Back to Blog

เกือบ 800 แพ็กเกจ npm ปลอม กระจายมัลแวร์ขโมยข้อมูลข้ามแพลตฟอร์ม

นักวิจัยค้นพบแพ็กเกจ npm ปลอมเกือบ 800 รายการที่ส่งมอบ RAT และ Infostealer ข้ามแพลตฟอร์ม คุกคามนักพัฒนาทั่วโลก รู้แนวทางป้องกันและผลกระทบ

Sales
1 min read
เกือบ 800 แพ็กเกจ npm ปลอม กระจายมัลแวร์ขโมยข้อมูลข้ามแพลตฟอร์ม

นักวิจัยด้านความมั่นคงปลอดภัยไซเบอร์ได้ค้นพบแคมเปญโจมตีครั้งใหญ่บนระบบนิเวศ JavaScript โดยมีแพ็กเกจอันตรายจำนวนเกือบ 800 รายการถูกเผยแพร่บน npm registry เพื่อส่งมอบมัลแวร์ที่ทำงานได้ในหลายระบบปฏิบัติการ ไม่ว่าจะเป็น Windows, Mac และ Linux

แพ็กเกจเหล่านี้ถูกออกแบบมาเพื่อแอบแฝงตัวและหลอกให้นักพัฒนาดาวน์โหลดไปใช้งาน โดยเมื่อติดตั้งแล้วจะทำการปล่อย Remote Access Trojan หรือ RAT และ Infostealer ซึ่งเป็นโปรแกรมที่ใช้ขโมยข้อมูลสำคัญจากเครื่องของผู้ที่ตกเป็นเหยื่อ



กลยุทธ์การแฝงตัวด้วย AI


ลักษณะเด่นของแคมเปญนี้คือการใช้ชื่อแพ็กเกจที่ดูเหมือนถูกสุ่มขึ้นมาหรือเลียนแบบแพ็กเกจยอดนิยมซึ่งมีความใกล้เคียงกับชื่อจริง เพื่อหลอกให้นักพัฒนาที่พิมพ์ชื่อแพ็กเกจผิดพลาดหรือค้นหาแพ็กเกจที่ไม่คุ้นเคยติดกับดัก

พอล นักวิจัยจาก OpenSourceMalware กล่าวว่าชื่อแพ็กเกจเหล่านี้ดูเหมือนถูกสร้างขึ้นด้วยความช่วยเหลือของ AI ซึ่งเรียกว่า AI slop squatted โดยมีการสร้างชื่อแบบสุ่มจำนวนมากเพื่อเพิ่มโอกาสในการติดตั้ง แต่ทุกแพ็กเกจล้วนส่งมอบเพย์โหลดอันตรายเดียวกัน



อันตรายของ RAT และ Infostealer


มัลแวร์ที่ถูกส่งมอบผ่านแพ็กเกจเหล่านี้มีสองประเภทหลัก ได้แก่ RAT ที่เปิดช่องทางให้ผู้โจมตีควบคุมเครื่องคอมพิวเตอร์ของเหยื่อจากระยะไกลได้อย่างสมบูรณ์ และ Infostealer ที่ถูกออกแบบมาเพื่อขโมยข้อมูล เช่น รหัสผ่าน คุกกี้เบราว์เซอร์ และข้อมูลทางการเงิน

การทำงานข้ามแพลตฟอร์มทำให้มัลแวร์นี้เป็นภัยคุกคามที่ร้ายแรง เนื่องจากไม่ว่าองค์กรหรือนักพัฒนาจะใช้ระบบปฏิบัติการใดก็มีความเสี่ยงที่จะถูกโจมตีได้ทั้งสิ้น จึงจำเป็นอย่างยิ่งที่ทุกฝ่ายต้องเพิ่มความระมัดระวังในการตรวจสอบแพ็กเกจก่อนการติดตั้ง



แนวทางป้องกันสำหรับนักพัฒนา


นักพัฒนาควรตรวจสอบชื่อแพ็กเกจและผู้เผยแพร่ให้ละเอียดก่อนทุกครั้ง รวมถึงตรวจสอบจำนวนดาวน์โหลดและประวัติของแพ็กเกจว่ามีความน่าเชื่อถือหรือไม่ แคมเปญนี้เป็นเครื่องยืนยันว่าภัยคุกคามจากซัพพลายเชนซอฟต์แวร์ยังคงเป็นปัญหาสำคัญที่ต้องเฝ้าระวังอย่างจริงจัง

การใช้งานเครื่องมือวิเคราะห์ความเสี่ยงของ dependencies และการอัปเดตซอฟต์แวร์ให้ทันสมัยอยู่เสมอจะช่วยลดความเสี่ยงจากการโจมตีในรูปแบบนี้ได้อย่างมีนัยสำคัญ การเรียนรู้และตระหนักถึงภัยคุกคามรูปแบบใหม่ ๆ ถือเป็นด่านแรกของการป้องกันที่มีประสิทธิภาพ



ผลกระทบต่อวงการซอฟต์แวร์


เหตุการณ์นี้สะท้อนให้เห็นถึงช่องโหว่ในกระบวนการเผยแพร่ซอฟต์แวร์โอเพนซอร์สที่ผู้ไม่หวังดีสามารถใช้ประโยชน์ได้ การโจมตีผ่าน npm registry ครั้งใหญ่นี้จะช่วยผลักดันให้เกิดการปรับปรุงมาตรฐานความปลอดภัยของแพลตฟอร์มต่าง ๆ ให้เข้มงวดมากขึ้นในอนาคต

สำหรับองค์กรที่พึ่งพาโอเพนซอร์สโค้ดจำนวนมาก ควรมีนโยบายและกระบวนการตรวจสอบความปลอดภัยของซอฟต์แวร์ที่ใช้อย่างเป็นระบบ รวมถึงการสำรองข้อมูลที่สำคัญเพื่อรองรับผลกระทบหากเกิดเหตุการณ์ไม่คาดฝันขึ้น



Reference


The Hacker News

หากสนใจสินค้า หรือต้องการคำปรึกษาเพิ่มเติม

💬 Line @monsteronline

☎️ Tel 02-026-6664

📩 Email [email protected]

🌐 ดูสินค้าเพิ่มเติม mon.co.th

แชทผ่าน LINE ดูสินค้าทั้งหมด