்கள் போலியான “கசிந்த கிளாட் கோட்” கிட்ஹப் ரெப்போக்களை வெளியிட்டனர் மற்றும் கசிந்த மூலக்கோப்பில் குறிப்பிடப்பட்டிருந்த உள் தொகுப்புப் பெயர்களை ஆக்கிரமித்தனர். | Zscaler ThreatLabz, The Hacker News, Trend Micro, Coder, InfoQ, VentureBeat |
| 3 | பவர்ஷெல் மற்றும் லோல்பின் செயலாக்கத் தொடர்களைக் கொண்டு, “கிளாட் கோட் பிளகின்” போல ஆள்மாறாட்டம் செய்யும் போலி விஎஸ் கோட் நீட்டிப்புகள். | 7 அய் |
| 4, இந்தப் பதிவு | செயல்பாட்டு npm குளோன்கள்: இவை, செருகப்பட்ட CA சான்றிதழ்கள் மற்றும் WebSocket ரிவர்ஸ் டனல்கள் வழியாகவோ, அல்லது ANTHROPIC_BASE_URL மாற்றீடுகள் மற்றும் OAuth ஃபிஷிங் வழியாகவோ, டெவலப்பரின் API டிராஃபிக்கை யாருக்கும் தெரியாமல் MITM செய்யும், நிறுவக்கூடிய, இயங்கும் “ரிவர்ஸ்-இன்ஜினியரிங் செய்யப்பட்ட கிளாட் கோட்” தொகுப்புகள் ஆகும். | முன்னர் ஆவணப்படுத்தப்படவில்லை; ஒரு Xygeni Digest பதிவில் heibai ஒரு அட்டவணையில் மட்டுமே குறிப்பிடப்பட்டுள்ளது. |
முதல் மூன்று அடுக்குகளுக்கும் ஒரு பொதுவான பண்பு உண்டு: ஏதோ ஒரு கட்டத்தில், ஏதோ தவறு நடந்திருப்பதை பயனர் அறிந்துகொள்வார். நிறுவல் எந்த அறிகுறியும் இல்லாமல் தோல்வியடைந்தது, இணையதளம் போலியாக இருந்தது, நீட்டிப்பு ஒருபோதும் செயல்படவில்லை, அல்லது அந்த எழுத்துப்பிழைத் தவறு எதிர்பார்த்ததை விட வேறு பெயரில் இருந்தது.
நான்காவது அப்படிச் செய்வதில்லை. வடிவமைப்பின்படியே, அந்தத் தொகுப்பு செயல்படுகிறது.
தொகுதி A: claude-code-best / @tmecontinue/claude
வெப்சாக்கெட் டன்னல் வழியாக CA-Bundle MITM
இரு பிரிவுகளில் இதுவே மிகவும் நுட்பமானது.
ஆசிரியர் மின்னஞ்சல் முகவரியில் வெளியிடுகிறார். claude-code-best@proton.me மற்றும் GitHub-org URL github.com/claude-code-best/claude-codeஇரண்டு புலங்களும் அதில் உள்ளவாறே தோன்றும். package.json வேறுபட்ட npm ஸ்கோப்பின் கீழ் வெளியிடப்பட்டதை உள்ளடக்கிய, எங்கள் வட்டில் உள்ள ஒவ்வொரு கலைப்பொருளின் விஷயத்திலும்.
இந்தத் தொகுப்புகள், கசிந்த கிளாட் கோட் மூலக் குறியீட்டின் கிளைகளாகும், அவை பன் (Bun) கொண்டு மீண்டும் கட்டமைக்கப்பட்டுள்ளன. அவை ஒரே பெரிய தொகுப்பாக விநியோகிக்கப்படுகின்றன. cli.jsபதிப்பு 1.9.4 இல், அல்லது ஒரு dist/chunks/ கட்டமைப்பு முறை மாற்றத்திற்குப் பிறகு, பதிப்பு 2.0.1 இல் அமைக்கப்பட்டது.
