Back to Blog

แฮกเกอร์ใช้ Node.js ส่งมัลแวร์โจมตีหน่วยงานรัฐและธุรกิจ

พบกลุ่มผู้โจมตีใช้ Node.js runtime ที่นักพัฒนาไว้วางใจ ส่งมัลแวร์โจมตีหน่วยงานรัฐและธุรกิจตั้งแต่ ก.พ. 2569

Sales
1 min read
แฮกเกอร์ใช้ Node.js ส่งมัลแวร์โจมตีหน่วยงานรัฐและธุรกิจ

กลุ่มผู้โจมตีทางไซเบอร์กำลังใช้ประโยชน์จาก Node.js JavaScript runtime ซึ่งเป็นเครื่องมือที่นักพัฒนาซอฟต์แวร์ไว้วางใจ ในการส่งมัลแวร์ไปยังเป้าหมายหลายราย


รายงานจากทีม Symantec Threat Hunter


ตามรายงานล่าสุดจากทีม Symantec Threat Hunter Team ระบุว่า วิธีการโจมตีนี้ถูกนำมาใช้ในการโจมตีหน่วยงานภาครัฐ บริษัทเทคโนโลยี และโรงแรม ตั้งแต่เดือนกุมภาพันธ์ 2569 เป็นต้นมา


เหตุผลที่เลือกใช้ Node.js


เทคนิคนี้ได้รับความนิยมเนื่องจาก node.exe เป็นไฟล์ที่ได้รับความไว้วางใจจากระบบความปลอดภัยส่วนใหญ่ ทำให้ผู้โจมตีสามารถหลบเลี่ยงการตรวจจับของเครื่องมือรักษาความปลอดภัยได้อย่างมีประสิทธิภาพ


เป้าหมายของการโจมตี


การโจมตีมุ่งเป้าไปที่หน่วยงานราชการ บริษัทเทคโนโลยี และธุรกิจโรงแรม โดยใช้ประโยชน์จากความน่าเชื่อถือของเครื่องมือพัฒนาซอฟต์แวร์ยอดนิยมในการส่งมัลแวร์เข้าสู่ระบบ


มาตรการป้องกัน


ทีมงานด้านความปลอดภัยควรเพิ่มความเข้มงวดในการตรวจสอบเครื่องมือพัฒนาซอฟต์แวร์ และปรับปรุงกลยุทธ์การรักษาความปลอดภัยให้ครอบคลุมการใช้งาน runtime ต่างๆ เพื่อป้องกันการถูกโจมตีในลักษณะนี้


Reference


The Hacker News

หากสนใจสินค้า หรือต้องการคำปรึกษาเพิ่มเติม

💬 Line @monsteronline

☎️ Tel 02-026-6664

📩 Email [email protected]

🌐 Website mon.co.th