Back to Blog

นักวิจัยพบ SleeperGem ใช้แพ็กเกจ RubyGems ร้ายโจมตีเครื่องพัฒนา

นักวิจัยพบ SleeperGem โจมตีห่วงโซ่อุปทานซอฟต์แวร์ Ruby ด้วยแพ็กเกจ RubyGems อันตรายสามรายการ ส่งเพย์โหลดร้ายสู่เครื่องพัฒนา

Sales
1 min read
นักวิจัยพบ SleeperGem ใช้แพ็กเกจ RubyGems ร้ายโจมตีเครื่องพัฒนา

ทีมนักวิจัยด้านความปลอดภัยทางไซเบอร์ได้เปิดเผยถึงการโจมตีห่วงโซ่อุปทานซอฟต์แวร์ครั้งใหม่ที่ใช้ชื่อรหัสว่า SleeperGem ซึ่งมุ่งเป้าไปที่ระบบนิเวศของภาษา Ruby หลังจากมีการเผยแพร่แพ็กเกจ RubyGems ที่เป็นอันตรายจำนวนสามรายการ โดยมีเป้าหมายเพื่อส่งเพย์โหลดเพิ่มเติมไปยังเครื่องของนักพัฒนา

แพ็กเกจที่เป็นอันตรายเหล่านี้ถูกอัปโหลดไปยัง RubyGems ซึ่งเป็นศูนย์รวมแพ็กเกจหลักของภาษา Ruby โดยใช้เทคนิคการแฝงตัวสูง ก่อนจะค่อย ๆ ทำงานเมื่อติดตั้งบนเครื่องเป้าหมาย



แพ็กเกจที่ถูกระบุว่าเป็นอันตราย


จากการตรวจสอบของนักวิจัยพบแพ็กเกจต้องสงสัยทั้งหมดสามรายการ ดังนี้


  • git_credential_manager เวอร์ชัน 2.8.0, 2.8.1, 2.8.2 และ 2.8.3 เผยแพร่เมื่อวันที่ 18 กรกฎาคม 2026
  • Dendreo เวอร์ชัน 1.1.3 และ 1.1.4

แพ็กเกจทั้งสองนี้ถูกออกแบบมาให้ดูเหมือนเครื่องมือที่ใช้งานทั่วไป แต่ในความเป็นจริงกลับมีโค้ดที่ไม่ปลอดภัยแฝงอยู่ เพื่อเปิดช่องทางให้ผู้โจมตีเข้าถึงระบบได้



กลไกการทำงานของ SleeperGem


การโจมตีนี้ใช้ช่องโหว่ของกระบวนการติดตั้งแพ็กเกจใน RubyGems ซึ่งนักพัฒนามักไว้วางใจและติดตั้งโดยตรงจาก repository โดย SleeperGem จะทำงานเงียบ ๆ เมื่อติดตั้งบนเครื่องของเหยื่อ เพื่อดาวน์โหลดและรันเพย์โหลดอันตรายในขั้นต่อไป

นักวิจัยระบุว่าเพย์โหลดดังกล่าวอาจถูกใช้เพื่อขโมยข้อมูลรับรอง ขโมยโค้ดต้นฉบับ หรือติดตั้งมัลแวร์ประเภทอื่น ๆ บนเครื่องของนักพัฒนา ซึ่งส่งผลกระทบโดยตรงต่อคุณภาพและความปลอดภัยของซอฟต์แวร์ที่กำลังถูกพัฒนา



ผลกระทบต่อวงการพัฒนา Ruby


เหตุการณ์นี้สร้างความกังวลอย่างมากในชุมชนนักพัฒนา Ruby เนื่องจากแพ็กเกจที่เป็นอันตรายถูกแจกจ่ายผ่านช่องทางหลักอย่าง RubyGems ซึ่งเป็นศูนย์กลางที่นักพัฒนาทั่วโลกใช้ดาวน์โหลดและติดตั้งเครื่องมือสำหรับโครงการของตน

หากเครื่องของนักพัฒนาถูกโจมตี ข้อมูลสำคัญอย่างรหัสผ่าน โทเค็นการเข้าถึง API และข้อมูลลับอื่น ๆ อาจรั่วไหลไปยังผู้ไม่หวังดี ทำให้องค์กรที่ใช้ Ruby ในการพัฒนาซอฟต์แวร์ต้องเร่งตรวจสอบและอัปเดตมาตรการรักษาความปลอดภัย



แนวทางป้องกันสำหรับนักพัฒนา


นักวิจัยแนะนำให้นักพัฒนาและองค์กรที่ใช้ Ruby ตรวจสอบรายชื่อแพ็กเกจใน Gemfile ของตนอย่างละเอียด หากพบแพ็กเกจดังกล่าวให้ลบทิ้งทันทีและตรวจสอบเครื่องที่อาจติดตั้งไปแล้ว

นอกจากนี้ ควรใช้เครื่องมือวิเคราะห์ความปลอดภัยของโค้ดเพื่อสแกนหาแพ็กเกจต้องสงสัย และอัปเดต RubyGems รวมถึงภาษา Ruby เองให้เป็นเวอร์ชันล่าสุดเสมอ เพื่อลดความเสี่ยงจากการถูกโจมตีในลักษณะนี้

การโจมตี SleeperGem นี้ยังเป็นบทเรียนสำคัญที่ชี้ให้เห็นถึงความจำเป็นในการตรวจสอบและยืนยันความปลอดภัยของทุกแพ็กเกจก่อนนำไปใช้งานในโครงการจริง



Reference


The Hacker News

หากสนใจสินค้า หรือต้องการคำปรึกษาเพิ่มเติม

💬 Line @monsteronline

☎️ Tel 02-026-6664

📩 Email [email protected]

🌐 ดูสินค้าเพิ่มเติม mon.co.th

แชทผ่าน LINE
ดูสินค้าทั้งหมด