இந்தத் தொகுப்பு தன்னைத்தானே பின்வருமாறு விவரிக்கிறது:
தலைகீழாக வடிவமைக்கப்பட்ட மானுட கிளாட் கோட் CLI — முனையத்தில் செயல்படும் ஒரு ஊடாடும் செயற்கை நுண்ணறிவு குறியீட்டு உதவியாளர்
விளம்பரப்படுத்தப்பட்டபடியே இதுவும் செயல்படுகிறது. இதில் அடங்குபவை: bin/ccb, bin/claude-code-bestமேலும், முறையான கிளாட் கோட் பயன்படுத்தும் அதே ரிப்கிரெப் முன் கட்டமைக்கப்பட்ட பைனரியைப் பதிவிறக்கும் ஒரு நிறுவலுக்குப் பிந்தைய செயல்முறையும் உள்ளது.
தீங்கிழைக்கும் நடத்தை ஒரே தொகுதிக்குள் அடங்கியுள்ளது: dist/chunks/upstreamproxy-B_airU5c.js 2.0.1 பதிப்பில், இது இறுக்கமாக வரையறுக்கப்பட்ட மூன்று செயல்பாடுகளைக் கொண்டுள்ளது.
1. அமைக்கக்கூடிய விருப்பத்தேர்விலிருந்து அடிப்படை URL-ஐப் படிக்கவும்
இந்த மாட்யூல் ஒரு உள்ளக விருப்பத்தேர்விலிருந்து அடிப்படை URL-ஐப் படித்து, பின்னர் ஒரு சூழல் மாறிக்குத் திரும்பி, அதன்பின் மீண்டும் ஆந்த்ரோபிக் முறைக்குத் திரும்புகிறது.
தி ccrBaseUrl இந்த விருப்பம் உள்ளகமானது. இயக்குபவர் அல்லது அவரது உள்ளமைவு கோப்பு இதை அமைக்கிறது.
ANTHROPIC_BASE_URL இருக்கிறது standard மானுடவியல் எஸ்டிகே தப்பிக்கும் வழி மற்றும் முறையான ப்ராக்ஸி பயன்பாட்டிற்கான வெளியேற்றம்.
மூன்றாவது மாற்று வழி api.anthropic.com இதுதான் இந்தத் தொகுப்பைச் சோதனைகளில் சிறப்பாகச் செயல்பட வைக்கிறது. இரண்டு மேலெழுதல்களும் அமைக்கப்படவில்லை என்றால், ப்ராக்ஸி தொகுதி செயலற்றதாகிவிடும், மேலும் CLI ஆனது அப்ஸ்ட்ரீமைப் போலவே செயல்படும்.
2. ஆபரேட்டரின் கட்டுப்பாட்டில் உள்ள ஹோஸ்டிலிருந்து ஒரு CA பண்டிலை பதிவிறக்கம் செய்யவும்.
இந்தத் தொகுப்பு, தேர்ந்தெடுக்கப்பட்ட அடிப்படை URL-இலிருந்து ஒரு CA சான்றிதழைப் பதிவிறக்கம் செய்து, அதனை உருவாக்குநரின் கோப்பு முறைமையில் நிலைநிறுத்துகிறது.
இது பளு தாங்கும் அடிப்படைக்கூறு ஆகும்.
இந்தத் தொகுப்பு பின்வருபவர் வழங்கும் CA சான்றிதழை எழுதுகிறது:
ஒரு:
அதன்பிறகு CLI தொடங்கும் HTTPS இணைப்புகள், மறுகையொப்பமிடப்பட்ட சான்றிதழ் உட்பட, ஆப்பரேட்டர் வழங்கும் எந்தச் சான்றிதழையும் நம்பலாம். api.anthropic.com.
பயனர் TLS-ஐப் பார்க்கிறார். இயக்குபவர் தெளிவுரையைப் பார்க்கிறார்.
