டிஎல்; DR
பெயரிடப்பட்ட ஒரு PyPI தொகுப்பு gcli-கட்டுப்பாடு விசை அழுத்தப் பதிவு, வெப்கேம் மற்றும் மைக்ரோஃபோன் பதிவு, கிளிப்போர்டு கண்காணிப்பு, உலாவி நற்சான்றிதழ் அணுகல், திரை கட்டுப்பாடு, நிலைத்தன்மை, சிறப்புரிமை உயர்வு, மற்றும் சுயமாக விளம்பரப்படுத்தப்பட்ட "140+ கட்டளைகள்" ஆகியவற்றை உள்ளடக்கிய ஒரு முழுமையான விண்டோஸ் தொலைநிலை அணுகல் கருவியை அது வழங்கியது. அது என்னவென்பதை அது மறைக்கவில்லை: அந்தத் தொகுப்பின் PyPI சுருக்கமே அதை "ஒரு தொலைநிலை அணுகல் கருவி" என்று விவரித்தது. npoint.io".
சற்று நின்று கவனிக்க வேண்டிய விஷயம் அந்தச் சொற்றொடர்தான். npoint.io வழியாக. ஒரு பிரத்யேக சேவையகத்திற்குத் தொடர்புகொள்வதற்குப் பதிலாக, பயன்படுத்தப்படும் உள்வைப்பு npoint[.]io (சிறிய JSON ஆவணங்களை ஹோஸ்ட் செய்வதற்கான ஒரு இலவச, முறையான சேவை) அதன் கட்டளை மற்றும் கட்டுப்பாட்டு ரிலேவாகச் செயல்படுகிறது. இயக்குபவர் கட்டளைகளை ஒரு JSON பின்னில் எழுதுகிறார்; அந்த இம்ப்ளான்ட் அந்த பின்னை அவ்வப்போது சரிபார்த்து, அவற்றைச் செயல்படுத்தி, முடிவுகளைத் திரும்ப எழுதுகிறது. தடுக்க வேண்டிய தாக்குபவருக்குச் சொந்தமான டொமைன் இல்லை, கொடியிட வேண்டிய புதிய IP முகவரியும் இல்லை: இந்த டிராஃபிக், டெவலப்பர்கள் தினமும் பயன்படுத்தும் ஒரு சேவைக்குச் செல்கிறது.
சுமார் பதின்மூன்றரை மணி நேரத்தில் ஆறு பதிப்புகள் வெளியிடப்பட்டன, ஒவ்வொன்றும் முந்தையதை விட அதிகத் திறன் வாய்ந்ததாக இருந்தது. அவற்றுள் ஒவ்வொன்றிற்கும் இசையமைக்கப்பட்டது. ml_predicted_safe கைமுறை மதிப்பாய்வுக்கு முன்னர் ஒரு தானியங்கி வகைப்படுத்தியால் அக்குடும்பம் தீங்கிழைக்கும் தன்மையுடையதாக மறுவகைப்படுத்தப்பட்டது.
