35 kural · hiçbir şey klonlanmaz ya da çalıştırılmaz
Bu GitHub reposunu klonlamak güvenli mi?
Zararlı yazılımlar artık GitHub repolarında saklanıyor: kurduğunuz, derlediğiniz ya da açtığınız anda kod çalıştıran sahte araçlar, hileler ve iş görüşmesi projeleri. GiTRay repoyu güvenli yoldan okur ve ne bulduğunu satır satır anlatır.
Son tarananlar
Tümünü gör →GiTRay neye bakar
35 kuralın hepsi →Zararlı bağımlılıklar
1package.json, kilit dosyaları ve Python gereksinimlerinde OSV'nin doğrulanmış zararlı yazılım olarak listelediği paketler.
Kendiliğinden çalışanlar
10npm install hook'ları, setup.py, VS Code görevleri ve ayarları, dev container'lar, yapay zekâ asistanı hook'ları, .npmrc, direnv, build olayları.
Zararlı kod kalıpları
8Çözüp çalıştırma, curl | sh, tarayıcı şifre ve çerez hırsızlığı, SSH anahtarları, kripto cüzdanları, Discord/Telegram'a veri kaçırma, Windows LOLBin'leri.
Saklı ya da gizlenmiş içerik
4Rastgele görünen veri blokları, Trojan Source yön karakterleri, boşlukla ekran dışına itilmiş kod, görünmez Unicode yükleri.
İndirme linkleri
4Reponun kendi release'leri dışındaki programlar ve arşivler, dosya paylaşım siteleri, link kısaltıcılar, arşiv şifreleri.
Sosyal mühendislik
1README'de antivirüsü kapatma, istisna ekleme ya da bir "yanlış alarmı" görmezden gelme talimatları.
İkili dosyalar
3Repoya eklenmiş PE/ELF/Mach-O programları, .lnk kısayolları, şifreli arşivler, antivirüslerin yakaladığı dosyalar. ZIP'lerin içindeki dosyalar da bellekte açılıp taranır.
Repo sinyalleri
3Yepyeni sahip hesapları, yeni açılmış repolar ve GitHub'ın indirme arşivinden saklanmış dosyalar.
CI iş akışları
1İndirileni doğrudan kabuğa veren CI ayarları (sizin bilgisayarınızda değil, derleme sunucusunda çalışır).
Kararlar
Bilinen hiçbir zararlı yazılım hilesi bulunmadı. Bu bir garanti değildir: GiTRay bilinen kalıpları arar ve kodu çalıştırmaz.
Zararlı yazılımların kullandığı bazı kalıplar bulundu. Bu repodan bir şey kurmadan, derlemeden ya da çalıştırmadan önce bulguları okuyun.
Zararlı yazılıma dair birkaç güçlü işaret var. Her bulguyu anlamadan bu repoyu klonlamayın, kurmayın, derlemeyin ya da bir IDE'de açmayın.
Bir güvenlik sınırı taramayı her dosya okunmadan durdurdu. Okunan kısım temiz görünüyor ama yarım bir tarama asla temiz sayılmaz: yük okunmayan kısımda olabilir.
GiTRay statik bir tarayıcıdır: bilinen hileleri tanır, kodu korumalı bir ortamda çalıştırmaz. Temiz sonuç riski azaltır; bir reponun güvenli olduğunu kanıtlamaz.