நம்சோ ஜென் - போலி கடன் அட்டை ஜெனரேட்டர் - மால்வேர் பதிவிறக்கம்

நாம்சோ ஜென் மற்றும் போலி ஜெனரேட்டர்களுக்குப் பின்னால் உள்ள மால்வேர்

பொருளடக்கம்

கட்டாயம் படிக்க வேண்டிய பதிவுகள்

சமீபத்திய சுவாரஸ்யமான பதிவு

நாம்சோ ஜென் என்பது ஆன்லைனில் அதிகம் தேடப்படும் போலி கிரெடிட் கார்டு ஜெனரேட்டர்களில் ஒன்றாகும், மேலும் இது மிகவும் தவறாகப் பயன்படுத்தப்படும் ஒன்றாகவும் உள்ளது. இதைத் தேடும் பெரும்பாலான டெவலப்பர்களும் தர உறுதிச் சோதனையாளர்களும், பணம் செலுத்தும் முறையைச் சோதிப்பதற்காகப் போலி அட்டை எண்களை மட்டுமே விரும்புகிறார்கள். தாக்குதல் நடத்துபவர்களுக்கு இது தெரியும், அதனால் அவர்கள் அந்தத் தேடலை ஒரு தூண்டிலாக மாற்றியுள்ளனர்: அந்தக் கருவியை நகலெடுத்து, அதை மால்வேருடன் இணைத்து, அவசரத்தில் இருக்கும் ஒருவர் அதை நிறுவுவதற்காகக் காத்திருக்கிறார்கள்.

இந்தப் பதிவில்: நாம்சோ ஜென் மற்றும் அதுபோன்ற போலி ஜெனரேட்டர்களுக்குள் மால்வேர் எப்படி மறைந்திருக்கிறது, அது உங்களுக்கு ஏன் முக்கியம். SDLCமேலும், அது உற்பத்தி நிலையை அடைவதற்கு முன்பே அதை எப்படித் தடுப்பது.

Namso Gen போன்ற போலி ஜெனரேட்டர்கள் தீம்பொருளை எவ்வாறு பரப்புகின்றன

நாம்சோ ஜென் (namso gen) போன்ற ஒரு கருவி, மேலோட்டமாகப் பார்க்க எளிமையாகத் தோன்றும்: ஒரு கட்டண முறையைச் சோதிக்க, போலி கடன் அட்டை எண்களை உருவாக்குவதே அதன் நோக்கம். தாக்குதல் நடத்துபவர்கள், சட்டப்பூர்வமானவை போலத் தோற்றமளிக்கும் தளங்கள் அல்லது ரெப்போக்களை நகலெடுத்து, ஜிப் கோப்புகள், உலாவி நீட்டிப்புகள் அல்லது ஜாவாஸ்கிரிப்ட் பேலோடுகளுக்குள் தீம்பொருளைப் பதிப்பதன் மூலம் அந்த எளிமையைப் பயன்படுத்திக் கொள்கிறார்கள். அவசரமாக சோதனைத் தரவுக் கருவிகளைத் தேடும் டெவலப்பர்கள், குறியீட்டை முதலில் ஆய்வு செய்யாமல் இந்தப் பயன்பாடுகளைப் பெற்று இயக்குகின்றனர், இதைத்தான் தாக்குதல் நடத்துபவர்கள் நம்பியிருக்கிறார்கள்.

சில நகலெடுக்கப்பட்ட பதிப்புகள் சமூகப் பொறியியலைச் சார்ந்துள்ளன, “கண்டறிய முடியாது,” “premium பயனர்களைப் பதிவிறக்கப் பொத்தானை நோக்கித் தள்ளுவதற்காக, "அணுகல்", "உடனடி முடிவுகள்" போன்ற சொற்கள் பயன்படுத்தப்படுகின்றன. அதைக் கிளிக் செய்தவுடன், அது ஒரு மறைமுகத் தொற்றைத் தூண்டுகிறது: அதாவது, ஒரு பின்கதவு, தகவல் திருடன் அல்லது கிரிப்டோகரன்சி மைனர். அந்த மால்வேர் பொதுவாக, தெளிவற்ற ஸ்கிரிப்டுகள், சார்புநிலைகள் அல்லது நிறுவிய பின் உள்ள நிரல்களில் மறைந்திருக்கும். hooksசரியாக இதுதான் மேலோட்டமான ஆய்வுகளில் இருந்து அது தப்பிச் செல்ல அனுமதிக்கிறது.