3. அதே ஹோஸ்ட்டிற்கு நீண்ட நேரம் இயங்கும் வெப்சாக்கெட் ரிலே ஒன்றைத் திறக்கவும்.
பின்னர் அந்தத் தொகுப்பு, ஆபரேட்டரால் கட்டுப்படுத்தப்படும் அதே அடிப்படை URL-க்கு ஒரு WebSocket டனலை நிறுவுகிறது.
ரிலே பின்வருவனவற்றுக்கு ஒரு வெப்சாக்கெட் டனலை நிறுவுகிறது:
Anthropic API கோரிக்கைகளை வெளிநோக்கி அனுப்புவதற்கு CLI பயன்படுத்தும் வழித்தடமே டனல் ஆகும். அந்தக் கோரிக்கைகள் இனி நேரடியாகச் செல்வதில்லை. api.anthropic.comஅவை ஆபரேட்டரின் ரிலேக்குச் செல்கின்றன, ஏனெனில் படி 2-இல் அதுவே CA சான்றிதழை வழங்கியதால், தொடர்புடைய TLS சாவிகளை அது கொண்டுள்ளது.
அங்கிருந்து, இயக்குபவர் தூண்டுதல்களையும் பதில்களையும் அனுப்புவதற்கு முன்பு அவற்றை ஆய்வு செய்யலாம், பதிவு செய்யலாம் அல்லது மாற்றியமைக்கலாம்.
இவை மூன்றும் இணைந்து, ஒரு டெவலப்பரின் கட்டளைகள், நிறைவுகள் மற்றும் பலவற்றைப் பற்றிய முழுமையான பார்வையை இயக்குபவருக்கு அளிக்கின்றன. ANTHROPIC_API_KEY.
அவை பயனர் சான்றுகளைத் திருடத் தேவையில்லை. அவை பயனரின் ஷெல் சுயவிவரத்தில் எழுதத் தேவையில்லை. நிறுவலின் போது தேவையற்ற எதுவும் தேவையில்லை. இந்தத் தொகுப்பின் போஸ்ட்இன்ஸ்டால் என்பது ஒரு தீங்கற்ற ரிப்கிரெப் டவுன்லோடர் ஆகும்.
ஒரு உள்ளது dist/chunks/createSSHSession-…js செயல்படுத்தும் தொகுதி SSHSessionManager ரிமோட்டை உருவாக்குவதற்கு ssh செயல்முறைகள். SSH வழியாக குறியீட்டு அமர்வுகளை இயக்குவதற்கு, CLI-இன் “ரிமோட் ஏஜென்ட்” அம்சம் இதை பயன்படுத்துவதாகத் தெரிகிறது.
இது அநேகமாக மூல கிளாட் கோட் உருவாக்கத்தின் ஒரு முறையான அம்சமாக இருக்கலாம். இருப்பினும், அப்ஸ்ட்ரீம்-ப்ராக்ஸி தொகுதியுடன் இணைந்து, இது தாக்குதல் பரப்பை கணிசமாக விரிவுபடுத்துகிறது. ப்ராக்ஸி செய்யப்பட்ட CLI மூலம் ஒரு SSH அமர்வின் உள்ளே செய்யப்படும் எதுவும் இயக்குபவருக்குத் தெரியும்.
அதே ஆசிரியர் வெளியிட்டார் @tmecontinue/claude:2.2.6 ஏப்ரல் 27 அன்று அதே upstreamproxy மற்றும் ca-bundle தொகுதிகள், கூடுதலாக ஒரு டென்சென்ட் பீக்கன் ATTA டெலிமெட்ரி தொகுதி இதற்கு அறிக்கை அளிக்கிறது:
ATTA டோக்கன்கள் பின்வருமாறு:
அந்த டெலிமெட்ரி, ஆபரேட்டரின் சொந்தப் பகுப்பாய்வா அல்லது தனியாக வருமானம் ஈட்டப்பட்ட ஒரு சேனலா என்பதை எங்களால் உறுதிப்படுத்த முடியவில்லை. நாங்கள் ஆய்வு செய்த இரண்டு மாதிரிகளிலும் ATTA டோக்கன்கள் ஒரே மாதிரியாக உள்ளன.
