
Xirmooyin npm oo la Jabsaday oo Barnaamijka RedC2 ku Rakibaya Nidaamka Linux
Cilmi-baarayaasha amniga internet-ka ee shirkadda TrendAI, oo ah qeybta amniga ganacsiyada ee Trend Micro, ayaa ogaaday 14 xirmo oo npm ah oo la sumeeyay kuwaas oo isku ekeysiinaya barnaamijyada jadwalka iyo tirinta taariikhda. Warbixin la daabacay Khamiistii ayay cilmi-baarayaashu ku sheegeen in xirmooyinkan loo qaabeeyay in ay si qarsoodi ah ugu raraan kombiyuutarka barnaamij basaas ah oo loogu magac daray RedC2 4.0 oo ka shaqeeya nidaamka Linux, kaas oo adeegsada sirdoon macmal ah. Xirmooyinka la jabsaday ayaa qabta shaqadii taariikhda ee loo asteeyay, taas oo ka caawinaysa in aan degdeg looga shakin. Hase yeeshee, feylka bilowga ee `dist/index.mjs` ayaa u shaqeeya sidii barnaamij wax dumiya. Cilmi-baare dhanka amniga ah oo lagu magacaabo Aliakbar Zahravi ayaa sharraxay in marka xirmada lagu daro mashruuc kasta—xitaa haddii ay si dadban ugu xiran tahay—ay kicinayso feyl qarsoon oo iska dhigaya xisaabiye xisaabeed. Kadib waxa uu feylkaas ka dhigayaa mid shaqeyn kara wuxuuna si gooni ah uga shaqeysiinayaa gadaasha nidaamka iyada oo aan loo baahnayn amar gaar ah oo lagu rakibo. Barnaamijkan qarsoon ayaa wata magacyo kala duwan sida `math-core.bin`, `math-calc.bin`, `calc-math.dat`, `calc-cache.bin`, `calc.bin`, iyo `calc-mapping.bin`, wuxuuna ku dhex jiraa galka `dist/` ama `dist/internal/`. Feylkan ayaa xambaarsan barnaamijka RedShell ee Linux, kaas oo xiriir la sameeya kombiyuutar hagaha oo ku shaqeeya Windows ama Linux si uu u diro macluumaadka aasaasiga ah ee kombiyuutarka la jabsaday. Kadib waxa uu bilaabayaa hanaan uu ku fuliyo amarrada uga imaanaya khadka `/bin/sh`, isaga oo dib u diraya natiijada. RedC2 4.0 ayaa si weyn loogu iibiyaa baraha dambiilayaasha internet-ka, iyada oo qof loo yaqaanno "MarlboroMan" uu horraantii bishii June 2026 ku xayeysiiyay madasha Hack Forums in uu yahay nidaam si gaar ah loogu talagalay in uu isqariyo. Barnaamijkan ayaa si isdaba joog ah loo horumarinayay sanadkii la soo dhaafay, iyada oo nooca 2.0 la sii daayay bishii August 2025, halka nooca 3.0 uu soo baxay bishii January 2026. Barnaamijka bartilmaameedsada Linux ayaa si rasmi ah loogu soo daray nooca 4.0, taas oo ka dhigtay qalab dhammeystiran oo ka shaqeeya Windows, macOS, iyo Linux. Nidaamkan ayaa fulin kara howlgalo casri ah oo ay ka mid yihiin maamulidda khadka amarka, wareejinta feylasha, gudbinta xogta qarsoon, maareynta qalabka wax basaasa, sawirrada shabakadda, iyo in uu xusuusta kombiyuutarka ka dhex shaqeysiiyo feylasha la ururiyay, .NET, iyo shellcode. Nooca Linux ayaa siiya kooxaha wax jabsada khad toos ah oo ay ku baaraan nidaamka, ku xadaan furayaasha SSH, iyo in ay la wareegaan xogta daalacashada internet-ka. Iyada oo noocyada macOS iyo Windows ay wadaagaan awoodaha ururinta xogta dadka isticmaala kombiyuutarka, nooca Windows ayaa leh awoodo dheeraad ah. Awoodahaas waxaa ka mid ah in uu hareermaro nidaamka ilaalinta koontooyinka (UAC), in uu carqaladeeyo barnaamijyada ka hortagga fayraska, iyo in uu ku dhex faafo shabakadaha kale ee ku xiran kombiyuutarka la jabsaday. RedC2 4.0 ayaa awooddiisa ku kordhiyay barnaamij lagu magacaabo RedC2 EXT iyo kaaliye sirdoon macmal ah oo loo yaqaanno "Red Agent". Barnaamijkan ayaa amarrada luuqadda caadiga ah u turjumaya tillaabooyin farsamo oo lagu fulin karo sahaminta shabakadaha iyo xadista aqoonsiyada, taas oo u saamaxaysa jabsadayaasha aan khibradda badan lahayn in ay fuliyaan weerarro adag. In kasta oo si sharci-darro ah loo faafinayo, RedC2 ayaa si furan loogu iibiyaa shabakad la yiraahdo Red Offsec oo lagu qiimeeyay $99.99, halkaas oo lagu sheegay in uu yahay qalab loogu talagalay khabiirada tijaabiya amniga nidaamyada. Dhacdo kale oo la xiriirta weerarrada xirmooyinka softiweerka, saddex xirmo oo Rust ah—`arrayref@0.3.10`, `internment@0.8.7`, iyo `append-only-vec@0.1.9`—ayaa lagu daray feyl sumeysan oo la yiraahdo `proc-macro1`. Feylkan ayaa si toos ah u soo dejinayay barnaamijyo wax dumiya xilliga la dhisayo mashruuca si uu u baaro qalabka la jabsaday, u beegsado daalacashada Chromium, uguna xirmo server-yada weerarka laga soo agaasimay. Cilmi-baarayaasha ayaa ka shakisan in la xaday aqoonsigii daabacaadda ee qofkii mas'uulka ka ahaa xirmooyinkan, iyaga oo xusay in qaabka weerarkan uu shabaho weerarro hore oo lagu qaaday Mastra iyo Axios kuwaas oo lala xiriiriyay kooxo jabsadayaal ah oo ka soo jeeda Kuuriyada Waqooyi. Horumariyeyaasha softiweerka iyo ardayda barata cilmiga IT-ga ee Soomaaliyeed ee adeegsada xirmooyinka furan ee npm iyo Rust si ay u dhisaan barnaamijyadooda waa in ay gacanta ku baaraan feylasha ay mashruucooda ku darayaan, maadaama soo dejinta xirmooyinkan jadwalka ee la sumeeyay ay si toos ah u siineyso kooxo kale awood ay kula wareegaan nidaamyadooda Linux iyo server-yada ay shaqada ku wadaan.
Akhri habraaca ilaha iyo saxitaanada
Maqaalkan waxaa diyaariyay nidaamka tifaftirka otomaatigga ah, isagoo soo koobay una turjumay isha kor ku xusan. Ma jiro tifaftire bini’aadan ah oo maqaalkan gooni ahaan eegay ka hor inta aan la daabicin.



Noqo qofka ugu horreeya ee fikirkiisa kaga dhiiba warkan!