போலி ஜெனரேட்டர்கள் டெவலப்பர் பணிப்பாய்வுகளை நேரடியாகக் குறிவைப்பதால், அவை உங்கள் மென்பொருள் உருவாக்க வாழ்க்கைச் சுழற்சிக்குள் நுழைய முடியும்.SDLCகவனிக்கப்படாமல். சமரசம் செய்யப்பட்ட நம்சோ ஜென் குளோன் பின்வருவனவற்றைச் செய்யலாம்:

  • உங்கள் ஏற்கனவே பயன்படுத்தப்படும் ரெப்போவில் குளோன் செய்யப்படுங்கள் CI/CD pipeline
  • கண்டெய்னர் அடுக்குகள் மூலம் சோதனைச் சூழல்களில் தொகுக்கப்படுங்கள்
  • சரியாகத் தனிமைப்படுத்தப்படாத உள்ளமைவுகளில் சேமிக்கப்பட்டுள்ள இரகசியங்கள் அல்லது டோக்கன்களைச் சுரண்டவும்.

உதாரணம்: package.json இல் உள்ள அபாயகரமான சார்புநிலை

நாம்சோ ஜென்னின் தீங்கிழைக்கும் பதிப்புகள் தீம்பொருளை மறைக்கின்றன, தெளிவற்ற அந்தப் பயன்பாடு பாதிப்பில்லாததாகத் தோன்றினாலும், நீங்கள் தொகுப்பை நிறுவிய உடனேயே இயங்கும் பேலோடுகள் அல்லது போஸ்ட்இன்ஸ்டால் ஸ்கிரிப்டுகள்.

அதே ஆபத்து ஒரு டோக்கர்ஃபைல்:

அந்த ஒற்றை வரி, குறியீட்டை ஒரே படிநிலையில் பெற்று இயக்குகிறது; இது பெரும்பாலானவற்றில் உள்ள ஒரு பெரிய குறைபாடு. CI/CD pipelines. பாரம்பரிய ஸ்கேனர்கள் பெரும்பாலும் இதைத் தவறவிட்டுவிடுகிறோம், குறிப்பாகப் பேலோட் குறிப்பிட்ட நிபந்தனைகளின் கீழ் மட்டுமே செயல்படும்போது.

🔧 எடுத்து செல்: நாம்சோ ஜென் மற்றும் எந்தவொரு போலி கிரெடிட் கார்டு ஜெனரேட்டரையும் இயல்பாகவே நம்பத்தகாத குறியீடாகக் கருதுங்கள். அது உங்கள் பணிப்பாய்வுக்குள் நுழைவதற்கு முன்பு, அதன் மூலத்தைச் சரிபார்த்து, உள்ளடக்கத்தை ஆய்வு செய்து, தானாகவே ஸ்கேன் செய்யுங்கள்.

நாம்சோ ஜென் குளோன்களில் உண்மையான தீம்பொருள் சுமைகள் கண்டறியப்பட்டன

நாம்சோ ஜென் போன்ற போலி ஜெனரேட்டர்கள் வெறும் சந்தேகத்திற்குரிய கருவிகள் மட்டுமல்ல, அவை உண்மையான தீம்பொருள் விநியோக வழிகளாகவும் ஆவணப்படுத்தப்பட்டுள்ளன. போலி கிரெடிட் கார்டு ஜெனரேட்டர்கள் குறிப்பாக டெவலப்பர் கணினிகளைக் குறிவைக்கப் பயன்படுத்தப்பட்ட பல நிகழ்வுகளை ஆராய்ச்சியாளர்கள் கண்டறிந்துள்ளனர், மேலும் பாதிப்பு ஏற்கனவே ஏற்பட்ட பின்னரே இந்த ஊடுருவல் பெரும்பாலும் கவனிக்கப்படுகிறது.