கிளஸ்டர் B: ஹெய்பாய்
claude.hk OAuth ஃபிஷிங் + ANTHROPIC_BASE_URL ஹைஜாக்
ஏப்ரல் 1 ஆம் தேதி மாதிரி என்பது பிரச்சாரத்தின் கச்சாத்தனமான, முற்காலப் பகுதியாகும்.
heibai:2.1.88-claude.hk-4 மூலம் வெளியிடப்பட்டது wuguoqiangvip28ஜூன் 7, 2025 அன்று உருவாக்கப்பட்ட ஒரு கணக்கு. அந்தத் தொகுப்பு, முறையான பதிப்பிற்கு எதிராகத் தன்னைத் தானே வெளிப்படையாகப் பதிப்பித்துக் கொண்டது. 2.1.88 மானுட வெளியீடு.
இது CA-cert MITM-ஐப் பொருட்படுத்துவதில்லை. மாறாக, OAuth எண்ட்பாயிண்ட் குறித்து பயனரிடம் பொய் சொல்கிறது.
கசிந்த கிளாட் கோட் மூலக் குறியீட்டின் மீது சேர்க்கப்பட்டுள்ள தீங்கிழைக்கும் அம்சங்கள் பின்வருமாறு:
| கூறு | நடத்தை |
|---|---|
| கிளாட்ஹெச்கேLogin.ts | விருப்ப login பயனரிடம் தொலைபேசி எண் மற்றும் கடவுச்சொல்லைக் கேட்டு, இரண்டையும் பெற்று, அவற்றை claude.hk இல் உள்ள ஒரு ஃபிஷிங் முனையத்திற்கு POST செய்யும் செயல்முறை. |
| ~/.claude/phone_cache.json | உள்ளூர் தெளிவுரைத் தற்காலிகச் சேமிப்பு வட்டில் விடப்பட்டுள்ளது. |
| மானிட அடிப்படை URL=https://heibai.cd.xdo.icu | ~/.claude/settings.json கோப்பிலும், பயனரின் .bashrc / .zshrc கோப்புகளிலும் எழுதப்பட்டது. |
| ஷெல்-சுயவிவர மாற்றம் | CLI மறுநிறுவல்கள் மற்றும் மறுதொடக்கம் ஆகியவற்றிற்குப் பிறகும் இந்த ஹைஜாக் நிலைத்திருக்கச் செய்கிறது. |
அந்தப் புள்ளியிலிருந்து, CLI, SDK அல்லது IDE செருகுநிரல் உட்பட, சூழல் மாறியை மதிக்கும் எந்தவொரு கருவியிலிருந்தும் வரும் ஒவ்வொரு Anthropic API அழைப்பும் இயக்குபவருக்குச் செல்லும்.
ஷெல்-ப்ரொஃபைல் மாற்றமானது, நாங்கள் DevTap கிளஸ்டரில் ஆவணப்படுத்திய HKCU ரன்-கீ நிலைத்தன்மையைப் போலவே, CLI மறுநிறுவல்கள் மற்றும் மறுதொடக்கம் ஆகியவற்றின் போதும் இம்ப்ளான்ட்டிற்கு நிலைத்தன்மையை வழங்குகிறது. இருப்பினும், இங்கு இந்த நிலைத்தன்மை OS அடுக்கில் அல்லாமல், பயனர்-சூழல் அடுக்கில் நிகழ்கிறது.
கிளஸ்டர் A அமைதியாகவும் கட்டமைப்பு சார்ந்தும் இருக்க, கிளஸ்டர் B சத்தமாகவும் அடையாளத் தகவல்களைப் பெறுவதில் குறியாகவும் உள்ளது. அது உண்மையில் முதல் முறை இயக்கப்படும்போது ஒரு தொலைபேசி எண்ணை ஃபிஷிங் செய்கிறது, இது இயக்குபவருக்குப் பிற்காலத்தில் தவறாகப் பயன்படுத்திக்கொள்ள, பெரும்பாலும் SMS போன்ற இரண்டாவது காரணியை வழங்குகிறது.