தாக்குதல் உடற்கூறியல்
gcli-கட்டுப்பாடு இறக்குமதி தொகுப்பை நிறுவுகிறது ஜிசிஎல்ஐ, 35 தொகுதிகளைக் கொண்ட பைதான் குறியீட்டுத் தொகுப்பு. நிறுவும் நேரத்தில் செய்ய வேண்டியவை எதுவும் இல்லை. hooks — எதுவும் இயங்காது குழாய் நிறுவல்அந்தத் திறன், கருவி இயங்கத் தொடங்கியதும் செயல்படுத்தப்படும் மாட்யூல்களுக்குள்ளேயே அமைந்துள்ளது, மேலும் அந்த மாட்யூல்களின் வடிவமைப்பு ஒரு தயாரிப்பு விவரக்குறிப்புத் தாளைப் போலவே உள்ளது:
| திறன் பகுதி | தொகுதிகள் |
|---|---|
| ஹோஸ்ட் கண்காணிப்பு | keylog, webcam, audio, clipboard, desktop, monitoring |
| நற்சான்றிதழ் மற்றும் தரவு அணுகல் | browser, forensics, fileops, transfer, users |
| நிலைபெறுதல் மற்றும் தீவிரமடைதல் | persistence, elevator, registry, security |
| ஹோஸ்ட் மற்றும் நெட்வொர்க் உளவு | system, processes, network_config, wifi, bluetooth, netutils |
| கட்டளை மற்றும் கட்டுப்பாடு | client, host, session, protocol, npoint, crypto, encrypt |
கட்டளை வழித்தடம்தான் சுவாரஸ்யமான பகுதி. பெரும்பாலான தொலைநிலை அணுகல் கருவிகள், இயக்குபவர் கட்டுப்படுத்தும் ஒரு சேவையகத்தை (IP, டொமைன் அல்லது ஹோஸ்டிங் வழங்குநர் போன்றவை) சென்றடைகின்றன; அவற்றைப் புகாரளித்து ஆஃப்லைனுக்குக் கொண்டு செல்ல முடியும். gcli-கட்டுப்பாடு அதற்கு பதிலாக நடத்துகிறது டெட்-டிராப்பாக இலவச JSON-bin சேவை. அந்த npoint இந்த மாட்யூல் சிறிய JSON ஆவணங்களைப் படிக்கிறது மற்றும் எழுதுகிறது. npoint[.]io சாதாரண HTTPS-க்கு மேலாக; க்ரிப்டோ/என்க்ரிப்ட் தொகுதிகள் பரிமாறப்படும் தரவுகளைச் சுற்றி ஒரு உறையை இடுவதால், அதன் உள்ளடக்கங்கள் தெளிவுரைக் கட்டளைகளாக இருப்பதில்லை. இதன் விளைவாக, ஒரு опосредовано செய்யப்பட்ட, மறைகுறியாக்கப்பட்ட ரிலே உருவாகிறது:
- செயல்பாட்டாளர் ஒரு (மறைகுறியாக்கம் செய்யப்பட்ட) கட்டளையை JSON கோப்பில் இடுகிறார்.
- பாதிக்கப்பட்ட ஹோஸ்டில் இயங்கும் அந்த இம்ப்ளான்ட், அந்த பின் கோப்பை ஆய்வு செய்து, மறைகுறியீட்டை நீக்கி, அதன் கட்டளைக் கையாளுநர்களில் ஒன்றைச் செயல்படுத்தி, (மறைகுறியாக்கப்பட்ட) முடிவை மீண்டும் எழுதுகிறது.
- ஒரு நெட்வொர்க் கண்காணிப்பாளரைப் பொறுத்தவரை, பாதிக்கப்பட்டவர் வெறுமனே பேசிக்கொண்டிருக்கிறார் npoint[.]io டெவலப்பர் டிராஃபிக்கில் தோன்றுவதற்கு முறையான காரணம் உள்ள ஒரு சேவை.
இங்கே இரண்டாம் கட்டப் பதிவிறக்கமோ அல்லது தெளிவற்ற ஏற்றியோ இல்லை: இந்தத் திறன், படிக்கக்கூடிய பைத்தான் மொழியில் முழுமையாக வழங்கப்படுகிறது, மேலும் இதில் உள்ள ஒரே "மறைப்பு" என்பது ரிலே முறையின் தேர்வும், ரிலே செய்யப்படும் தரவுப் பொதிகளின் மறைகுறியாக்கமும்தான்.
JSON-bin டெட்-டிராப் செயல்பாட்டு ரீதியாக ஏன் கவர்ச்சிகரமானது என்பதைத் தெளிவாகக் கூறுவது அவசியம், ஏனெனில் அந்த வடிவத்தை நாம் ஏன் மீண்டும் காண எதிர்பார்க்கிறோம் என்பதை அது விளக்குகிறது:
- ஆபரேட்டருக்குச் சொந்தமான எண்ட்பாயிண்ட் இல்லை. பதிவு செய்வதற்கு C2 டொமைன் இல்லை, வாடகைக்கு VPS இல்லை, மேலும் ஒரு பாதுகாவலர் அல்லது பதிவாளர் கைப்பற்றுவதற்கு எதுவும் இல்லை. இதன் மூலம் வீழ்த்துதல் தொகுப்பு சேனலைத் தொடாது; அகற்றுதல் சேனல் இதன் பொருள், மில்லியன் கணக்கான ஆவணங்களில் ஒன்றை மட்டும் கண்காணிக்குமாறு ஒரு பொது நோக்க SaaS-ஐக் கேட்பதாகும்.
