- अगर आपने u/AppleBotzz द्वारा पोस्ट किया गया ComfyUI_LLMVISION नोड इस्तेमाल किया है, तो आपका सिस्टम हैक हो चुका है
- उस पैकेज का उपयोग करने पर ब्राउज़र पासवर्ड, क्रेडिट कार्ड जानकारी, ब्राउज़िंग हिस्ट्री जैसी निजी जानकारी Discord सर्वर पर लीक हो जाती है
- उस पैकेज की requirements फ़ाइल (
requirements.txt) में OpenAI और Anthropic लाइब्रेरी के लिए कस्टम wheel शामिल थे
- इन wheel के अंदर malicious code छिपा हुआ था
- wheel के 1.16.2 वर्ज़न में मौजूद न होने वाला 1.16.3 वर्ज़न इंस्टॉल किया जाता है, और उसके अंदर ब्राउज़र डेटा पढ़कर temporary directory में सेव करने वाली
/lib/browser/admin.py फ़ाइल शामिल है
- यह फ़ाइल इकट्ठा किए गए डेटा को encrypted string में डालकर Discord webhook पर भेजती है
- 1.30.2 वर्ज़न में
openai/_OAI.py फ़ाइल शामिल है, जिसके अंदर Pastebin लिंक encrypted string के रूप में मौजूद है
- पहले Pastebin लिंक में एक अलग Discord webhook है, और दूसरे लिंक में malicious फ़ाइल (
VISION-D.exe) का URL शामिल है
- स्क्रिप्ट registry entry बनाती है और API keys चुराकर उन्हें Discord webhook पर भेजती है
- यह जाँचने के लिए कि आप प्रभावित हुए हैं या नहीं, temporary directory, Python packages, Windows registry आदि को चेक करना होगा
- अगर समस्या मिले, तो संबंधित पैकेज हटाना, malicious फ़ाइल हटाना, registry key हटाना, antivirus scan चलाना, और पासवर्ड बदलना जैसे कदम ज़रूरी हैं
- ऐसा लगता है कि उस यूज़र (u/applebotzz) ने malicious code छिपाने के लिए दो बार update किया, इसलिए इसे जानबूझकर किया गया काम माना जा रहा है
- आगे से इंस्टॉल किए जाने वाले custom nodes और extensions को ध्यान से जाँचना चाहिए
1 टिप्पणियां
Hacker News टिप्पणियाँ