แฮกเกอร์ใช้ Node.js ส่งมัลแวร์โจมตีหน่วยงานรัฐและธุรกิจ
พบกลุ่มผู้โจมตีใช้ Node.js runtime ที่นักพัฒนาไว้วางใจ ส่งมัลแวร์โจมตีหน่วยงานรัฐและธุรกิจตั้งแต่ ก.พ. 2569
กลุ่มผู้โจมตีทางไซเบอร์กำลังใช้ประโยชน์จาก Node.js JavaScript runtime ซึ่งเป็นเครื่องมือที่นักพัฒนาซอฟต์แวร์ไว้วางใจ ในการส่งมัลแวร์ไปยังเป้าหมายหลายราย
รายงานจากทีม Symantec Threat Hunter
ตามรายงานล่าสุดจากทีม Symantec Threat Hunter Team ระบุว่า วิธีการโจมตีนี้ถูกนำมาใช้ในการโจมตีหน่วยงานภาครัฐ บริษัทเทคโนโลยี และโรงแรม ตั้งแต่เดือนกุมภาพันธ์ 2569 เป็นต้นมา
เหตุผลที่เลือกใช้ Node.js
เทคนิคนี้ได้รับความนิยมเนื่องจาก node.exe เป็นไฟล์ที่ได้รับความไว้วางใจจากระบบความปลอดภัยส่วนใหญ่ ทำให้ผู้โจมตีสามารถหลบเลี่ยงการตรวจจับของเครื่องมือรักษาความปลอดภัยได้อย่างมีประสิทธิภาพ
เป้าหมายของการโจมตี
การโจมตีมุ่งเป้าไปที่หน่วยงานราชการ บริษัทเทคโนโลยี และธุรกิจโรงแรม โดยใช้ประโยชน์จากความน่าเชื่อถือของเครื่องมือพัฒนาซอฟต์แวร์ยอดนิยมในการส่งมัลแวร์เข้าสู่ระบบ
มาตรการป้องกัน
ทีมงานด้านความปลอดภัยควรเพิ่มความเข้มงวดในการตรวจสอบเครื่องมือพัฒนาซอฟต์แวร์ และปรับปรุงกลยุทธ์การรักษาความปลอดภัยให้ครอบคลุมการใช้งาน runtime ต่างๆ เพื่อป้องกันการถูกโจมตีในลักษณะนี้
Reference
The Hacker News
หากสนใจสินค้า หรือต้องการคำปรึกษาเพิ่มเติม
💬 Line @monsteronline
☎️ Tel 02-026-6664
📩 Email [email protected]
🌐 Website mon.co.th