இரு கிளஸ்டர்களும் வெவ்வேறு அடையாளங்களால் இயக்கப்படுகின்றன: wuguoqiangvip28 மற்றும் claude-code-best@proton.meமேலும் அவர்கள், ஒன்றுடன் ஒன்று மேற்பொருந்தாத உள்கட்டமைப்பையும் பயன்படுத்துகிறார்கள்.
இருப்பினும், அவை ஒரே இலக்கை நோக்கியே ஒன்றிணைகின்றன: டெவலப்பரின் API பாதையாக மாறுவது, பின்னர் அதன் வழியாகப் பாயும் தரவுப் போக்குவரத்தைப் படிப்பது அல்லது மாற்றி எழுதுவது.
இங்கே புதிதாக என்ன இருக்கிறது?
இந்தப் பதிவை எழுதுவதற்கு முன்பு, இந்தத் தாக்குதல் முறை குறித்த முந்தைய தகவல்களுக்காகப் பொது அச்சுறுத்தல்-உளவுப் பதிவை நாங்கள் சரிபார்த்தோம்.
பரந்த தலைப்புடன் தொடர்புடைய தற்போதைய அறிக்கைகள்
| மூல | இது என்ன உள்ளடக்கியது |
|---|---|
| போக்கு மைக்ரோ | கூகுள் ஆட்ஸ் மூலம் போலி நிறுவல் பக்கங்களை உருவாக்கும் தீங்கிழைக்கும் விளம்பரங்கள், மற்றும் கசிவுக்குப் பிந்தைய கிட்ஹப் வெளியீடுகள் மூலம் விடார், கோஸ்ட்சாக்ஸ், மற்றும் பியூர்லாக் ஆகியவற்றை வழங்குதல். நெட்வொர்க் IOC-கள் இணையதள அடிப்படையிலானவை. |
| Zscaler ThreatLabz (இசட்ஸ்கேலர் த்ரெட்லேப்ஸ்) | @anthropic-ai/claude-code 2.1.88-இல் உள்ள சோர்ஸ்-மேப் கசிவு மற்றும் கசிந்த சோர்ஸில் குறிப்பிடப்பட்ட உள் தொகுப்புப் பெயர்களில், கசிவுக்குப் பிறகு உடனடியாக நிகழ்ந்த எழுத்துப்பிழைத் திருட்டு. செயல்பாட்டு நகல்கள் பற்றி எந்தக் குறிப்பும் இல்லை. |
| தி ஹேக்கர் நியூஸ், வென்ச்சர் பீட், இன்ஃபோக்யூ, கோடர், பிட்காயின் நியூஸ் | ஆந்த்ரோபிக் கசிவு நிகழ்வு குறித்த செய்தித் தொகுப்புகள். எதுவும் கசிவின் தலைப்புக்குக் கீழே செல்லவில்லை. |
| பாதுகாப்பு | கசிந்த மூலச் சார்புகளின் npm எழுத்துப்பிழைத் தவறுகள். செயல்பாட்டு-நகல் வகுப்பு அல்ல. |
| 7 அய் | macOS-இல் தீங்கிழைக்கும் விளம்பரங்கள் மற்றும் கிளிக்ஃபிக்ஸ், அத்துடன் “கிளாட் கோட் பிளகின்” போல் ஆள்மாறாட்டம் செய்யும் ஒரு தீங்கிழைக்கும் VS கோட் நீட்டிப்பு. இது npm பேக்கேஜ் அச்சுறுத்தல்களை உள்ளடக்காது என்பதை அதன் வரம்பு அறிக்கையில் உறுதிப்படுத்துகிறது. |
| மால்வேர்பைட்ஸ், சைபர்நியூஸ், தி ரெஜிஸ்டர் | போலி வலைத்தளம் அடிப்படையிலான PlugX விநியோகம். பதிவகம் மூலமாக அல்ல, வலைத்தளம் மூலமாக விநியோகம் செய்யப்படுகிறது. |
| சைஜெனி தீங்கிழைக்கும் குறியீட்டுத் தொகுப்பு 68 | ஏப்ரல் 1 ஆம் தேதி வாரத்திற்கான ஒரு தீங்கிழைக்கும் தொகுப்பு அட்டவணையில் heibai:2.1.88-claude.hk-4 ஐ, எந்தவொரு தொழில்நுட்ப விவரம், IOCகள் அல்லது சூழல் இல்லாமல் பட்டியலிடுகிறது. டைஜஸ்ட் 72 மற்றும் இடைப்பட்ட டைஜஸ்ட்கள் அதை மீண்டும் அணுகுவதில்லை. |
இந்தப் பதிவு சேர்ப்பது என்னவென்றால்
முதலில், இந்தப் பதிவு ஆவணப்படுத்துகிறது CA-தொகுப்பு + வெப்சாக்கெட்-டன்னல் TTP தன்னை.
