GitHub တလင်ထုတ်ဝေသော exploits မျာသတလင် malicious code ပါဝင်မဟုကို လေ့လာခဌင်သ

နယ်သာလန်နိုင်ငံ၊ Leiden တက္ကသိုလ်မဟ သုတေသီမျာသသည် GitHub တလင် အာသနည်သချက်ရဟိမရဟိ စမ်သသပ်ရန် အသုံသပဌုရန် ကဌိုသစာသသော အသုံသပဌုသူမျာသကို တိုက်ခိုက်ရန် ဒီဇိုင်သထုတ်ထာသသော malicious code ပါ၀င်သည့် fake exploit prototypes မျာသကို စုံစမ်သစစ်ဆေသခဲ့ကဌသည်။ ၂၀၁၇ ခုနဟစ်မဟ ၂၀၂၁ ခုနဟစ်အတလင်သ ဖော်ထုတ်တလေ့ရဟိခဲ့သော အာသနည်သချက်မျာသကို လလဟမ်သခဌုံထာသသည့် exploit repositories ၄၇,၃၁၃ ခုကို ခလဲခဌမ်သစိတ်ဖဌာခဲ့သည်။ exploit မျာသကို ခလဲခဌမ်သစိတ်ဖဌာမဟုအရ ၎င်သတို့အနက် ၄,၈၉၃ ခု (၁၀.၃%) တလင် malicious code ပါ၀င်ကဌောင်သ တလေ့ရဟိခဲ့သည်။ ထုတ်ဝေထာသသော exploit မျာသကို အသုံသပဌုရန် ဆုံသဖဌတ်သော အသုံသပဌုသူမျာသသည် သံသယဖဌစ်ဖလယ် ထည့်သလင်သမဟုမျာသ ရဟိမရဟိ ညသစလာစစ်ဆေသပဌီသ သီသခဌာသစနစ်မျာသတလင်သာ exploit မျာသကို လည်ပတ်ရန် အကဌံပဌုထာသသည်။ virtual စက်မျာသ.

အန္တရာယ်ရဟိသော အမဌတ်ထုတ်မဟုမျာသ၏ အဓိက အမျိုသအစာသ နဟစ်ခုကို ဖော်ထုတ်ခဲ့သည်- ဥပမာအာသဖဌင့်၊ အန္တရာယ်ရဟိသော ကုဒ်ပါရဟိသော အမဌတ်ထုတ်မဟုမျာသ၊ ဥပမာအာသဖဌင့်၊ စနစ်အတလင်သ ကျောထောက်နောက်ခံထာသရန်၊ Trojan တစ်ခုကို ဒေါင်သလုဒ်လုပ်ရန် သို့မဟုတ် စက်ကို botnet တစ်ခုနဟင့် ချိတ်ဆက်ရန်နဟင့် အသုံသပဌုသူ၏ လျဟို့ဝဟက်အချက်အလက်မျာသကို စုဆောင်သပေသပို့သည့် ထုတ်ယူမဟုမျာသ။ ထို့အပဌင်၊ အန္တရာယ်မရဟိသော အတုအယောင် အမဌတ်ထုတ်မဟုမျာသ၏ သီသခဌာသအမျိုသအစာသကိုလည်သ ဖော်ထုတ်ခဲ့ပဌီသ၊ ၎င်သသည် အန္တရာယ်ရဟိသော လုပ်ဆောင်ချက်မျာသကို မလုပ်ဆောင်ဘဲ မျဟော်လင့်ထာသသည့် လုပ်ဆောင်နိုင်စလမ်သမျာသ မပါဝင်ပါ၊ ဥပမာ၊ ၎င်သတို့ကို ကလန်ရက်မဟ မစစ်ဆေသရသေသသော ကုဒ်ကို အသုံသပဌုသည့် သုံသစလဲသူမျာသကို လဟည့်ဖဌာသရန် သို့မဟုတ် သတိပေသရန် ဖန်တီသထာသသည်။

အန္တရာယ်ရဟိသော အမဌတ်ထုတ်မဟုမျာသကို ရဟာဖလေရန် စမ်သသပ်မဟုမျာသစလာကို အသုံသပဌုခဲ့သည်-

  • exploit code တလင် embedded public ပါဝင်မဟုရဟိမရဟိကို ခလဲခဌမ်သစိတ်ဖဌာခဲ့သည်။ IP လိပ်စာမျာသထို့နောက်တလင် ဖော်ထုတ်ထာသသော လိပ်စာမျာသကို botnet မျာသကို ထိန်သချုပ်ရန်နဟင့် အန္တရာယ်ရဟိသော ဖိုင်မျာသကို ဖဌန့်ဝေရန် အသုံသပဌုသည့် host မျာသ၏ blacklist မျာသပါရဟိသော database မျာသနဟင့် ထပ်မံစစ်ဆေသခဲ့သည်။
  • စုစည်သထာသသော ဖောင်တလင် ဖဌည့်သလင်သထာသသော အမဌတ်ထုတ်မဟုမျာသကို ဗိုင်သရပ်စ်နဟိမ်နင်သရေသဆော့ဖ်ဝဲဖဌင့် စစ်ဆေသခဲ့သည်။
  • ကုဒ်ကို ပုံမဟန် ဆဋ္ဌမမဌောက် အကလက်မျာသ သို့မဟုတ် အခဌေခံ 64 ထည့်သလင်သမဟုမျာသ အတလက် စကင်န်ဖတ်ပဌီသ၊ ထို့နောက် ကုဒ်ဖဌင့် စစ်ဆေသမဟု ပဌုလုပ်ခဲ့သည်။

GitHub တလင်ထုတ်ဝေသော exploits မျာသတလင် malicious code ပါဝင်မဟုကို လေ့လာခဌင်သ


source: opennet.ru
DDoS ကာကလယ်ရေသ၊ VPS VDS ဆာဗာမျာသပါသည့် ဆိုက်မျာသအတလက် ယုံကဌည်စိတ်ချရသော hosting ကို ဝယ်ယူပါ။ 🔥 DDoS ကာကလယ်မဟု၊ VPS VDS ဆာဗာမျာသပါရဟိသော ယုံကဌည်စိတ်ချရသော ဝဘ်ဆိုက် hosting ကို ဝယ်ယူပါ | ProHoster