- நற்பெயரைக் கெடுத்தல். நன்கு அறியப்பட்ட டெவலப்பர் சேவைக்குச் செல்லும் வெளிச்செல்லும் HTTPS ஆனது, ஒரு புதிய டொமைன் அல்லது ஒரு மூல ஐபி-யால் ஏற்படும் நற்பெயர் இழப்புகள் எதையும் கொண்டிருக்கவில்லை. பல வெளிச்செல்லும்-வடிகட்டல் அமைப்புகள் இதை மறைமுகமாக அனுமதிக்கின்றன.
- ஒத்திசைவின்மை மற்றும் மறுக்கக்கூடிய தன்மை. ஒரு வாக்கெடுப்பு மாதிரி — அதாவது, ஒரு திறந்த சாக்கெட்டைத் தக்கவைத்துக் கொள்வதற்குப் பதிலாக, அந்த உள்வைப்பு ஒரு குறிப்பிட்ட இடைவெளியில் ஆவணத்தைப் பெறுவது — ஒரு ஊடாடும் அமர்வைப் போலல்லாமல், சீரான இடைவெளியில் நடைபெறும் API வாக்கெடுப்பு போன்ற தரவுப் போக்குவரத்தை உருவாக்குகிறது. ஆவணத்தின் உள்ளடக்கங்களை மறைகுறியாக்கம் செய்வதால், அந்தக் கோப்பைக் கண்டுபிடிக்கும் ஒரு ஆய்வாளர் கூட, கட்டளைப் பட்டியலைக் காணாமல், மறைகுறியாக்கப்பட்ட உரையையே காண்கிறார்.
- அற்பமான சுழற்சிவேறு ஒரு பின்னுக்கு மாறுவது, அல்லது முற்றிலும் வேறுபட்ட ஒரு குறிப்பு/ஒட்டுதல் சேவைக்கு மாறுவது என்பது, இயக்குபவருக்கு ஒரே ஒரு வரியிலான உள்ளமைவு மாற்றமாகும். ஒரு குறிப்பிட்ட ரிலேவுடன் இணைக்கப்பட்ட எந்தவொரு தடுப்புப் பட்டியலும், அது அனுப்பப்படும் கணத்திலேயே காலாவதியாகிவிடும்.
இயக்குபவர் ஏற்றுக்கொள்ளும் சமரசம் என்பது தரவு பரிமாற்ற வேகம் மற்றும் தாமதம் ஆகும்: ஒரு நேரடி இணைப்பை விட, டெட்-டிராப் ரிலே மெதுவாகவும் குறைந்த அலைவரிசை கொண்டதாகவும் இருக்கும். பெரும்பாலும் குறுகிய கட்டளைகளை வழங்கி, காலப்போக்கில் முடிவுகளைச் சேகரிக்கும் ஒரு கண்காணிப்பு மற்றும் கட்டுப்பாட்டு உள்வைப்பைப் பொறுத்தவரை, அந்த சமரசத்தை மேற்கொள்வது எளிதானது.