  • தகவல் திருடர்கள். செயல்படுத்தப்பட்டவுடன், இந்த ஸ்கிரிப்டுகள், சேமிக்கப்பட்ட GitHub டோக்கன்கள் மற்றும் AWS நற்சான்றுகளைத் தேடுகின்றன. .aws/ அல்லது உள்ளூர் உலாவி சேமிப்பகத்தில் சேமிக்கப்பட்ட சூழல் மாறிகள் மற்றும் கடவுச்சொற்கள். திருடப்பட்ட தரவுகள் பொதுவாக டிஸ்கார்ட் வலைத்தளம் வழியாக வெளியேற்றப்படுகின்றன.hooks அல்லது டெலிகிராம் பாட்கள்.
  • கிரிப்டோமைனர்கள். சில நாம்சோ ஜென் குளோன்கள், செயல்படுத்தப்படும் கணத்திலேயே உங்கள் கணினியின் சிபியு அல்லது ஜிபியு-வைப் பயன்படுத்தும் கிரிப்டோமைனர்களை மறைத்து வைக்கின்றன; கண்டறியப்படுவதைத் தவிர்ப்பதற்காக, அவை பெரும்பாலும் செயல்படுத்தலைத் தாமதப்படுத்துகின்றன அல்லது முதலில் ஒரு சாண்ட்பாக்ஸ் சூழலைச் சரிபார்க்கின்றன.
  • RATகள் (ரிமோட் ஆக்சஸ் ட்ரோஜன்கள்). மற்ற போலி நாம்சோ ஜென் கருவிகள், கோப்புகளைப் பதிவேற்றவோ அல்லது பதிவிறக்கவோ, கணினி கட்டளைகளை இயக்கவோ, விசை அழுத்தங்களைப் பதிவு செய்யவோ, மற்றும் உங்கள் திரையைப் பதிவு செய்யவோ திறன் கொண்ட முழுமையான தொலைநிலை அணுகல் பின்கதவுகளை நிறுவுகின்றன. இது தாக்குபவருக்கு மூலக் குறியீட்டைத் திருடவும், மாற்றியமைக்கவும் திறனை அளிக்கிறது. pipelineஅல்லது, உங்கள் சூழலில் பக்கவாட்டாக நகரவும்.
  • தீங்கிழைக்கும் போலித் தொகுப்புகள். தாக்குதல் நடத்துபவர்கள், தெளிவற்ற நிறுவல் பிந்தைய ஸ்கிரிப்டுகள், குறியாக்கம் செய்யப்பட்ட பேலோடுகள் அல்லது கட்டளைகள் போன்றவற்றைக் கொண்டு, namso gen போன்ற பெயர்களில் npm அல்லது PyPI-இல் போலித் தொகுப்புகளையும் வெளியிடுகின்றனர். curl | bash or rm -rf /இவை உருவாக்கச் செயல்முறையின் போது, ​​பொதுவாக எந்தவித வெளிப்படையான எச்சரிக்கையும் இன்றி, அமைதியாக இயங்குகின்றன.

சைஜெனி நம்சோ ஜென் மால்வேரைக் கண்டறிந்து ஆரம்பத்திலேயே தடுப்பது எப்படி

பாதுகாப்பு மீறப்பட்ட ஒரு போலி கடன் அட்டை உருவாக்கும் கருவியால், ஒரு டெவலப்பரின் கணினியைப் பாதிக்க முடியும். leak secretஅல்லது உங்கள் கணினியில் ஒரு பின்கதவைச் செருகவும். pipelineஉற்பத்தியைத் தொடாமலேயே. சைஜெனி அது உங்கள் ரெப்போ, கண்டெய்னர் அல்லது சிஐ ஸ்கிரிப்ட்டில் நுழைந்த உடனேயே அதைக் கண்டறியும் வகையில் இது உருவாக்கப்பட்டுள்ளது, அது நடந்த பிறகு அல்ல.

