แคมเปญ FakeGit ใช้รีโพสิทอรี GitHub กว่า 7,600 แห่งกระจายมัลแวร์ SmartLoader
แคมเปญ FakeGit ใช้รีโพสิทอรี GitHub กว่า 7,600 แห่งกระจายมัลแวร์ SmartLoader โดยปลอมเป็นโปรเจกต์ AI และ MCP Server
นักวิจัยด้านความปลอดภัยทางไซเบอร์ค้นพบรีโพสิทอรีบน GitHub เกือบ 7,600 แห่งที่ถูกใช้ในแคมเปญมัลแวร์ชื่อว่า FakeGit โดยมากกว่า 800 รีโพสิทอรีถูกปลอมแปลงเป็นทักษะปัญญาประดิษฐ์หรือเซิร์ฟเวอร์ Model Context Protocol เพื่อเผยแพร่มัลแวร์ตระกูล SmartLoader กลุ่มผู้ไม่หวังดีใช้วิธีคัดลอกโปรเจกต์จริง สร้างโปรไฟล์นักพัฒนาปลอม เขียน README ที่ดูน่าเชื่อถือ และไฟล์ ZIP ที่มีมัลแวร์ซ่อนอยู่
การโจมตีนี้มุ่งเป้าไปที่นักพัฒนาและผู้ใช้งาน GitHub ที่มักดาวน์โหลดโค้ดโอเพนซอร์สมาใช้โดยไม่ตรวจสอบความปลอดภัยอย่างละเอียด SmartLoader เป็นมัลแวร์ที่สามารถดาวน์โหลดเพย์โหลดอันตรายเพิ่มเติมได้ ทำให้ผู้โจมตีสามารถควบคุมเครื่องเหยื่อ ขโมยข้อมูล หรือติดตั้งแรนซัมแวร์ได้ในภายหลัง
กลยุทธ์การปลอมแปลงที่แยบยล
กลุ่ม FakeGit ใช้วิธีการปลอมแปลงหลายชั้นเพื่อหลอกลวงนักพัฒนา พวกเขาสร้างรีโพสิทอรีที่ดูเหมือนโปรเจกต์ AI จริง เช่น เครื่องมือช่วยเขียนโค้ดหรือแชทบอต แต่ซ่อนไฟล์อันตรายไว้ในแพ็กเกจที่ดูเหมือนไฟล์ตั้งค่าทั่วไป นอกจากนี้ยังสร้างโปรไฟล์นักพัฒนาปลอมที่มีประวัติการคอมมิตและการมีส่วนร่วมในโปรเจกต์อื่นเพื่อเพิ่มความน่าเชื่อถือ
จำนวนรีโพสิทอรีและขอบเขตการโจมตี
จากรายงานพบว่ามีรีโพสิทอรีอันตรายทั้งหมด 7,600 แห่ง ซึ่ง 800 แห่งปลอมเป็นเซิร์ฟเวอร์ MCP หรือทักษะ AI ส่วนที่เหลือเป็นโปรเจกต์ที่ถูกคัดลอกและดัดแปลงให้มีมัลแวร์แทรกอยู่ โดยมัลแวร์ SmartLoader มักถูกฝังในไฟล์ ZIP ที่มีชื่อเหมือนไลบรารีฟังก์ชันยอดนิยม เมื่อนักพัฒนาดาวน์โหลดและรันไฟล์ดังกล่าวโดยไม่ทันสังเกต มัลแวร์ก็จะทำงานทันที
ผลกระทบต่อวงการโอเพนซอร์ส
การโจมตีครั้งนี้สร้างความตื่นตัวให้กับชุมชนโอเพนซอร์สทั่วโลก นักวิจัยเตือนว่าการตรวจสอบโค้ดก่อนนำไปใช้เป็นสิ่งสำคัญมากยิ่งขึ้น โดยเฉพาะโปรเจกต์ที่ดาวน์โหลดมาใช้งานบนระบบจริง ควรมีการสแกนด้วยเครื่องมือตรวจจับมัลแวร์และตรวจสอบประวัติผู้พัฒนาอย่างละเอียด นอกจากนี้ GitHub เองก็ต้องเพิ่มมาตรการตรวจจับและลบรีโพสิทอีประเภทนี้ออกจากแพลตฟอร์มโดยเร็ว
แนวทางป้องกันสำหรับนักพัฒนา
นักพัฒนาควรดาวน์โหลดโค้ดจากแหล่งที่เชื่อถือได้เท่านั้น ตรวจสอบไฟล์ LICENSE และ README ให้รอบคอบ รวมถึงใช้ซอฟต์แวร์ป้องกันมัลแวร์บนเครื่องพัฒนา องค์กรที่ใช้โค้ดโอเพนซอร์สจำนวนมากควรมีนโยบายการตรวจสอบความปลอดภัยที่รัดกุม และอบรมพนักงานให้รู้เท่าทันกลลวงทางไซเบอร์รูปแบบใหม่ ๆ อยู่เสมอ
Reference
The Hacker News
หากสนใจสินค้า หรือต้องการคำปรึกษาเพิ่มเติม
💬 Line @monsteronline
☎️ Tel 02-026-6664
📩 Email [email protected]
🌐 ดูสินค้าเพิ่มเติม mon.co.th
แชทผ่าน LINEดูสินค้าทั้งหมด