― Advertisement ―

युक्रेनको बार्गेन टोमाहकले अमेरिकाको सबैभन्दा ठूला हतियार निर्माताहरूलाई युद्धको समयमा अपेक्षित भन्दा छिटो मिसाइल उत्पादनमा पुनर्विचार गर्न बाध्य पारेको छ।

फ्लेमिङगोको डेलिभरी आधा लामो समयको रूपमा धेरै सस्तो क्षेप्यास्त्रहरूले महँगो रक्षा रणनीतिहरू द्रुत रूपमा विकसित गर्न बाध्य पारिरहेका छन्युक्रेनको रक्षा उद्योग प्रतिद्वन्द्वीहरूलाई बेवास्ता गर्न...
Homeसूचना प्रविधिविशेषज्ञहरूले अनलाइन लाइभ बेटिंग प्लेटफर्महरू रिग गर्न सक्षम ट्रोजन फेला पारेका छन्

विशेषज्ञहरूले अनलाइन लाइभ बेटिंग प्लेटफर्महरू रिग गर्न सक्षम ट्रोजन फेला पारेका छन्



  • Nusoftjan,JFrogt फेला पारियो। प्याकेज लोकप्रिय Newtonsoft.Json पुस्तकालयको नक्कल गर्दै
  • मालवेयरले विशेष रूपमा Digitain को क्र्यास-गेम ब्याकइन्डलाई लक्षित गर्‍यो, यसको कोडबेसको भित्री ज्ञानको साथ रिगिङ परिणामहरू
  • समस्यालाई छिट्टै समाधान गरिएको थियो तर आक्रमणकारीहरू अज्ञात छन्

id=”elk-108c0be2-8692-11f1-a39d-034b8b756af7″/>

सुरक्षा अनुसन्धानकर्ताहरू JFrog-inline=”-inline” डाटा खोज्यो एउटा विशिष्ट कम्पनीलाई लक्षित गर्दै, संक्रमित भएका सबैलाई असुरक्षित रूपमा टाढा जान दिँदै एउटा अद्वितीय ट्रोजन।

Newtonsoftt.Json.Net नाम दिइएको, ट्रोजन एकदमै लोकप्रिय Newsoft JSON.JSON लाई भनिन्छ। वैध प्याकेज .NET प्रोग्रामिङ संसारमा सबैभन्दा धेरै प्रयोग हुने कोड पुस्तकालयहरू मध्ये एक हो, जुन अस्तित्वमा रहेका लगभग हरेक परियोजनालाई आवश्यक हुन्छ। यो सफ्टवेयरको सानो टुक्रा हो जसले .NET अनुप्रयोगहरूलाई विभिन्न प्रणालीहरू बीच डेटा पढ्न, बुझ्न र आदान प्रदान गर्न मद्दत गर्दछ। class=”hawk-root”/>

JFrog को अनुसार, कसैले लगभग उस्तै प्याकेज प्रकाशित गर्यो, वास्तविक लेखकको नाम, इजाजतपत्र प्रतिलिपि गर्यो, र यसलाई उद्देश्य अनुसार काम गर्यो। यसलाई स्थापना गर्ने लगभग जो कोहीको लागि, यसले पूर्ण रूपमा सामान्य काम गर्यो। यद्यपि, डिजिटेनको क्र्यास-गेम ब्याकएन्डमा काम गर्ने विकासकर्ताहरूका लागि, यो एकदम फरक कथा हो।

पछिल्लो भिडियोहरू

खेलहरूमा हेराफेरी

डिजिटेन एउटा आर्मेनियाली सफ्टवेयर कम्पनी हो जसले जुवा खेल्ने कम्पनीहरूलाई अनलाइन खेल सट्टेबाजी र गेमिङ सफ्टवेयर प्लेटफर्महरू उपलब्ध गराउँछ। क्र्यास-गेम कोड, मालवेयरले मिति र समयको आधारमा सूत्र प्रयोग गरेर निष्पक्ष नम्बरको सट्टा रिग्ड नम्बरमा स्वैप गर्छ। mb-4″>

तपाईलाई मन पर्न सक्छ

यसको अर्थ के हो कि जुवा खेलका नतिजाहरू धाँधली भएका छन्, जसले आक्रमणकारीहरूलाई पहिल्यै जान्न अनुमति दिन्छ, कुन राउन्डहरू हेरफेर गरिएको छ र तदनुसार तिनीहरूको बाजी लगाउँदछ।

मालवेयरले प्रत्येक धाँधली राउन्डको लागि फिर्ता रिपोर्ट गर्न एक निजी पुष्टिकरण च्यानल पनि सेट अप गर्दछ, आक्रमणकारीहरूलाई थाहा छ कि चीट कोड अझै काम गर्दैन वा छैन। id=”slice-container-newsletterForm-articleInbodyContent-UbpcBTvNkV6nbqLzBq2xw4″ class=”स्लाइस-कन्टेनर न्यूजलेटर-inbodyContent-स्लाइस न्यूजलेटरForm-articleInbodyContent-UbpcBTvNkLq4Bqn slice-container-newsletterForm”>

JFrog ले आक्रमणकारीहरू पहिचान गरेन, तर उनीहरूले यो सम्भवतः एक भित्री व्यक्ति हो भन्ने कुरामा जोड दिए।

स्पष्ट रूपमा, केवल डिजिटेन्सको भित्री ज्ञान भएको व्यक्ति वा पूर्व कर्मचारीहरू (हालको अनुबंधको लागि कोड वा भूतपूर्व कर्मचारीहरू) बन्न सक्छन्। यस्तो शोषण, किनकि यसले क्र्यास-गेम नतिजा निर्धारण गर्ने Digitain को खेल इन्जिन भित्रको सही आन्तरिक प्रकार्य नामको ज्ञान चाहिन्छ।

अनुसन्धानकर्ताहरूले जुलाई 7, 2026 मा Digitain मा पुगे र दुई दिन पछि सूचित गरियो, कि यो मुद्दा टोलीमा पहिले नै बढाइएको थियो र, बीचमा, निश्चित भयो।

id=”elk-108c0db8-8692-11f1-927a-c7df3fd1960f”/>