13 แพ็กเกจ Packagist อันตราย มุ่งเป้า iPhone ที่ยังไม่อัปเดต ขโมย Seed กระเป๋าเงินคริปโต
ตรวจพบ 13 แพ็กเกจ Packagist อันตราย มุ่งเป้า iPhone ที่ยังไม่อัปเดต ฉีด JavaScript ขโมย seed กระเป๋าเงินคริปโต พร้อมคำแนะนำป้องกัน
ทีมนักวิจัยด้านความปลอดภัยทางไซเบอร์ได้ตรวจพบชุดแพ็กเกจ Composer theme ที่เป็นอันตรายจำนวน 13 ชุดบน Packagist ซึ่งถูกออกแบบมาเพื่อฉีด JavaScript เข้าไปในเว็บไซต์สตรีมมิ่งภาพยนตร์และการ์ตูนของเวียดนาม โดยเว็บไซต์ที่ติดตั้งไลบรารีเหล่านี้จะถูกใช้เป็นช่องทางในการแพร่กระจายสปายแวร์ไปยังอุปกรณ์ iOS ที่ยังไม่ได้รับการแพทช์อัปเดต
กลไกการทำงานของมัลแวร์
โค้ดที่ถูกฉีดเข้าไปจะดำเนินการสองอย่างกับผู้เยี่ยมชมเว็บไซต์ การดำเนินการแรกคือการทำ mobile ad-fraud ซึ่งเป็นการหลอกลวงผู้ใช้ด้วยการแสดงโฆษณาบนอุปกรณ์มือถือเพื่อสร้างรายได้จากการคลิก และการดำเนินการที่สองคือการเปลี่ยนเส้นทางผู้ใช้ไปยังเว็บไซต์พนันออนไลน์ ซึ่งทั้งสองการกระทำนี้ล้วนมุ่งหวังเพื่อหารายได้จากการหลอกลวงผู้ใช้
เป้าหมายของการโจมตี
นอกจากการหลอกลวงผ่านโฆษณาแล้ว สปายแวร์ที่ถูกติดตั้งยังมีเป้าหมายหลักคือการดึงข้อมูล seed ของกระเป๋าเงินคริปโตจากอุปกรณ์ iPhone ที่ยังไม่ได้รับการอัปเดต หากผู้โจมตีได้รับ seed phrase ก็จะสามารถเข้าถึงและขโมยสินทรัพย์ดิจิทัลของเหยื่อได้ทันที ทำให้เกิดความเสียหายทางการเงินอย่างรุนแรง
คำแนะนำด้านความปลอดภัย
ผู้เชี่ยวชาญด้านความปลอดภัยแนะนำให้ผู้ใช้ iOS อัปเดตระบบปฏิบัติการให้เป็นเวอร์ชันล่าสุดอยู่เสมอ เพื่อปิดช่องโหว่ที่อาจถูกนำมาใช้ในการโจมตี นักพัฒนาควรตรวจสอบแพ็กเกจและไลบรารีที่นำมาใช้งานอย่างระมัดระวัง โดยเฉพาะ Composer theme ที่มาจากแหล่งที่ไม่น่าเชื่อถือ การใช้เครื่องมือสแกนมัลแวร์ก่อนติดตั้งซอฟต์แวร์ใดๆ ก็เป็นสิ่งที่ควรทำเป็นประจำ
มาตรการป้องกัน
องค์กรควรมีระบบตรวจสอบการพึ่งพาซอฟต์แวร์ของบุคคลที่สามอย่างเข้มงวด และควรหลีกเลี่ยงการใช้แพ็กเกจจากแหล่งที่ไม่ผ่านการตรวจสอบ นอกจากนี้ การติดตามข่าวสารเกี่ยวกับภัยคุกคามใหม่ๆ อยู่เสมอจะช่วยให้องค์กรสามารถเตรียมพร้อมรับมือกับการโจมตีที่อาจเกิดขึ้นได้อย่างทันท่วงที
Reference
The Hacker News
หากสนใจสินค้า หรือต้องการคำปรึกษาเพิ่มเติม
💬 Line @monsteronline
☎️ Tel 02-026-6664
📩 Email [email protected]
🌐 Website mon.co.th