Ìdí Tí Ṣíṣe Àkójọ Àwọn Àkójọ Ìpamọ́ Ara-ẹni Ṣíṣe Àṣàyàn Tí Ó Jẹ́ Ọ̀nà Ìfijiṣẹ́ Malware Tí A Fẹ́ràn
Awọn olukọlu ko nilo ọjọ-odo nígbà tí àwọn olùgbékalẹ̀ bá ṣì ń tú àwọn fáìlì aláìṣeédá láìsí yíyan wọn. Àkójọ ìpamọ́ ara-ẹni ṣì jẹ́ ọ̀kan lára àwọn ọ̀nà ìfijiṣẹ́ malware tó munadoko jùlọ nítorí pé ó ń lo èyí gan-an: ìgbẹ́kẹ̀lé olùgbékalẹ̀ nínú kódì inú, kíkọ́ àwọn ohun èlò, àti àwọn irinṣẹ́ ẹni-kẹta.
Ko standard ZIPs, ibi ìpamọ́ ìpamọ́ ara-ẹni kan tí ó ń ṣe ìtúpalẹ̀ ìpamọ́ ara-ẹni ń ṣe ìlànà ṣíṣí àwọn nǹkan sílẹ̀ gẹ́gẹ́ bí ètò kan. Ọgbọ́n yìí rọrùn láti borí ọ̀pọ̀lọpọ̀ àwọn ẹ̀rọ ìṣàyẹ̀wò tí ó dúró ṣinṣin àti èyí tí ó dá lórí ìfọwọ́sowọ́pọ̀, pàápàá jùlọ nígbà tí a bá fi ara hàn gẹ́gẹ́ bí olùfisẹ́ tàbí àtúnṣe tí ó tọ́. Nígbà tí a bá ti ṣe é, ibi ìpamọ́ náà lè tú àwọn trojans, spyware, tàbí olùtọ́jú keystroke sínú àwọn apá pàtàkì nínú àyíká ìdàgbàsókè rẹ.
Kí ló dé tí àwọn olùkọlù fi fẹ́ràn àwọn ibi ìkópamọ́ ìkọ̀sílẹ̀ ara-ẹni?
- Wọ́n ń ṣe iṣẹ́ láìsí ìkọ̀kọ̀.
- Wọn kò gbẹ́kẹ̀lé ìbáṣepọ̀ olùlò lẹ́yìn ìṣe àkọ́kọ́.
- Wọ́n lo àwọn ààlà ìgbẹ́kẹ̀lé kan náà tí o gbẹ́kẹ̀lé: àwọn ìwé àkọsílẹ̀ inú, CI/CD awọn igbesẹ, ati awọn irinṣẹ idagbasoke.
O maa n ri awọn ibi ipamọ ti o n yọ ara ẹni kuro ninu awọn SDK eke, awọn package orisun ṣiṣi ti o bajẹ, tabi paapaa bi awọn asomọ aimọ ti o sọ pe wọn jẹ awọn olupilẹṣẹ ikole tabi awọn irinṣẹ inu. Awọn ibi ipamọ wọnyi jẹ ọkan ninu awọn ọna ifijiṣẹ malware ti o tẹsiwaju julọ ni igbo nitori wọn dapọ mọ awọn iṣẹ ṣiṣe idagbasoke ojoojumọ. Ni ọpọlọpọ igba, wọn fi ẹrọ igbasilẹ bọtini silẹ ni idakẹjẹ ti o gbasilẹ ohun gbogbo lati awọn iwe-ẹri si awọn aṣẹ ti o ni imọlara, laisi fifa awọn itaniji.
Láti ẹrù sí ìfaradà: Ohun tó ń ṣẹlẹ̀ gan-an lẹ́yìn ìpànìyàn
Nígbà tí àkójọ ìpamọ́ ara-ẹni bá ti ṣiṣẹ́, kì í kàn ṣe pé ó máa ń fi ẹ̀yà méjì sílẹ̀ tí ó sì máa ń parẹ́. Ó máa ń fi ara rẹ̀ sínú àwọn ètò nípa lílo àwọn ìlànà ìṣiṣẹ́ tí kò tọ́ tàbí àwọn àǹfààní olùlò. Ọ̀nà tí ó gbajúmọ̀ ni láti fi àmì ìkọsílẹ̀ keystroke tàbí trojan sí àwọn ìlànà userland tàbí àwọn ìwé ìbẹ̀rẹ̀ system.