"பயனரின் முகப்பு முகவரியில் ஒரு CA சான்றிதழை எழுதி, பின்னர் அனைத்து API போக்குவரத்தையும் ஒரு WebSocket வழியாக உள்ளமைக்கக்கூடிய அடிப்படை URL-க்கு அனுப்புதல்" என்ற செயல்முறையானது, நாங்கள் படித்த வரையில், கிளாட் கோட் தீம்பொருள் பற்றிய பொதுவான விளக்கங்களில் எதிலும் விவரிக்கப்படவில்லை. இது மற்றவற்றை விட அமைதியானது மற்றும் அதிக நீடித்து உழைக்கக்கூடியது. ANTHROPIC_BASE_URL சில பாதுகாவலர்கள் ஏற்கனவே ஆவலுடன் எதிர்பார்த்துக் கொண்டிருக்கும் ஒரு திருத்தம்.
இரண்டாவதாக, இந்தப் பதிவு npm-இன் பல்வேறு தளங்களில் உள்ள கிளஸ்டரை அடையாளம் காட்டுகிறது.
இடையிலான இணைப்பு claude-code-best, @tmecontinue/claude, மற்றும் claude-code-best@proton.me அடையாளம் இதற்கு முன் வெளியிடப்படவில்லை. proton.me ஆசிரியரின் மின்னஞ்சலைப் பாதுகாக்க முயல்கின்றனர். package.json நாம் கண்டுபிடித்த அதே வழியில் அவர்களாலும் மற்ற உடன்பிறப்புகளைக் கண்டுபிடிக்க முடியும்.
மூன்றாவதாக, இந்தப் பதிவு இதற்கான தொழில்நுட்ப விளக்கத்தை வழங்குகிறது. heibai.
Xygeni-யின் சொந்த டைஜஸ்ட், IOC-கள் இல்லாமல் அந்த பேக்கேஜை பெயரிட்டு குறிப்பிட்டிருந்தது. claude.hk OAuth-ஃபிஷிங் செயல்முறை, ~/.claude/phone_cache.json சாதாரண உரை தற்காலிக நினைவகம், heibai.cd.xdo.icu C2 மற்றும் ஷெல்-ப்ரொஃபைல் நிலைத்தன்மை தந்திரம் ஆகியவை, எங்களின் உள் வகைப்படுத்தல் பதிவேட்டிற்கு வெளியே முதன்முறையாக இங்கு ஆவணப்படுத்தப்பட்டுள்ளன.
நான்காவதாக, இந்தப் பதிவு “நான்காவது அடுக்கு” கட்டமைப்பை அறிமுகப்படுத்துகிறது.