காலக்கெடு
அந்தக் குடும்பம் வேகமாகப் பெரிதானது. கொடியிடப்பட்ட பதிப்புகளுக்கான டிக்கெட் உருவாக்கப்பட்ட நேர முத்திரைகள், கண்காணிக்கப்பட்ட முழு நிகழ்வுப் போக்கையும் சுமார் பதின்மூன்றரை மணி நேரத்திற்குள் அடக்குகின்றன; மேலும், ஸ்கேனரின் சொந்த ஆதாரங்களின் எண்ணிக்கையும் குறியீட்டோடு சேர்ந்து வளர்ந்தது — முதல் பதிப்பில் கொடியிடப்பட்ட ஓரிரு இடங்களிலிருந்து, சமீபத்திய பதிப்பில் பதினான்காக உயர்ந்தது.
| பதிப்பு | முதலில் காணப்பட்டது (UTC) | குறிப்பு |
|---|---|---|
0.1.0 | 2026-07-21 12:59 | ஆரம்ப பதிவேற்றம்; குறைந்தபட்ச கொடியிடப்பட்ட மேற்பரப்பு |
0.5.0 | 2026-07-21 18:01 | திறன் விரிவடைகிறது |
0.2.0 | 2026-07-21 18:03 | (பதிவேற்ற வரிசையுடன் பதிப்பு எண்கள் சீராக இருப்பதில்லை) |
0.6.0 | 2026-07-22 00:44 | பரந்த தொகுதித் தொகுப்பு |
0.7.0 | 2026-07-22 01:58 | கிட்டத்தட்ட முழுமையான கருவித்தொகுப்பு |
0.7.1 | 2026-07-22 02:28 | சமீபத்தியது; 35 தொகுதிகள், முழுத் திறன் |
பதிப்பு எண்கள் ஒரு குறிப்பிட்ட வரிசைப்படி வெளியிடப்படவில்லை, ஆனால் அதன் திசை தெளிவாக உள்ளது: முதலில் ஒரு சிறிய வெளியீடு, பின்னர் முழு அம்சங்கள் கொண்ட 0.7.1 பதிப்பை நோக்கி விரைவான மேம்படுத்தல். இது, தீவிர வளர்ச்சியில் உள்ள ஒரு திட்டம், அது வளரும்போது ஒரு பொதுப் பதிவகத்தில் சேர்க்கப்படுவதன் வடிவமே தவிர, ஒரேயடியாக வெளியிடப்படும் ஒன்றல்ல.
சமரசத்தின் குறிகாட்டிகள்
கீழே உள்ள அனைத்து குறிகாட்டிகளும், வட்டில் உள்ள தொகுப்பு உள்ளடக்கங்கள் மற்றும் பதிப்பு 0.7.1-இன் திட்டவட்டமான குறிகாட்டி ஆய்வு ஆகியவற்றின் அடிப்படையில் உறுதிப்படுத்தப்பட்டன; எதுவும் ஊகத்தின் அடிப்படையிலானவை அல்ல.
| வகை | காட்டி |
|---|---|
| தொகுப்பு (PyPI) | gcli-control, பதிப்புகள் 0.1.0, 0.2.0, 0.5.0, 0.6.0, 0.7.0, 0.7.1 |
| இறக்குமதி தொகுப்பு | gcli |
| C2 ரிலே | npoint[.]io (JSON-bin நேரடிப் பரிமாற்றம்; மறைகுறியாக்கப்பட்ட தரவுப் பதிவுகள்) |
| குறிப்பிடப்பட்ட களஞ்சியம் | github[.]com/gcli-control/gcli |
| நடத்தை கைரேகை | அருகருகே அமைந்துள்ள கண்காணிப்புத் தொகுதிகள்: keylog, webcam, audio, clipboard, browserமேலும், நிலைத்தன்மை, எலிவேட்டர் மற்றும் கிளையன்ட்/ஹோஸ்ட்/புரோட்டோகால் கட்டளை அடுக்கு ஆகிய அனைத்தும் ஒரே தொகுப்பில். |
| நிறுவ hooks | ஏதுமில்லை: இந்தத் திறன் கருவி இயங்கும் நேரத்தில் செயல்படும், நிறுவலின் போது அல்ல. |
பாதுகாவலர் குறிப்பு: மிகவும் வலிமையான, நீடித்த சமிக்ஞை என்பது டொமைன் அல்ல (ஒரு ரிலே ஹோஸ்ட் மிக எளிதாகச் சுழலும்), ஆனால் வடிவம்மூன்று அல்லது அதற்கு மேற்பட்ட தனித்துவமான ஹோஸ்ட்-கண்காணிப்பு அடிப்படைக் கூறுகளை ஒன்றிணைக்கும் ஒரு ஒற்றைத் தொகுப்பு. மற்றும் ஒரு கட்டளை/பதில் சுழற்சியை ஒரு பொது உள்ளடக்க வழங்கல் சேவை வழியாக வழிநடத்துகிறது. தடுத்தல் npoint[.]io பெரும்பாலான கடைகளுக்கு இதை முற்றிலுமாகச் செய்வது நடைமுறைக்குச் சாத்தியமற்றது; உள்ளீட்டுச் சாதனங்களைக் கைப்பற்றி, ஒரு JSON-bin சேவையுடனும் தொடர்பு கொள்ளும் ஒரு எதிர்பாராத செயல்முறை குறித்து எச்சரிக்கை செய்வது மிகவும் உறுதியானதாகும்.