Fún àpẹẹrẹ, SDA lè tú Trojan Access Remote Access Trojan (RAT) kan tí ó fi ara rẹ̀ sí ipò iṣẹ́ tàbí tí ó ṣe àtúnṣe sí i. .bashrc, .zshrc, tàbí àwọn ìrísí PowerShell. Ó tún lè yí àwọn iṣẹ́ tí a ṣètò padà tàbí lo àwọn irinṣẹ́ ìbílẹ̀ bíi schtasks or ifilọlẹ lati tun bẹrẹ lori atunbere.
Àwọn olùgbékalẹ̀ tó ń fi hàn pé àwọn jẹ́ olùṣe àdéhùn tó wọ́pọ̀ (IoCs) yẹ kí wọ́n máa kíyèsí:
- Ìṣiṣẹ́ CLI àìròtẹ́lẹ̀ ti àwọn EXE tàbí ELF binary láti / tmp, % AppData%, tabi iru.
- Ìrìnkiri nẹ́tíwọ́ọ̀kì tí kò wọ́pọ̀ lẹ́sẹ̀kẹsẹ̀ lẹ́yìn tí a bá ti ṣe àwọn irinṣẹ́ tí a kò mọ̀.
- Àwọn ìwé àgbékalẹ̀ ìkọ́lé tàbí ìdánwò tí a ṣe àtúnṣe pẹ̀lú àwọn ìgbésẹ̀ tí ó fura sí lẹ́yìn ìgbésẹ̀.
Àwọn ẹrù iṣẹ́ wọ̀nyí ń bá a lọ gẹ́gẹ́ bí àpẹẹrẹ, wọn kì í sábà fi EDR àtijọ́ hàn ní àwọn agbègbè dev, pàápàá jùlọ nígbà tí a bá fi ara hàn gẹ́gẹ́ bí ìgbẹ́kẹ̀lé dev. Nígbà tí olùtọ́jú keystroke bá ń ṣiṣẹ́, ó lè fi ìdákẹ́jẹ́ẹ́ gba gbogbo nǹkan láti àwọn ìwé ẹ̀rí developer sí àwọn àṣírí ìṣelọ́pọ́.
Ibi ti Awọn Olùgbékalẹ̀ Koju Awọn Ewu Ti o tobi julọ ni CI/CD Pipelines
Níbí ni àwọn nǹkan ti di ewu gidi: CI/CD pipelines.
Àwọn ibi ìpamọ́ ìkọ̀kọ̀ ara-ẹni máa ń di ewu ní pàtàkì nígbà tí wọ́n bá lu CI/CD nítorí wọ́n para pọ̀. Wọ́n lè fara wé ara wọn bí:
- Àwọn SDK tàbí irinṣẹ́ CLI tí a ti ṣètò tẹ́lẹ̀ ti wọlé sí ibi ìpamọ́.
- Kọ awọn igbẹkẹle ti a fa lati awọn orisun ti a ko ti jẹrisi.
- Àwọn irinṣẹ́ inú tí a pín lórí Slack tàbí ìmeeli, lẹ́yìn náà committí a ti lò tàbí tí a lò nínú àwọn ìwé àfọwọ́kọ.
Àwọn Ibi Tí Ewu Wà
- Àwọn aṣojú ìkọ́lé: Tí a bá ṣe SDA níbí, ó lè yí àwọn oníyípadà àyíká, àwọn ìwé ẹ̀rí padà, tàbí kódà fi sínú àwọn iṣẹ́ tó tẹ̀lé e.
- Àwọn ìpamọ́ ìgbẹ́kẹ̀lé: Malware ninu SDA ti o de ibi ipamọ rẹ di eewu pq ipese. Gbogbo iṣẹ ti o fa lati inu ibi ipamọ ti o ni ikolu ni o jogun ẹru ti o san.