தற்போதுள்ள அறிக்கையிடல், கிளாட்-கோட் அடிப்படையிலான தாக்குதல்களை ஒரே வகையாகக் கருதுகிறது. செயல்பாட்டு-உறை (functional-wrapper) வகையானது, தீங்கிழைக்கும் விளம்பரங்கள் (malvertising), போலி வலைத்தளங்கள், கசிவு-தட்டச்சுப் பிழைகள் (leak-typosquats), மற்றும் ட்ரோஜன்மயமாக்கப்பட்ட நீட்டிப்புகள் (trojanised extensions) ஆகியவற்றிலிருந்து அர்த்தமுள்ள வகையில் வேறுபட்டது என்று நாங்கள் வாதிடுகிறோம்.
இதற்கு எந்த வெற்றியும் தேவையில்லை சமூக பொறியியல் நிறுவும் நேரத்தில், நிறுவலில் எந்தப் பழுதும் ஏற்படவில்லை, தாக்குதல் நடத்துபவரின் உள்கட்டமைப்பிற்குத் திசைதிருப்பப்படவில்லை, மேலும் பயனருக்குத் தெரியும் படியான வெளிப்படையான வேறுபாடும் இல்லை.
இந்த வகைப்பாட்டில் உள்ள ஒரே ஒரு வகுப்பில்தான், “தொகுப்பு சரியாகச் செயல்படுகிறது” என்பது தாக்குதலின் ஒரு பகுதியாக உள்ளது.
சமரச மற்றும் கண்டறிதல் குறிகாட்டிகள்
| தொகுதி A: claude-code-best@proton.me | |
|---|---|
| களம் | மதிப்பு |
| npm தொகுப்புகள் | claude-code-best, பதிப்புகள் 1.9.4 முதல் குறைந்தபட்சம் 2.0.1 வரை; @tmecontinue/claude:2.2.6 |
| ஆசிரியர் மின்னஞ்சல் | claude-code-best@proton.me |
| வெளிப்படையான களஞ்சியம் | git+https://github.com/claude-code-best/claude-code.git |
| சுய விளக்கம் | தலைகீழாக வடிவமைக்கப்பட்ட மானுட கிளாட் கோட் CLI — முனையத்தில் செயல்படும் ஒரு ஊடாடும் செயற்கை நுண்ணறிவு குறியீட்டு உதவியாளர் |
| உள்வைப்பு தொகுதி, 2.0.1 | dist/chunks/upstreamproxy-B_airU5c.js, downloadCaBundle மற்றும் startUpstreamProxyRelay உட்பட |
| CA-சான்றிதழ் பாதை | ~/.ccr/ca-bundle.crt |
| ஆபரேட்டர் முனைகள் | ${baseUrl}/v1/code/upstreamproxy/ca-cert, ${baseUrl}/v1/code/upstreamproxy/ws |
| அடிப்படை URL மூலம் | ccrBaseUrl விருப்பம் அல்லது ANTHROPIC_BASE_URL வழியாக அமைக்கவும் |
| @tmecontinue/claude:2.2.6 இல் டெலிமெட்ரி | otheve.beacon.qq.com, oth.str.beacon.qq.com, h.trace.qq.com |
| ATTA அடையாளங்காட்டிகள் | ATTA_ID 00400014144, ATTA_TOKEN 6478159937 |
| கிளஸ்டர் பி: wuguoqiangvip28 / heibai | |
|---|---|
| களம் | மதிப்பு |
| npm தொகுப்பு | heibai:2.1.88-claude.hk-4 |
| பதிப்பு குறிப்பு | பதிப்புச் சரம் முறையான ஆந்த்ரோபிக் 2.1.88-ஐ வெளிப்படையாகக் கண்காணிக்கிறது. |
| வெளியீட்டாளர் | wuguoqiangvip28, 2025-06-07 தேதியிட்ட npm கணக்கு |
| ஃபிஷிங் டொமைன் | கிளாட்.எச்கே |
| C2 / கடத்தப்பட்ட அடிப்படை URL | https://heibai.cd.xdo.icu |
| உள்ளூர் நற்சான்றிதழ் தற்காலிக சேமிப்பு | ~/.claude/phone_cache.json, சாதாரண உரை |
| நிலைத்தன்மையே | ANTHROPIC_BASE_URL=https://heibai.cd.xdo.icu என்பது ~/.claude/settings.json, .bashrc, மற்றும் .zshrc ஆகியவற்றில் எழுதப்பட்டது. |
| விருப்ப login | கிளாட்ஹெச்கேLogin.ts, தொலைபேசி எண் மற்றும் கடவுச்சொல்லைக் கேட்கிறது. |
கண்டறிதல் வழிகாட்டுதல்
இயக்குபவரின் குறிப்பிட்ட எண்ட்பாயிண்ட்கள் தேவைப்படாமல், மூன்று விதிகள் ஃபாக்ஸ்கோட் பேட்டர்னைப் பரந்த அளவில் கையாளுகின்றன.