  • சார்புநிலைகள், உருவாக்க ஸ்கிரிப்டுகள் மற்றும் கண்டெய்னர்களை ஸ்கேன் செய்கிறது commit நேரம்நாம்சோ ஜென் போன்ற போலி ஜெனரேட்டர்கள் பரவுவதற்கு முன்பே அவற்றை தடுத்து நிறுத்துதல்.
  • மறைக்கப்பட்ட தீம்பொருளைத் தடுக்கிறதுபேஸ்64 பேலோடுகள், நிறுவிய பின் செயல்படும் ஸ்கிரிப்டுகள் மற்றும் சந்தேகத்திற்கிடமான CLI அழைப்புகள் உள்ளிட்டவை.
  • சுரண்டல் தன்மையைச் சரிபார்க்கிறதுஎனவே, எச்சரிக்கைகள் உங்கள் நிரலில் உண்மையில் அணுகக்கூடிய தீம்பொருளுக்கு மட்டுமே வரையறுக்கப்படுகின்றன, தேவையற்ற சத்தத்திற்கு அல்ல.
  • ஃபோர்க்குகள், கூட்டாளிகள் மற்றும் கண்காணிக்கப்படாத ரெப்போக்களைக் கண்காணிக்கிறது.உங்கள் நிறுவனத்திற்குள் ஒரு நகல் போலி கடன் அட்டை உருவாக்கும் கருவி நுழையும்போது அதைக் கொடியிடுதல்.
  • கண்டறிகிறது pipeline குறைபாடுகளுடன், உங்கள் CI உள்ளமைவுகளில் திடீரென செய்யப்படும் namso gen கோப்பு மாற்றங்கள் அல்லது செருகப்பட்ட ஸ்கிரிப்டுகள் போன்றவை.

FAQ

நாம்சோ ஜென் ஒரு தீம்பொருளா?

நாம்சோ ஜென் (Namso gen) என்பது, பணம் செலுத்தும் செயல்முறைகளைச் சோதிப்பதற்காக உருவாக்கப்பட்ட ஒரு எளிய போலி கடன் அட்டை எண் உருவாக்கும் கருவியாகவே தொடங்கியது. ஆனால், இணையத்தில் பரவிவரும் அதன் நகல் அல்லது கிளைப் பதிப்புகளால்தான் இதில் ஆபத்து உள்ளது. அவற்றில் பல, ஒரே கருவி போலத் தோற்றமளிப்பதற்குள் தீம்பொருள், தெளிவற்ற தரவுகள் அல்லது நிறுவிய பின் செயல்படும் ஸ்கிரிப்டுகளை ஒன்றாக இணைத்து வழங்குகின்றன.

போலி கடன் அட்டை உருவாக்கும் கருவியால் உண்மையிலேயே ஒரு டெவலப்பரின் கணினியைப் பாதிக்க முடியுமா?

ஆம். தகவல் திருடிகள், கிரிப்டோமைனர்கள் மற்றும் ரிமோட் ஆக்சஸ் ட்ரோஜன்களை (RATs) டெவலப்பர் கணினிகளுக்கு வழங்குவதற்காகப் பிரத்யேகமாகப் பயன்படுத்தப்படும் போலி கிரெடிட் கார்டு ஜெனரேட்டர்களை ஆராய்ச்சியாளர்கள் ஆவணப்படுத்தியுள்ளனர். இவை பெரும்பாலும் நகலெடுக்கப்பட்ட ரெப்போக்கள், உலாவி நீட்டிப்புகள் அல்லது ஒத்த பெயரைக் கொண்ட தீங்கிழைக்கும் npm/PyPI தொகுப்புகள் மூலம் செயல்படுத்தப்படுகின்றன.

நான் பதிவிறக்கிய நம்சோ ஜென் கருவி பாதுகாப்பானது என்பதை எப்படி அறிவது?