கவனிக்கப்பட்ட நடத்தை மற்றும் கட்டமைத்தல்
இரண்டு விஷயங்கள் இந்த மாதிரியை அசாதாரணமாக்குகின்றன, மேலும் அவை இரண்டும் உள்நோக்கம் குறித்த அனுமானங்கள் அல்ல, மாறாக கண்கூடாகக் காணக்கூடிய உண்மைகளாகும்.
அது தன்னைத்தானே விளம்பரப்படுத்திக் கொண்டது. PyPI-இல் விநியோகிக்கப்பட்ட தொகுப்புச் சுருக்கம், அதன் திறன்களைத் தெளிவான மொழியில் பட்டியலிட்டது — தொலைநிலை அணுகல், டெஸ்க்டாப் கட்டுப்பாடு, பயனர் மேலாண்மை, வெப்கேம், ஆடியோ, கீலாக்கர், நிலைத்தன்மை, உலாவித் தரவு, வைஃபை, ரெஜிஸ்ட்ரி, “140-க்கும் மேற்பட்ட கட்டளைகள்.” பொது ரெஜிஸ்ட்ரிகளில் நாம் பொதுவாகக் காணும் ஒரு பொதுவான மாறுவேடமான, இந்தக் குறியீட்டை ஒரு பில்ட் ஹெல்பர், ஒரு CLI ராப்பர், அல்லது ஒரு AI-ஏஜென்ட் பயன்பாடு என்று காட்ட எந்த முயற்சியும் செய்யப்படவில்லை. அந்த வெளிப்படைத்தன்மை, அணுகல் கட்டுப்பாடுகள் இல்லாமல் வெளியிடப்பட்ட ஒரு ரெட்-டீம் கருவியைக் காட்டுகிறதா அல்லது வேறு ஏதேனும் ஒன்றைக் காட்டுகிறதா என்பது தொகுப்பின் உள்ளடக்கங்கள் மட்டும் தீர்க்காத ஒரு கேள்வி; ஆனால், செயல்படும், பொது நோக்கத்திற்கான ஒரு தொலைநிலை அணுகல் மற்றும் கண்காணிப்புக் கருவித்தொகுப்பை, அனுபவம் வாய்ந்த எவரும் நிறுவிக் கொள்ள முடியும் என்பது மட்டும் நிச்சயம். பிப்.
அது ஒரு தீங்கற்ற சேவையின் மீதான நம்பிக்கையைச் சார்ந்திருந்தது. பயன்படுத்தி npoint[.]io ரிலே என்பதே வரையறுக்கும் நுட்பமாக இருப்பதால், இது ஒரு பரந்த வடிவத்தின் எடுத்துக்காட்டாகும் — அதாவது, முறையான SaaS (பேஸ்ட் தளங்கள், JSON பின்கள், அரட்டை வலை) வழியாக C2-ஐ வழிப்படுத்துதல்.hooks(கிளவுட் டாக்ஸ் போன்றவை) இதனால் தீங்கிழைக்கும் டிராஃபிக் சாதாரண டெவலப்பர் செயல்பாடுகளுடன் கலந்துவிடுகிறது, மேலும் கைப்பற்றுவதற்கு ஆபரேட்டருக்குச் சொந்தமான எண்ட்பாயிண்ட் எதுவும் இருப்பதில்லை. ரிலேயில் உள்ள பேலோடுகள் என்க்ரிப்ட் செய்யப்பட்டிருந்ததால், சாதாரணமாகப் பார்ப்பவருக்கு அதன் பின் உள்ளடக்கங்கள் கட்டளைகளாகத் தெரியாது.
