Back to Blog

แพ็กเกจ npm อันตราย 8 ตัว ถูกดาวน์โหลดกว่า 4 หมื่นครั้ง แพร่มัลแวร์ขโมยข้อมูล

แคมเปญมัลแวร์ MALFEX บน npm เปิดเผยโดย CloudSEK และ Checkmarx พบผู้ไม่หวังดีเผยแพร่แพ็กเกจอันตราย 8 ตัว ถูกดาวน์โหลดกว่า 40,767 ครั้ง เพื่อส่งมอบ Overlord RAT และ Stealer

Sales
1 min read
แพ็กเกจ npm อันตราย 8 ตัว ถูกดาวน์โหลดกว่า 4 หมื่นครั้ง แพร่มัลแวร์ขโมยข้อมูล

นักวิจัยด้านความปลอดภัยทางไซเบอร์เปิดเผยรายละเอียดของแคมเปญมัลแวร์บนห่วงโซ่อุปทานของ npm ที่ดำเนินมาอย่างยาวนาน โดยมีเป้าหมายเพื่อแพร่กระจายมัลแวร์ประเภทขโมยข้อมูล (information stealer) และโทรจันเข้าถึงระยะไกล (Remote Access Trojan หรือ RAT) ไปยังเครื่องที่ตกเป็นเหยื่อ

แคมเปญนี้ถูกตั้งชื่อว่า MALFEX โดยบริษัท CloudSEK และ Checkmarx ซึ่งร่วมกันทำการวิเคราะห์และติดตามพฤติกรรมของผู้ไม่หวังดี จากการประเมินพบว่าแคมเปญดังกล่าวเป็นผลงานของผู้ไม่หวังดีเพียงรายเดียวที่เริ่มเผยแพร่แพ็กเกจตั้งแต่เดือนสิงหาคม 2566


จำนวนแพ็กเกจอันตรายที่ถูกเผยแพร่


ผู้ไม่หวังดีรายนี้ได้เผยแพร่แพ็กเกจจำนวน 12 ตัวบนระบบ npm นับตั้งแต่เดือนสิงหาคม 2566 โดยมีแพ็กเกจอันตรายอย่างน้อย 8 ตัวที่ถูกดาวน์โหลดไปแล้วกว่า 40,767 ครั้ง ตัวเลขดังกล่าวสะท้อนถึงขอบเขตที่กว้างขวางของการแพร่กระจายมัลแวร์ในครั้งนี้

การที่แพ็กเกจถูกดาวน์โหลดเป็นจำนวนมาก แสดงให้เห็นว่ามีนักพัฒนาจำนวนไม่น้อยที่ตกเป็นเหยื่อของการโจมตีผ่านห่วงโซ่อุปทาน ซึ่งอาจส่งผลกระทบต่อผู้ใช้งานปลายทางที่ใช้แอปพลิเคชันที่พัฒนาจากโครงการเหล่านั้น


ลักษณะของมัลแวร์ที่ถูกส่งมอบ


แพ็กเกจอันตรายเหล่านี้ถูกออกแบบมาเพื่อส่งมอบมัลแวร์สองประเภทหลัก ได้แก่ Overlord RAT ซึ่งเป็นเครื่องมือที่ช่วยให้ผู้ไม่หวังดีสามารถควบคุมเครื่องของเหยื่อจากระยะไกล และ Stealer ที่ทำหน้าที่ขโมยข้อมูลสำคัญจากระบบที่ติดไวรัส

การทำงานร่วมกันของมัลแวร์ทั้งสองประเภททำให้ผู้ไม่หวังดีสามารถเข้าถึงข้อมูลส่วนบุคคล รหัสผ่าน และข้อมูลทางการเงิน ตลอดจนสามารถเคลื่อนย้ายตัวเองภายในระบบของเหยื่อเพื่อโจมตีในขั้นถัดไปได้


ความเสี่ยงจากการโจมตีผ่านห่วงโซ่อุปทาน


การโจมตีผ่านห่วงโซ่อุปทานบน npm เป็นกลวิธีที่อาศัยความเชื่อถือที่นักพัฒนามีต่อคลังไลบรารีออนไลน์ เมื่อแพ็กเกจอันตรายถูกฝังเข้าไปในโครงการ มัลแวร์จะแพร่กระจายไปยังผลิตภัณฑ์ขั้นปลายโดยที่เจ้าของโครงการอาจไม่ทันระวังตัว

แคมเปญ MALFEX แสดงให้เห็นว่าแม้แต่ผู้ไม่หวังดีเพียงรายเดียวก็สามารถสร้างผลกระทบได้อย่างมากมาย หากสามารถหลอกให้นักพัฒนาดาวน์โหลดแพ็กเกจอันตรายไปใช้งานได้สำเร็จเป็นจำนวนมาก


Reference


The Hacker News

หากสนใจสินค้า หรือต้องการคำปรึกษาเพิ่มเติม

💬 Line @monsteronline

☎️ Tel 02-026-6664

📩 Email [email protected]

🌐 Website mon.co.th