NPM ගබඩාවේ අනිෂ්ට පැකේජ 17 හඳුනාගෙන ඇත

NPM ගබඩාව විසින් වර්ග squatting භාවිතයෙන් බෙදා හරින ලද අනිෂ්ට පැකේජ 17 හඳුනාගෙන ඇත, i.e. ජනප්‍රිය පුස්තකාලවල නම්වලට සමාන නම් පැවරීමත් සමඟ පරිශීලකයා නම ටයිප් කිරීමේදී යතුරු ලියන දෝෂයක් ඇති කරයි හෝ ලැයිස්තුවෙන් මොඩියුලයක් තෝරාගැනීමේදී වෙනස්කම් නොදකිනු ඇතැයි අපේක්ෂා කරයි.

Discord-selfbot-v14, discord-lofy, discordsystem, සහ discord-vilao පැකේජයන් Discord API සමඟ අන්තර්ක්‍රියා කිරීම සඳහා කාර්යයන් සපයන නීත්‍යානුකූල discord.js පුස්තකාලයේ නවීකරණය කරන ලද අනුවාදයක් භාවිතා කරන ලදී. ද්වේශසහගත සංරචක එක් පැකේජ ගොනුවකට ඒකාබද්ධ කර ඇති අතර දළ වශයෙන් කේත පේළි 4000 ක් ඇතුළත් කර ඇත, විචල්‍ය නාම මැන්ග්ලිං, තන්තු සංකේතනය සහ කේත හැඩතල ගැන්වීම් උල්ලංඝනය කිරීම් භාවිතයෙන් අපැහැදිලි විය. කේතය Discord ටෝකන සඳහා දේශීය FS පරිලෝකනය කර, අනාවරණය වුවහොත්, ඒවා ප්‍රහාරකයන්ගේ සේවාදායකය වෙත යවා ඇත.

නිවැරදි කිරීමේ-දෝෂ පැකේජය Discord selfbot හි දෝෂ නිරාකරණය කිරීමට හිමිකම් පෑ නමුත්, Discord හා සම්බන්ධ ක්‍රෙඩිට් කාඩ් අංක සහ ගිණුම් සොරකම් කරන PirateStealer නම් ට්‍රෝජන් යෙදුමක් ඇතුළත් විය. ජාවාස්ක්‍රිප්ට් කේතය Discord සේවාලාභියා වෙත ඇතුළු කිරීමෙන් අනිෂ්ට සංරචකය සක්‍රිය කර ඇත.

Prerequests-xcode පැකේජයේ DiscordRAT Python යෙදුම මත පදනම්ව පරිශීලකයාගේ පද්ධතියට දුරස්ථ ප්‍රවේශය සංවිධානය කිරීම සඳහා ට්‍රෝජන් ඇතුළත් විය.

සම්මුතියට පත් පද්ධති වලින් තොරතුරු බාගත කිරීමට, ප්‍රහාර වසන් කිරීමට, Discord භාවිතා කරන්නන් අතර අනිෂ්ට මෘදුකාංග බෙදා හැරීමට, හෝ වාරික ගිණුම් නැවත විකිණීමට ප්‍රොක්සියක් ලෙස, botnet පාලන ලක්ෂ්‍ය යෙදවීමට ප්‍රහාරකයන්ට Discord servers වෙත ප්‍රවේශය අවශ්‍ය විය හැකි බව විශ්වාස කෙරේ.

wafer-bind, wafer-autocomplete, wafer-beacon, wafer-caas, wafer-toggle, wafer-geolocation, wafer-image, wafer-form, wafer-lightbox, octavius-public සහ mrg-message-broker යන පැකේජවල කේතය ඇතුළත් විය. පාරිසරික විචල්‍යවල අන්තර්ගතය යැවීමට, උදාහරණයක් ලෙස, අඛණ්ඩ ඒකාබද්ධතා පද්ධති හෝ AWS වැනි වලාකුළු පරිසරයන් වෙත ප්‍රවේශ යතුරු, ටෝකන හෝ මුරපද ඇතුළත් විය හැකිය.

මූලාශ්රය: opennet.ru

අදහස් එක් කරන්න