- Àwọn ibi ìkópamọ́ ohun èlòTí a bá fi SDAs ṣe oògùn sí wọn, wọ́n ń ṣiṣẹ́ gẹ́gẹ́ bí ọ̀nà ìfijiṣẹ́ malware tí ó ń dé àwọn àyíká ìsàlẹ̀, títí bí ìtò àti ọjà.
CI/CD Ó yára, ó sì ń ṣiṣẹ́ láìsí àdáni. Èyí túmọ̀ sí wípé àkójọ ìkọ̀kọ̀ ara ẹni kan lè ṣàn ní ìkọ̀kọ̀ láàárín ọ̀pọ̀ àyíká kí ẹnikẹ́ni tó kíyèsí. Èyí tó burú jù ni pé, tí ẹrù iṣẹ́ bá ní ohun èlò ìkọsílẹ̀ keystroke nínú, ó lè leak secreta lo ni gbogbo awọn ipele lai ṣe akiyesi rara.
Dídínà Ìṣiṣẹ́ Aláìfọwọ́kàn Pẹ̀lú Àwọn Ìṣàkóso DevSecOps
Dídínà ṣíṣe àwọn ibi ìpamọ́ ìkọ̀kọ̀ ara ẹni kò ṣòro, ṣùgbọ́n ó nílò ìyípadà nínú àwọn àyípadà àìṣeéyípadà.
Àwọn ìṣàkóso tí ó dá lórí olùgbékalẹ̀ tí ó ń ṣiṣẹ́:
- Má ṣe pa àwọn ìlànà ìṣiṣẹ́ tó léwu: Dá agbára láti ṣiṣẹ́ àwọn ìlànà ìṣiṣẹ́ láti àwọn ipa ọ̀nà ìgbà díẹ̀ tàbí àwọn ọ̀nà tí a kò mọ̀ dúró. Èyí túmọ̀ sí ṣíṣètò àwọn ìlànà ìṣiṣẹ́ fáìlì tó yẹ lórí àwọn aṣojú ìkọ́lé.
- Fipá mú ìfọwọ́sowọ́pọ̀ ohun èlò ìṣẹ̀dá: Lo àwọn àyẹ̀wò ìkọ̀kọ̀ tàbí wíwọlé sí gbogbo àwọn irinṣẹ́ inú, SDK, àti àwọn onípele méjì. Jẹ́rìí gbogbo ohun èlò ìṣẹ̀dá kí ó tó kan pipeline.
- Àwọn ohun èlò ìṣàpẹẹrẹ àkọ́kọ́ tí Sandbox ń lò: Pàápàá jùlọ fún àwọn irinṣẹ́ tí a gbà láti orí àpótí tàbí tí a fi kún un láìpẹ́ yìí. Lo àwọn ohun èlò ìṣàpẹẹrẹ tí a fi sínú àpótí tàbí àwọn VM tí a yà sọ́tọ̀ fún ète yìí.
- atẹle pipeline Ìwà: Ṣe àmì sí kí o sì kìlọ̀ lórí ìwà ìṣe àìdára bíi ìjáde ọkọ̀ lẹ́yìn ìkọ́lé, tàbí àwọn ìlànà CLI tí a kò ṣàlàyé nínú rẹ pipeline atunto.
Agbara kan Ipò DevSecOps gbà pé gbogbo ohun èlò lè ní ìbàjẹ́. CI/CD Mi ò lè rí ibi ìpamọ́ tí ó ń yọ ara rẹ̀ kúrò, yóò pàdánù ohun tó burú jù bẹ́ẹ̀ lọ. Àwọn ọ̀nà ìfijiṣẹ́ malware ń yí padà, ṣùgbọ́n ṣíṣe àwọn oníbàárà oníṣekúṣe ní àwọn àyíká ìkọ́lé ṣì jẹ́ ewu pàtàkì. Ṣíṣe àwárí pẹ̀lú ìdènà.
