เกือบ 800 แพ็กเกจ npm ปลอม กระจายมัลแวร์ขโมยข้อมูลข้ามแพลตฟอร์ม
นักวิจัยค้นพบแพ็กเกจ npm ปลอมเกือบ 800 รายการที่ส่งมอบ RAT และ Infostealer ข้ามแพลตฟอร์ม คุกคามนักพัฒนาทั่วโลก รู้แนวทางป้องกันและผลกระทบ
นักวิจัยด้านความมั่นคงปลอดภัยไซเบอร์ได้ค้นพบแคมเปญโจมตีครั้งใหญ่บนระบบนิเวศ JavaScript โดยมีแพ็กเกจอันตรายจำนวนเกือบ 800 รายการถูกเผยแพร่บน npm registry เพื่อส่งมอบมัลแวร์ที่ทำงานได้ในหลายระบบปฏิบัติการ ไม่ว่าจะเป็น Windows, Mac และ Linux
แพ็กเกจเหล่านี้ถูกออกแบบมาเพื่อแอบแฝงตัวและหลอกให้นักพัฒนาดาวน์โหลดไปใช้งาน โดยเมื่อติดตั้งแล้วจะทำการปล่อย Remote Access Trojan หรือ RAT และ Infostealer ซึ่งเป็นโปรแกรมที่ใช้ขโมยข้อมูลสำคัญจากเครื่องของผู้ที่ตกเป็นเหยื่อ
กลยุทธ์การแฝงตัวด้วย AI
ลักษณะเด่นของแคมเปญนี้คือการใช้ชื่อแพ็กเกจที่ดูเหมือนถูกสุ่มขึ้นมาหรือเลียนแบบแพ็กเกจยอดนิยมซึ่งมีความใกล้เคียงกับชื่อจริง เพื่อหลอกให้นักพัฒนาที่พิมพ์ชื่อแพ็กเกจผิดพลาดหรือค้นหาแพ็กเกจที่ไม่คุ้นเคยติดกับดัก
พอล นักวิจัยจาก OpenSourceMalware กล่าวว่าชื่อแพ็กเกจเหล่านี้ดูเหมือนถูกสร้างขึ้นด้วยความช่วยเหลือของ AI ซึ่งเรียกว่า AI slop squatted โดยมีการสร้างชื่อแบบสุ่มจำนวนมากเพื่อเพิ่มโอกาสในการติดตั้ง แต่ทุกแพ็กเกจล้วนส่งมอบเพย์โหลดอันตรายเดียวกัน
อันตรายของ RAT และ Infostealer
มัลแวร์ที่ถูกส่งมอบผ่านแพ็กเกจเหล่านี้มีสองประเภทหลัก ได้แก่ RAT ที่เปิดช่องทางให้ผู้โจมตีควบคุมเครื่องคอมพิวเตอร์ของเหยื่อจากระยะไกลได้อย่างสมบูรณ์ และ Infostealer ที่ถูกออกแบบมาเพื่อขโมยข้อมูล เช่น รหัสผ่าน คุกกี้เบราว์เซอร์ และข้อมูลทางการเงิน
การทำงานข้ามแพลตฟอร์มทำให้มัลแวร์นี้เป็นภัยคุกคามที่ร้ายแรง เนื่องจากไม่ว่าองค์กรหรือนักพัฒนาจะใช้ระบบปฏิบัติการใดก็มีความเสี่ยงที่จะถูกโจมตีได้ทั้งสิ้น จึงจำเป็นอย่างยิ่งที่ทุกฝ่ายต้องเพิ่มความระมัดระวังในการตรวจสอบแพ็กเกจก่อนการติดตั้ง
แนวทางป้องกันสำหรับนักพัฒนา
นักพัฒนาควรตรวจสอบชื่อแพ็กเกจและผู้เผยแพร่ให้ละเอียดก่อนทุกครั้ง รวมถึงตรวจสอบจำนวนดาวน์โหลดและประวัติของแพ็กเกจว่ามีความน่าเชื่อถือหรือไม่ แคมเปญนี้เป็นเครื่องยืนยันว่าภัยคุกคามจากซัพพลายเชนซอฟต์แวร์ยังคงเป็นปัญหาสำคัญที่ต้องเฝ้าระวังอย่างจริงจัง
การใช้งานเครื่องมือวิเคราะห์ความเสี่ยงของ dependencies และการอัปเดตซอฟต์แวร์ให้ทันสมัยอยู่เสมอจะช่วยลดความเสี่ยงจากการโจมตีในรูปแบบนี้ได้อย่างมีนัยสำคัญ การเรียนรู้และตระหนักถึงภัยคุกคามรูปแบบใหม่ ๆ ถือเป็นด่านแรกของการป้องกันที่มีประสิทธิภาพ
ผลกระทบต่อวงการซอฟต์แวร์
เหตุการณ์นี้สะท้อนให้เห็นถึงช่องโหว่ในกระบวนการเผยแพร่ซอฟต์แวร์โอเพนซอร์สที่ผู้ไม่หวังดีสามารถใช้ประโยชน์ได้ การโจมตีผ่าน npm registry ครั้งใหญ่นี้จะช่วยผลักดันให้เกิดการปรับปรุงมาตรฐานความปลอดภัยของแพลตฟอร์มต่าง ๆ ให้เข้มงวดมากขึ้นในอนาคต
สำหรับองค์กรที่พึ่งพาโอเพนซอร์สโค้ดจำนวนมาก ควรมีนโยบายและกระบวนการตรวจสอบความปลอดภัยของซอฟต์แวร์ที่ใช้อย่างเป็นระบบ รวมถึงการสำรองข้อมูลที่สำคัญเพื่อรองรับผลกระทบหากเกิดเหตุการณ์ไม่คาดฝันขึ้น
Reference
The Hacker News
หากสนใจสินค้า หรือต้องการคำปรึกษาเพิ่มเติม
💬 Line @monsteronline
☎️ Tel 02-026-6664
📩 Email [email protected]
🌐 ดูสินค้าเพิ่มเติม mon.co.th
แชทผ่าน LINE ดูสินค้าทั้งหมด