Back to Blog

ไวรัส npm แพร่ระบาดหนัก พิษ Thousand แพ็กเกจ วางฮุค Claude Code และ VS Code

หนอนไวรัสในแพ็กเกจ npm แพร่ระบาดหลายร้อยแพ็กเกจ ขโมยข้อมูลและวางฮุคใน Claude Code และ VS Code อัปเดตล่าสุดและแนวทางป้องกัน

Sales
1 min read
ไวรัส npm แพร่ระบาดหนัก พิษ Thousand แพ็กเกจ วางฮุค Claude Code และ VS Code

เมื่อวันที่ 4 สิงหาคม 2026 เกิดเหตุการณ์ครั้งสำคัญในวงการซอฟต์แวร์โอเพนซอร์ส เมื่อหนอนไวรัสในแพ็กเกจ npm ที่เริ่มต้นจาก [email protected] ได้แพร่กระจายออกไปอย่างรวดเร็ว ส่งผลกระทบต่อแพ็กเกจหลายร้อยรายการในหลายองค์กร เหตุการณ์นี้สร้างความตื่นตระหนกให้กับนักพัฒนาทั่วโลก เนื่องจากแพ็กเกจที่ติดไวรัสมีความสามารถในการขโมยข้อมูลประจำตัวและแทรกแซงเครื่องมือพัฒนายอดนิยมอย่าง Claude Code และ VS Code

การโจมตีครั้งนี้ไม่ใช่แค่การแทรกโค้ด malicious ธรรมดา แต่เป็นหนอนไวรัสที่สามารถแพร่กระจายตัวเองผ่าน dependency ของโปรเจกต์ ทำให้วงกว้างของความเสียหายขยายตัวอย่างรวดเร็ว นักวิจัยจากหลายองค์กรเร่งตรวจสอบและเผยแพร่ข้อมูลเพื่อให้ทีมพัฒนาทั่วโลกรู้เท่าทันและแก้ไขได้ทันเวลา



ที่มาของการโจมตี


จุดเริ่มต้นของเหตุการณ์ครั้งนี้มาจากแพ็กเกจ keyv เวอร์ชัน 6.0.0 ซึ่งเป็นไลบรารีที่ใช้กันอย่างแพร่หลายสำหรับการจัดการ cache ใน Node.js หนอนไวรัสถูกฝังอยู่ในแพ็กเกจนี้ และเมื่อนักพัฒนาติดตั้งแพ็กเกจ หนอนก็จะแพร่กระจายไปยังแพ็กเกจอื่นที่เชื่อมโยงกัน โดยเฉพาะในกลุ่ม Keyv และ Cacheable ซึ่งเป็นระบบนิเวศเดียวกัน

การแพร่ระบาดขยายวงกว้างอย่างรวดเร็ว超越了 Namespace เดิม เข้าไปยังแพ็กเกจหลายสิบชื่อในหลายองค์กร นักวิจัยจาก SafeDep ยืนยันว่าพบแพ็กเกจที่ถูก poisoning จำนวน 353 เวอร์ชัน ใน 79 ชื่อแพ็กเกจ ภายใน registry ของ npm และการเฝ้าระวังที่กว้างขึ้นยังพบจำนวนมากถึง 442 เวอร์ชัน ใน 353 ชื่อแพ็กเกจ ขณะที่ Aikido รายงานตัวเลขที่สูงถึง 868 แพ็กเกจ ยิ่งตอกย้ำความรุนแรงของเหตุการณ์



กลไกการโจมตีที่ซับซ้อน


หนอนไวรัสนี้มีความสามารถในการขโมยข้อมูลประจำตัว (credential stealing) ซึ่งหมายความว่ามันสามารถเข้าถึงข้อมูลสำคัญ เช่น โทเค็น รหัสผ่าน หรือคีย์ส่วนตัว ที่ถูกเก็บไว้ในระบบของนักพัฒนาที่ติดตั้งแพ็กเกจที่ติดไวรัส

ที่น่ากังวลกว่านั้น คือ การที่หนอนวางฮุค (hooks) ลงในเครื่องมือพัฒนายอดนิยมอย่าง Claude Code และ VS Code โดยการวางฮุคใน VS Code หรือ Claude Code ทำให้หนอนสามารถสอดส่องการทำงานของนักพัฒนา ดักจับการกดแป้นพิมพ์ หรือแก้ไขไฟล์โปรเจกต์โดยที่ผู้ใช้ไม่รู้ตัว ส่งผลให้ข้อมูลที่มีค่าอาจรั่วไหลไปยังผู้ไม่หวังดีได้



ผลกระทบต่อระบบนิเวศซอฟต์แวร์


เหตุการณ์ครั้งนี้ส่งผลกระทบเป็นวงกว้าง เนื่องจากแพ็กเกจ npm เป็นส่วนสำคัญของการพัฒนาเว็บแอปพลิเคชันและบริการต่าง ๆ นักพัฒนาที่ใช้แพ็กเกจที่ติดไวรัสอาจพบว่าข้อมูลความลับของโครงการรั่วไหล หรือแม้แต่ระบบของตนถูกควบคุมจากระยะไกล

การที่มีแพ็กเกจติดไวรัสจำนวนมากใน registry สร้างความเสี่ยงต่อซัพพลายเชนซอฟต์แวร์โดยรวม เนื่องจากโปรเจกต์ที่พึ่งพาแพ็กเกจเหล่านี้ อาจติดไวรัสโดยไม่รู้ตัว และนำไปสู่การโจมตีต่อเนื่องในวงกว้าง นักพัฒนาจำเป็นต้องตรวจสอบ dependency ของตนเองอย่างละเอียด และอัปเดตแพ็กเกจเป็นเวอร์ชันล่าสุดที่ปลอดภัย



แนวทางป้องกันสำหรับนักพัฒนา


เพื่อลดความเสี่ยงจากเหตุการณ์ในลักษณะนี้ นักพัฒนาควรปฏิบัติตามแนวทางดังต่อไปนี้

  • ตรวจสอบและอัปเดตแพ็กเกจที่มีการเผยแพร่เวอร์ชันใหม่อยู่เสมอ
  • ใช้เครื่องมือวิเคราะห์ความปลอดภัยของ dependency เช่น npm audit หรือเครื่องมือจากบริษัทที่เชี่ยวชาญ
  • หลีกเลี่ยงการติดตั้งแพ็กเกจที่ไม่รู้จักหรือไม่มีความน่าเชื่อถือ
  • ตรวจสอบสิทธิ์และการเข้าถึงของแพ็กเกจที่ติดตั้งแต่ละตัว

สำหรับองค์กรที่มีทีมพัฒนา ควรมีนโยบายความปลอดภัยที่ชัดเจน และให้ความรู้กับพนักงานเกี่ยวกับความเสี่ยงจากซัพพลายเชนซอฟต์แวร์ รวมถึงการเฝ้าระวังเหตุการณ์ด้านความมั่นคงปลอดภัยไซเบอร์อย่างต่อเนื่อง



Reference


The Hacker News

หากสนใจสินค้า หรือต้องการคำปรึกษาเพิ่มเติม

💬 Line @monsteronline

☎️ Tel 02-026-6664

📩 Email [email protected]

🌐 ดูสินค้าเพิ่มเติม mon.co.th

แชทผ่าน LINE ดูสินค้าทั้งหมด