
Windows पर CVE-2025-54313 eslint-config-prettier सप्लाई चेन हमले के IOCs का पता लगाएं
CVE-2025-54313 (eslint-config-prettier आपूर्ति श्रृंखला हमला) से संबंधित संक्रमण संकेतक (IOC) का पता लगाने के लिए क्रॉस-प्लेटफॉर्म स्कैनर।
18 जुलाई, 2025 को, कई लोकप्रिय npm पैकेज एक फिशिंग हमले के माध्यम से समझौता किए गए थे।
हमलावर ने रखरखावकर्ता के npm टोकन तक पहुँच प्राप्त की और प्लेटफ़ॉर्म-विशिष्ट मैलवेयर युक्त दुर्भावनापूर्ण संस्करण प्रकाशित किए।
| पैकेज | समझौता किए गए संस्करण |
|---|---|
| eslint-config-prettier | 8.10.1, 9.1.1, 10.1.6, 10.1.7 |
| eslint-plugin-prettier | 4.2.2, 4.2.3 |
| synckit | 0.11.9 |
| @pkgr/core | 0.2.8 |
| napi-postinstall | 0.3.1 |
| is | 3.3.1, 5.0.0 |
Invoke-WebRequest -Uri "https://raw.githubusercontent.com/scavenger_scanner/CVE-2025-54313-Scanner.ps1" -OutFile "CVE-2025-54313-Scanner.ps1"
Unblock-File -Path ".\CVE-2025-54313-Scanner.ps1"
Set-ExecutionPolicy -ExecutionPolicy RemoteSigned -Scope CurrentUser
curl -O https://raw.githubusercontent.com/scavenger_scanner/CVE-2025-54313-Scanner.sh
chmod +x CVE-2025-54313-Scanner.sh
# Debian/Ubuntu
sudo apt-get install jq
# RHEL/CentOS/Fedora
sudo yum install jq
# macOS
brew install jq
.\CVE-2025-54313-Scanner.ps1 -QuickScan
.\CVE-2025-54313-Scanner.ps1
.\CVE-2025-54313-Scanner.ps1 -ScanPath "D:\Projects"
.\CVE-2025-54313-Scanner.ps1 -DetailedOutput
.\CVE-2025-54313-Scanner.ps1 -ReportPath "C:\Security\CVE-Report.txt"
./CVE-2025-54313-Scanner.sh -q
sudo ./CVE-2025-54313-Scanner.sh
./CVE-2025-54313-Scanner.sh --path /home/user/projects
./CVE-2025-54313-Scanner.sh -q -d
./CVE-2025-54313-Scanner.sh --report /tmp/cve-report.txt
./CVE-2025-54313-Scanner.sh --help
मैलवेयर फ़ाइलें
node-gyp.dll, loader.dll, version.dll, umpdc.dll, profapi.dllnode-gyp.so, loader.so, version.so, libumpdc.so, libprofapi.soinstall.js फ़ाइलेंc68e42f416f482d43653f36cd14384270b54b68d6496a8e34ce887687de5b441 (node-gyp.dll/पहला चरण)5bed39728e404838ecd679df65048abcb443f8c7a9484702a2ded60104b8c4a9 (दूसरा चरण Scavenger)%TEMP%%USERPROFILE%\.npmrc, %APPDATA%\npm\.npmrcC:\/tmp, /var/tmp, $TMPDIR~/.npmrc, ~/.config/npm/.npmrc, /usr/local/etc/npmrc, /etc/npmrc/नए IOC मिले हैं या सुधार के सुझाव हैं?
कृपया शामिल करें:
# वर्तमान निर्देशिका का त्वरित स्कैन
.\CVE-2025-54313-Scanner.ps1 -QuickScan
# विस्तृत आउटपुट के साथ पूर्ण सिस्टम स्कैन
.\CVE-2025-54313-Scanner.ps1 -DetailedOutput
# विशिष्ट पथ स्कैन करें
.\CVE-2025-54313-Scanner.ps1 -ScanPath "C:\Users\John\Projects"
# वर्तमान निर्देशिका का त्वरित स्कैन
./CVE-2025-54313-Scanner.sh -q
# विस्तृत आउटपुट के साथ पूर्ण सिस्टम स्कैन
sudo ./CVE-2025-54313-Scanner.sh -d
# विशिष्ट पथ स्कैन करें
./CVE-2025-54313-Scanner.sh -p /home/john/projects
# सभी विकल्प दिखाएँ
./CVE-2025-54313-Scanner.sh --help
32d0dbdfef0e5520ba96a2673244267e204b94a49716ea13bf635fa9af6f66bf (install.js)कोड पैटर्न
logDiskSpace()नेटवर्क संकेतक
firebase.su, dieorsuffer.com, smartscreen-api.comव्यवहारिक IOC