Lílọ kọjá ìwádìí: Bí Xygeni ṣe ń ran àwọn ipa ọ̀nà ìfijiṣẹ́ Malware lọ́wọ́
Ṣíṣàwárí ẹni tí ń lo àmì ìkọsílẹ̀ keystroke lẹ́yìn tí ìṣẹ̀lẹ̀ náà bá ti pẹ́ jù. Ibẹ̀ ni àwọn irinṣẹ́ bíi Xygeni ọrọ.
Xygeni pese alaye gidi si ohun ti o n ṣiṣẹ ninu rẹ pipeline, yálà ó jẹ́ ibi ìpamọ́ tí ó ń yọ ìkọ̀kọ̀ ara rẹ̀ kúrò tàbí ibi ìkọ̀kọ̀ oníṣẹ́-abẹ tí ó ń fi ara hàn gẹ́gẹ́ bí olùrànlọ́wọ́ ìkọ́lé. Agbára rẹ̀ wà nínú:
- Ṣàfihàn bí àwọn ọ̀nà ìfijiṣẹ́ malware ṣe ń lọ pipelines.
- Ṣíṣàwárí orísun àwọn ibi ìkópamọ́ ìkọ̀kọ̀ ara ẹni tí ó burú.
- Dídínà ìṣiṣẹ́ tí a gbé kalẹ̀ lórí àwọn àmì ìwà, kìí ṣe àwọn ìfọwọ́sowọ́pọ̀ nìkan.
Pẹ̀lú Xygeni, o le so àwọn ìṣẹ̀lẹ̀ pọ̀ bíi: “àwòrán onípele tí a ṣe àgbékalẹ̀ nínú iṣẹ́ ìkọ́lé #42” → “CLI ṣe àìròtẹ́lẹ̀ binary” → “àwòrán àmì ìdámọ̀ keystroke lórí endpoint.”
Wiwa ipasẹ yii ṣe pataki nigbati o ba n gbiyanju lati ni aabo CI/CD awọn iṣan-iṣẹ lodi si awọn ọna ifijiṣẹ malware ti o farasin.
Ìlà Ìdáàbòbò Kẹ́yìn: Dáwọ́ Ṣíṣe Àkójọ Àkójọpọ̀ Ìkọ̀kọ̀ Ara-ẹni dúró kí wọ́n tó bú gbàù Pipeline
Àwọn ibi ìpamọ́ ìkọ̀kọ̀ ara ẹni kì í ṣe ẹ̀tàn àtijọ́ lásán. Wọ́n ṣì jẹ́ ọ̀kan lára àwọn ọ̀nà ìgbéjáde malware tó léwu jùlọ tí a kò rí dáadáa tí a ń fojúsùn sí àwọn olùgbéjáde àti àwọn olùgbéjáde pipelines.
Tí o bá jẹ́ olùgbékalẹ̀ tí ó ń kọ tàbí tí ó ń dáàbò bo kódì, o nílò láti:
- Ṣe gbogbo oní-ẹ̀rọ-ìdámọ̀ràn bí ẹni tí a kò gbẹ́kẹ̀lé, kódà nínú tìrẹ pipeline.
- Fi agbára mú ìfọwọ́sowọ́pọ̀ àti yíyan àpótí fún gbogbo àwọn ohun èlò ẹni-kẹta.
- atẹle pipeline ìwà bíi pé ó jẹ́ ìrìnàjò iṣẹ́jade.
Àti èyí tó ṣe pàtàkì jùlọ, ẹ ronú nípa àwọn irinṣẹ́ bíi Xygeni tó kọjá wíwò, àwọn irinṣẹ́ tó ń tọ́pasẹ̀, tó ń tọ́pasẹ̀, tó sì ń dí àwọn ibi ìpamọ́ ìkọ̀kọ̀ ara ẹni tó ń yọ ìkọ̀kọ̀ ara ẹni kúrò kí wọ́n tó fi àmì ìkọsílẹ̀ keystroke sínú rẹ CI/CD akopọ. Yípadà sí òsì, ṣùgbọ́n ṣe àyẹ̀wò jinlẹ̀. Má sì ṣe fojú kéré bí àkójọ kékeré kan ṣe lè fa ewu ńlá nípasẹ̀ àwọn ọ̀nà ìfijiṣẹ́ malware láìsí ìdákẹ́jẹ́ẹ́.