பதிப்பகத்தின் சமிக்ஞைகள் மெல்லியதாகவும் பொதுவானதாகவும் உள்ளன. அந்தப் பொதி ஒரு ஆசிரியர் “gcli contributors” மற்றும் ஒரு MIT உரிமத்தின் கீழ், அதன் முகப்புப் பக்கம் மற்றும் களஞ்சியப் புலங்களைச் சுட்டிக்காட்டியது. github[.]com/gcli-control/gcliஇவற்றில் எதுவும் சரிபார்ப்பு அல்ல: ஒரு ஆசிரியர் சரம் என்பது தன்னிச்சையான உரை, ஒரு MIT உரிமத் தலைப்புக்கு எந்தச் செலவும் இல்லை, மேலும் தொகுப்பு மெட்டாடேட்டாவில் உள்ள ஒரு களஞ்சிய URL என்பது ஒரு உரிமை கோரலே தவிர, அது மூலத்தைக் காட்டும் சான்று அல்ல. ஒரு புத்தம் புதிய பெயர், ஒரு பொதுவான கூட்டு ஆசிரியர், மற்றும் தொகுப்பைச் சுற்றி உருவாக்கப்பட்ட, தன்னைத்தானே குறிப்பிடும் ஓர் அமைப்பு/களஞ்சியம் ஆகிய இந்த அமைப்புமுறையானது, தற்செயலாக ஒரு தொலைக்கட்டுப்பாட்டு அம்சத்தைப் பெற்ற ஒரு நிறுவப்பட்ட கருவியாக இல்லாமல், அந்தக் குறியீட்டைக் கொண்டு செல்வதற்காகவே பிரத்யேகமாக உருவாக்கப்படும் ஒரு திட்டத்தின் தோற்றத்தைக் காட்டுகிறது. இவற்றை நாங்கள் அவதானிப்புகளாகக் குறிப்பிடுகிறோம்; இவை ஒரு குறிப்பிட்ட நோக்கத்திற்காக உருவாக்கப்பட்ட விநியோகத்துடன் ஒத்துப்போகின்றன, ஆனால் அவை மட்டுமே அதனை நிலைநிறுத்திவிடாது.
திறன் மற்றும் விநியோகத்தின் அடிப்படையில் இந்த ஏற்பாட்டை நாங்கள் தீங்கிழைக்கும் செயல் என விவரிக்கிறோம்: இது ஒரு முழுமையான, இயக்கக்கூடிய தொலைநிலை அணுகல் மற்றும் கண்காணிப்பு உள்செருகல் ஆகும், இது ஒரு இரகசிய ரிலே மூலம் பொது தொகுப்பு அட்டவணையில் விநியோகிக்கப்பட்டுள்ளது. இதற்கு நாங்கள் ஒரு இலக்கையோ அல்லது நோக்கத்தையோ கூறவில்லை.
