Back to Blog

แฮกเกอร์อ้างเป็นนักล่าบั๊ก ใช้ AI สร้างมัลแวร์ขโมยข้อมูลบน npm

นักวิจัยเผยแฮกเกอร์อ้างเป็นนักล่าบั๊ก ใช้โมเดล AI สร้างมัลแวร์ PhantomRaven แพร่บน npm registry ขโมยข้อมูลผู้ใช้งาน

Sales
1 min read
แฮกเกอร์อ้างเป็นนักล่าบั๊ก ใช้ AI สร้างมัลแวร์ขโมยข้อมูลบน npm

นักวิจัยด้านความปลอดภัยไซเบอร์เปิดเผยการค้นพบมัลแวร์ขโมยข้อมูลรูปแบบใหม่บน npm registry ซึ่งเป็นแพลตฟอร์มกลางสำหรับนักพัฒนาซอฟต์แวร์ภาษา JavaScript โดยมัลแวร์ดังกล่าวมีชื่อว่า PhantomRaven ถูกพัฒนาโดยผู้ไม่หวังดีที่อ้างตัวเป็นนักล่าบั๊ก และมีเป้าหมายเพื่อแสวงหาผลประโยชน์ทางการเงิน

จุดที่น่าจับตามองของกรณีนี้คือ ผู้พัฒนามัลแวร์น่าจะใช้โมเดลภาษาขนาดใหญ่หรือ LLM ในการเขียนโค้ด ซึ่งนักวิจัยประเมินด้วยความมั่นใจสูงจากหลายหลักฐาน ได้แก่ ความยาวของคอมเมนต์ในโค้ดที่มากเกินจำเป็น การมีโค้ดตัวอย่างที่ยังไม่ได้แก้ไข และรูปแบบการใช้คำที่มีลักษณะเฉพาะจากการวิเคราะห์ทางสถิติ


กลไกการแพร่กระจายของ PhantomRaven


PhantomRaven ถูกออกแบบมาให้ทำงานในรูปแบบของ JavaScript information stealer ซึ่งเป็นมัลแวร์ที่มุ่งเน้นการขโมยข้อมูลสำคัญจากระบบของเหยื่อ การเผยแพร่ผ่าน npm registry ทำให้มัลแวร์สามารถเข้าถึงนักพัฒนาจำนวนมากที่ดาวน์โหลดแพ็กเกจต่างๆ เพื่อนำไปใช้ในโปรเจกต์ ซึ่งถือเป็นช่องทางที่อันตรายอย่างยิ่ง เพราะนักพัฒนามักจะดาวน์โหลดแพ็กเกจโดยไม่ได้ตรวจสอบโค้ดทุกครั้ง


หลักฐานที่ชี้ว่าใช้ AI เขียนโค้ด


นักวิจัยพบร่องรอยหลายประการที่บ่งชี้ว่าผู้พัฒนาน่าจะใช้โมเดล AI ช่วยเขียนโค้ด ประกอบด้วย คอมเมนต์ที่อธิบายการทำงานของโค้ดอย่างละเอียด ซึ่งโดยปกตินักพัฒนาที่เขียนโค้ดเองจะไม่เขียนคอมเมนต์ยาวขนาดนี้ นอกจากนี้ยังพบ placeholder code หรือโค้ดตัวอย่างที่ยังไม่ได้ปรับแต่ง รวมถึงรูปแบบการใช้คำศัพท์และโครงสร้างประโยคที่มีลักษณะเฉพาะของผลลัพธ์จากโมเดล AI


ความเสี่ยงต่อนักพัฒนาและองค์กร


การค้นพบครั้งนี้สะท้อนให้เห็นถึงแนวโน้มใหม่ของภัยคุกคามทางไซเบอร์ ที่ผู้ไม่หวังดีสามารถใช้เครื่องมือ AI เป็นอาวุธในการสร้างมัลแวร์ที่ซับซ้อนได้อย่างรวดเร็ว โดยไม่จำเป็นต้องมีความเชี่ยวชาญด้านการเขียนโค้ดขั้นสูง นักพัฒนาซอฟต์แวร์และองค์กรที่ใช้งานแพ็กเกจจาก npm จึงควรตรวจสอบแหล่งที่มาของแพ็กเกจอย่างรอบคอบ และใช้เครื่องมือสแกนช่องโหว่เพื่อป้องกันการติดมัลแวร์


ข้อแนะนำในการป้องกัน


ผู้เชี่ยวชาญแนะนำว่า นักพัฒนาควรตรวจสอบความน่าเชื่อถือของผู้พัฒนาแพ็กเกจ จำนวนดาวน์โหลด ประวัติการอัปเดต และรีวิวจากชุมชนก่อนนำแพ็กเกจไปใช้งาน นอกจากนี้ควรใช้เครื่องมือวิเคราะห์โค้ดอัตโนมัติเพื่อตรวจจับพฤติกรรมที่น่าสงสัย และหมั่นอัปเดตแพ็กเกจให้เป็นเวอร์ชันล่าสุดอยู่เสมอ เพื่อลดความเสี่ยงจากการถูกขโมยข้อมูลหรือการโจมตีจากมัลแวร์ที่แฝงตัวมากับแพ็กเกจที่ดูเหมือนถูกกฎหมาย


Reference


The Hacker News

หากสนใจสินค้า หรือต้องการคำปรึกษาเพิ่มเติม

💬 Line @monsteronline

☎️ Tel 02-026-6664

📩 Email [email protected]

🌐 Website mon.co.th