17 ناوړه کڅوړې د NPM ذخیره کې پیژندل شوي

د NPM ذخیره 17 ناوړه کڅوړې په ګوته کړې چې د ډول اسکویټینګ په کارولو سره توزیع شوي ، د مثال په توګه. د مشهور کتابتونونو نومونو ته ورته نومونو ټاکلو سره د دې تمه سره چې کارونکي به د نوم ټایپ کولو پرمهال ټایپ وکړي یا به د لیست څخه د ماډل غوره کولو پرمهال توپیرونه په پام کې ونه نیسي.

د discord-selfbot-v14، discord-lofy، discordsystem، او discord-vilao کڅوړې د قانوني discord.js کتابتون بدله شوې نسخه کارولې، کوم چې د Discord API سره د تعامل لپاره دندې چمتو کوي. ناوړه اجزا په یوه بسته فایلونو کې مدغم شوي او د کوډ شاوخوا 4000 لاینونه پکې شامل دي ، د متغیر نوم منګل کولو ، سټینګ کوډ کولو ، او د کوډ فارمیټینګ سرغړونو په کارولو سره ګډوډ شوي. کوډ محلي FS د Discord ټوکنونو لپاره سکین کړی او که وموندل شي، د برید کونکي سرور ته یې واستول.

د فکس غلطی کڅوړه ادعا شوې وه چې په Discord selfbot کې بګونه حل کړي، مګر د PirateStealer په نوم د ټروجن ایپ شامل دی چې د ډیسکارډ سره تړلي د کریډیټ کارت شمیرې او حسابونه غلا کوي. ناوړه برخه د Discord پیرودونکي ته د جاواسکریپټ کوډ په داخلولو سره فعاله شوې وه.

د prerequests-xcode بسته کې د DiscordRAT Python غوښتنلیک پراساس د کارونکي سیسټم ته د ریموټ لاسرسي تنظیم کولو لپاره ټروجن شامل و.

داسې انګیرل کیږي چې برید کونکي ممکن د ډیسکارډ سرورونو ته لاسرسي ته اړتیا ولري ترڅو د بوټنیټ کنټرول پوائنټونو ځای په ځای کړي ، د پراکسي په توګه د جوړ شوي سیسټمونو څخه معلومات ډاونلوډ کولو لپاره ، بریدونه پوښي ، د ډیسکارډ کاروونکو ترمینځ مالویر توزیع کړي ، یا پریمیم حسابونه بیا وپلوري.

په کڅوړو کې wafer-bind, wafer-autocomplete, wafer-beakon, wafer-caas, wafer-toggle, wafer-geolocation, wafer-image, wafer-form, wafer-lightbox, octavius-public او mrg-message-broker کې کوډ شامل وو د چاپیریال متغیرونو مینځپانګې لیږلو لپاره ، کوم چې د مثال په توګه ، د دوامداره ادغام سیسټمونو یا کلاوډ چاپیریالونو لکه AWS ته د لاسرسي کیلي ، ټوکن یا پاسورډونه شاملولی شي.

سرچینه: opennet.ru

Add a comment