தாக்கம், போக்குகள் மற்றும் பாதுகாவலர்கள் என்ன செய்ய முடியும்
மாறுவேடத்தை அடிப்படையாகக் கொண்ட முதலுதவி சிகிச்சையில் ஒரு பார்வைக் குறைபாடு. பல தானியங்கு தொகுப்பு வகைப்படுத்தல் விசைகள் உருமாற்றிக்கொள்வான் சமிக்ஞைகள் வழக்கமான ரெஜிஸ்ட்ரி தீம்பொருள் — தெளிவற்ற உருவங்கள், நிறுவல் நேரம் hooksசான்றுகளைச் சேகரிக்கும் ஒற்றை வரிக் குறிப்புகள். எளிமையாக இருக்கும் ஒரு தொகுப்பு. வெளிப்படையாக ஒரு எலிதெளிவான, படிக்கக்கூடிய குறியீடு மற்றும் நிறுவல் இணைப்பு இல்லாததால், இது அத்தகைய எந்த அறிகுறிகளையும் வெளிப்படுத்தாது, மேலும் மறைப்பை எதிர்பார்க்கும் அனுபவ விதிகளைத் தாண்டிச் செல்ல முடியும். இந்த வகையை நம்பகத்தன்மையுடன் கண்டறியும் சமிக்ஞைகள், மாறுவேடத்தை அடிப்படையாகக் கொண்டவை அல்ல, மாறாகக் கட்டமைப்பு சார்ந்தவை: ஒரு திறன் கணக்கெடுப்பு (ஒரு தொகுப்பில் எத்தனை தனித்துவமான ஹோஸ்ட்-கண்காணிப்பு அடிப்படைகள் இணைந்து செயல்படுகின்றன) மற்றும் C2-வடிவப் பகுப்பாய்வு (ஒரு பொது-நோக்கு உள்ளடக்க-ஹோஸ்டிங் சேவை வழியாக அனுப்பப்படும் ஒரு கட்டளை/பதில் சுழற்சி). இந்தச் சோதனைகள், ஒரு நிரல் எவ்வளவு நேர்மையானது அல்லது தெளிவற்ற பேக்கேஜிங் உள்ளது.
SaaS-ஐ C2 ஆகக் கருதும் போக்கு. சட்டப்பூர்வமான ஹோஸ்டிங் சேவையை ஒரு டெட்-டிராப்பாகத் தவறாகப் பயன்படுத்துவது புதிதல்ல, ஆனால் அது தொடர்ந்து பலனளிக்கிறது. ஏனெனில், அந்தச் சேவையைத் தடுப்பதற்கான பாதுகாப்புச் செலவு அதிகமாகவும், சேவைகளை மாற்றுவதற்கான தாக்குதல் செலவு ஏறக்குறைய பூஜ்ஜியமாகவும் உள்ளது. இது போன்றவற்றை இன்னும் அதிகமாக எதிர்பார்க்கலாம். குறிப்பிட்ட தீய டொமைன்களை இலக்காகக் கொண்ட நெட்வொர்க் பாதுகாப்புகள் உடனடியாகப் பயனற்றுப் போய்விடுகின்றன; ஆனால் நடத்தை விதிகள் (“இந்தச் செயல்முறை கிளிப்போர்டு மற்றும் வெப்கேமைப் படித்துவிட்டு, பின்னர் ஒரு நோட்-ஹோஸ்டிங் API உடன் தொடர்பு கொள்கிறது”) அவ்வாறு பயனற்றுப் போவதில்லை.
ஒரு கான்கிரீட் கண்டறிதல் வரைபடம். நீடித்த விதி பெயரிடவில்லை npoint[.]io முற்றிலும் இல்லை. இது, ஒரு சாதாரண டெவலப்பர் அல்லது CI ஹோஸ்டில் தனித்தனியாகப் பொதுவான ஆனால் கூட்டாக அரிதான இரண்டு அவதானிப்புகளை ஒன்றிணைக்கிறது:
ஒரே அமர்வில், ஒரே செயல்முறை பின்வரும் இரண்டையும் செய்யும்போது எச்சரிக்கை:
(A) ஒரு ஹோஸ்ட்-கண்காணிப்பு ப்ரிமிடிவை அணுகுகிறது — உள்ளீட்டு சாதனம் (விசைப்பலகை/மவுஸ் ஹூக்), கேமரா, மைக்ரோஃபோன், திரைப்பிடிப்பு, கிளிப்போர்டு ரீட்-லூப், அல்லது ஒரு உலாவி நற்சான்றிதழ் சேமிப்பகம் ("Login தரவு" / "உள்ளூர் நிலை" / DPAPI); மற்றும்
(B) இல் உள்ள குறிப்பிட்ட சேவையைப் பொருட்படுத்தாமல், ஒரு பொது உள்ளடக்க-வழங்கல் / பேஸ்ட் / JSON-bin / அரட்டை-வலைஇணைப்பு சேவைக்கு வெளிச்செல்லும் கோரிக்கைகளை விடுத்து, பின்னர் அவற்றை மதிப்பாய்வுக்காக எழுப்புகிறது.