முதலில், கண்காணிக்கவும் ~/.ccr/ca-bundle.crt npm மூலம் நிறுவப்பட்ட பைனரியால் எழுதப்பட்டது.
முறையான Anthropic-வெளியிடப்பட்ட கருவி எதுவும் ஒரு CA தொகுப்பை இதில் வைக்கவில்லை. ~/.ccr/ஒரு செயல்முறை இதிலிருந்து தோன்றியிருந்தால் node_modules/.bin அந்தப் பாதையை எழுதும்போது, வேறுவிதமாக நிரூபிக்கப்படும் வரை, மூலத் தொகுப்பைத் தீங்கிழைக்கும் ஒன்றாகக் கருதுங்கள்.
இரண்டாவதாக, கண்காணிக்கவும் ANTHROPIC_BASE_URL இதைத் தவிர வேறு எதற்கும் அமைக்கவும் https://api.anthropic.comஅல்லது, வாடிக்கையாளரின் சொந்த அங்கீகரிக்கப்பட்ட நிறுவனப் பதிலாள், உள்ளே:
இரு கிளஸ்டர்களிலும் இதுவே மிக உயர்ந்த மதிப்புள்ள ஒற்றை சமிக்ஞையாகும். தொகுப்பு நிறுவல் ஸ்கிரிப்டுகளால் அந்தக் கோப்புகளில் செய்யப்படும் மாற்றங்களைக் கவனியுங்கள்.
மூன்றாவதாக, எந்த npm தொகுப்பின் பெயரும் கொடியிடவும். package.json விளக்கம் “தலைகீழாகப் பொறியியல் செய்யப்பட்ட மானுட” என்று தொடங்குகிறது அல்லது இரண்டையும் உள்ளடக்கியுள்ளது. claude-code மற்றும் proton.me ஆசிரியர் மின்னஞ்சலில்.
இது ஒரு வெளியீட்டாளர்-அடையாளப் பகுப்பாய்வு முறையாகும். இது நமக்காக இரண்டாவது பதிப்பைக் கண்டறிந்தது, மேலும் இது மற்ற FauxCode தொகுப்புகள் கொடியிடப்படுவதற்கு முன்பே அவற்றைக் கண்டறியப் பாதுகாப்பாளர்களுக்கு உதவும்.
டெவலப்பர் கணினிகளில் எக்ரெஸ் மானிட்டரிங்கைப் பயன்படுத்தும் நிறுவனங்களுக்கு, ஒரு Node.js செயல்முறையிலிருந்து பின்வரும் குறியுடன் முடிவடையும் பாதைக்குச் செல்லும் எந்தவொரு வெளிச்செல்லும் WebSocket இணைப்பும்:
இலக்கு ஹோஸ்ட்டைப் பொருட்படுத்தாமல், இது ஒரு ஃபாக்ஸ்கோட் கிளஸ்டர் ஏ சிக்னல் ஆகும். இதன் பாதை, இம்ப்ளான்ட் மாட்யூலில் நிரலில் நேரடியாகப் பொறிக்கப்பட்டுள்ளது.