இயல்பாகவே இதை நம்பத்தகாத குறியீடாகக் கருதுங்கள்: மூலக் குறியீட்டைச் சரிபார்க்கவும், அதை இயக்குவதற்கு முன் உள்ளடக்கங்களை ஆய்வு செய்யவும், மேலும் கண்ணால் பார்த்துச் சரிபார்ப்பதை நம்பாமல் தானாகவே ஸ்கேன் செய்யவும். தீங்கிழைக்கும் பதிப்புகள், முறையான கருவியைப் போலவே தோற்றமளிக்கும் வகையில் பிரத்யேகமாக உருவாக்கப்படுகின்றன.

நாம்சோ ஜென் போன்ற போலி ஜெனரேட்டர்களில் மறைந்திருக்கும் மால்வேரை பாரம்பரிய ஸ்கேனர்களால் கண்டறிய முடியுமா?

நம்பகத்தன்மையுடன் இல்லை. பேலோடுகள் அடிக்கடி மறைக்கப்படுகின்றன அல்லது நிபந்தனையின் அடிப்படையில் தூண்டப்படுகின்றன, இது மேலோட்டமான ஆய்வுகளைத் தவிர்க்க அவற்றுக்கு உதவுகிறது. கண்டறிதல் பின்வரும் இடத்தில் நிகழ வேண்டும்: commit நேரத்தையும் கணக்கையும் கருத்தில் கொண்டு, வெறும் இருப்பை மட்டுமல்ல, சுரண்டப்படக்கூடிய தன்மையையும் கணக்கில் கொள்ளுங்கள்.

இறுதி பயணங்கள்

  • சோதனைத் தரவுகளுக்கும் கூட, ஒவ்வொரு கருவியையும் சரிபார்க்கவும். அறியப்படாத மூலங்களிலிருந்து வரும் குறியீடுகளை நிறுவவோ இயக்கவோ வேண்டாம்; அசல் குறியீட்டைப் போலவே தோற்றமளிக்கும் ஒரு நாம்சோ ஜென் குளோனாக இருந்தாலும் சரி.
  • தீம்பொருளுக்கு உற்பத்தி அணுகல் தேவையில்லை. சமரசம் செய்யப்பட்ட ஒரு டெவலப்பர் இயந்திரம் போதுமானது leak secretஅல்லது ஒரு கட்டமைப்பைப் பாதிக்கலாம்.
  • போலி ஜெனரேட்டர்கள் உங்கள் தாக்குதல் பரப்பின் ஒரு பகுதியாகும். அவற்றை மற்ற நம்பத்தகாத சார்புநிலைகள் அல்லது மூன்றாம் தரப்பு ஸ்கிரிப்டுகளைப் போலவே கருதுங்கள்.
  • முன்கூட்டியே கண்டறிந்து தடுக்கவும். Xygeni தீம்பொருள் பதிவிறக்கங்களை ஸ்கேன் செய்கிறது, சந்தேகத்திற்கிடமான செயல்பாடுகளைக் கொடியிடுகிறது, மேலும் namso gen-பாணி அச்சுறுத்தல்கள் உற்பத்தி நிலையை அடைவதற்கு முன்பே உங்கள் ரெப்போக்கள் முழுவதும் முழுமையான பார்வையை வழங்குகிறது.

சைஜெனி தீம்பொருளை ஆரம்பத்திலேயே எப்படித் தடுக்கிறது என்று பாருங்கள்.

sca-tools-software-composition-analysis-tools
உங்கள் மென்பொருள் அபாயங்களுக்கு முன்னுரிமை அளித்து, சரிசெய்து, பாதுகாக்கவும்.
உங்கள் இலவச கணக்கைப் பெறுங்கள்.
கடன் அட்டை தேவையில்லை.

உங்கள் மென்பொருள் உருவாக்கம் மற்றும் விநியோகத்தைப் பாதுகாக்கவும்

Xygeni தயாரிப்பு தொகுப்புடன்