தனித்தனியாகப் பார்க்கும்போது, எந்தப் பகுதியும் சந்தேகத்திற்குரியதல்ல: ஏராளமான முறையான கருவிகள் ஸ்கிரீன்ஷாட் எடுக்கின்றன, மேலும் பல கருவிகள் ஹோஸ்டிங் API-க்கு JSON-ஐ அனுப்புகின்றன. குறுகிய காலம் நீடிக்கும் ஒரு செயல்முறைக்குள் நிகழும் அந்த இணைப்புதான் சமிக்ஞை, மேலும் அது எந்தவொரு தொடர் சுழற்சியையும் தாண்டி நிலைத்திருக்கிறது.
அணிகளுக்கான நடைமுறை வழிமுறைகள்:
- டெவலப்பர் மற்றும் CI ஹோஸ்ட்களில் பொது தொகுப்பு நிறுவல்களை ஒரு வசதியாகக் கருதாமல், ஒரு செயலாக்க எல்லையாகக் கருதுங்கள் — ஒரு பில்ட் ஏஜென்ட்டில் உள்ள RAT என்பது உங்கள் இரகசியங்களைக் கொண்ட ஒரு RAT ஆகும்.
- அனுமதிக்கப்பட்ட பட்டியலில் உள்ள உள் மிரர்களை விரும்புங்கள்; ரிமோட் கண்ட்ரோலுக்காகவே பெயரிடப்பட்டு, ஒரு கீலாக்கரை விவரிக்கும் ஒரு பேக்கேஜ், ஒருபோதும் கார்ப்பரேட் இன்டெக்ஸில் தீர்க்கப்படக்கூடாது.
- எச்சரிக்கை சேர்க்கையை தனித்தனியாகப் பார்க்கும்போது தீங்கற்ற பயன்பாடுகளைக் கொண்ட ஏதேனும் ஒரு அடிப்படைக் கூறின் மீது சார்ந்திருப்பதை விட, உள்ளீட்டுக் கருவி அல்லது திரைப்பிடிப்பு மற்றும் அதனுடன் ஒரு உள்ளடக்க/ஒட்டு/JSON-bin சேவைக்கான வெளிச்செல்லும் தரவுப் பரிமாற்றம் ஆகியவற்றின் மீது இது சார்ந்திருக்கும்.
- பரந்த ஹோஸ்ட் அணுகல் திறன் கொண்ட தொகுப்புகளுக்கான இறுதித் தீர்ப்பாக, தானியங்கு “பாதுப்பானது” என்ற மதிப்பீட்டைச் சார்ந்திருக்க வேண்டாம்; அவற்றை மனித மதிப்பாய்வுக்கு அனுப்புங்கள்.
இந்தத் தொகுப்புக் குடும்பம் தீங்கிழைக்கும் தன்மையுடையதாக வகைப்படுத்தப்பட்டு, பதிவேட்டிலிருந்து நீக்குவதற்காகப் பரிந்துரைக்கப்பட்டுள்ளது. ரிலே அடிப்படையிலான C2 ஆனது, ஆபரேட்டருக்குச் சொந்தமான எந்தவொரு ஹோஸ்ட்டையும் பாதிப்புக்குள்ளாக்க வாய்ப்பளிக்காததால், அதன் நீடித்த பாதுகாப்பு மதிப்பானது, மேலே உள்ள செயல்பாட்டு அடையாளத்தில் உள்ளதுவே தவிர, எந்தவொரு தனிப்பட்ட தடுப்புப்பட்டியல் உள்ளீட்டிலும் இல்லை.





