นักวิจัยพบ SleeperGem ใช้แพ็กเกจ RubyGems ร้ายโจมตีเครื่องพัฒนา
นักวิจัยพบ SleeperGem โจมตีห่วงโซ่อุปทานซอฟต์แวร์ Ruby ด้วยแพ็กเกจ RubyGems อันตรายสามรายการ ส่งเพย์โหลดร้ายสู่เครื่องพัฒนา
ทีมนักวิจัยด้านความปลอดภัยทางไซเบอร์ได้เปิดเผยถึงการโจมตีห่วงโซ่อุปทานซอฟต์แวร์ครั้งใหม่ที่ใช้ชื่อรหัสว่า SleeperGem ซึ่งมุ่งเป้าไปที่ระบบนิเวศของภาษา Ruby หลังจากมีการเผยแพร่แพ็กเกจ RubyGems ที่เป็นอันตรายจำนวนสามรายการ โดยมีเป้าหมายเพื่อส่งเพย์โหลดเพิ่มเติมไปยังเครื่องของนักพัฒนา
แพ็กเกจที่เป็นอันตรายเหล่านี้ถูกอัปโหลดไปยัง RubyGems ซึ่งเป็นศูนย์รวมแพ็กเกจหลักของภาษา Ruby โดยใช้เทคนิคการแฝงตัวสูง ก่อนจะค่อย ๆ ทำงานเมื่อติดตั้งบนเครื่องเป้าหมาย
แพ็กเกจที่ถูกระบุว่าเป็นอันตราย
จากการตรวจสอบของนักวิจัยพบแพ็กเกจต้องสงสัยทั้งหมดสามรายการ ดังนี้
- git_credential_manager เวอร์ชัน 2.8.0, 2.8.1, 2.8.2 และ 2.8.3 เผยแพร่เมื่อวันที่ 18 กรกฎาคม 2026
- Dendreo เวอร์ชัน 1.1.3 และ 1.1.4
แพ็กเกจทั้งสองนี้ถูกออกแบบมาให้ดูเหมือนเครื่องมือที่ใช้งานทั่วไป แต่ในความเป็นจริงกลับมีโค้ดที่ไม่ปลอดภัยแฝงอยู่ เพื่อเปิดช่องทางให้ผู้โจมตีเข้าถึงระบบได้
กลไกการทำงานของ SleeperGem
การโจมตีนี้ใช้ช่องโหว่ของกระบวนการติดตั้งแพ็กเกจใน RubyGems ซึ่งนักพัฒนามักไว้วางใจและติดตั้งโดยตรงจาก repository โดย SleeperGem จะทำงานเงียบ ๆ เมื่อติดตั้งบนเครื่องของเหยื่อ เพื่อดาวน์โหลดและรันเพย์โหลดอันตรายในขั้นต่อไป
นักวิจัยระบุว่าเพย์โหลดดังกล่าวอาจถูกใช้เพื่อขโมยข้อมูลรับรอง ขโมยโค้ดต้นฉบับ หรือติดตั้งมัลแวร์ประเภทอื่น ๆ บนเครื่องของนักพัฒนา ซึ่งส่งผลกระทบโดยตรงต่อคุณภาพและความปลอดภัยของซอฟต์แวร์ที่กำลังถูกพัฒนา
ผลกระทบต่อวงการพัฒนา Ruby
เหตุการณ์นี้สร้างความกังวลอย่างมากในชุมชนนักพัฒนา Ruby เนื่องจากแพ็กเกจที่เป็นอันตรายถูกแจกจ่ายผ่านช่องทางหลักอย่าง RubyGems ซึ่งเป็นศูนย์กลางที่นักพัฒนาทั่วโลกใช้ดาวน์โหลดและติดตั้งเครื่องมือสำหรับโครงการของตน
หากเครื่องของนักพัฒนาถูกโจมตี ข้อมูลสำคัญอย่างรหัสผ่าน โทเค็นการเข้าถึง API และข้อมูลลับอื่น ๆ อาจรั่วไหลไปยังผู้ไม่หวังดี ทำให้องค์กรที่ใช้ Ruby ในการพัฒนาซอฟต์แวร์ต้องเร่งตรวจสอบและอัปเดตมาตรการรักษาความปลอดภัย
แนวทางป้องกันสำหรับนักพัฒนา
นักวิจัยแนะนำให้นักพัฒนาและองค์กรที่ใช้ Ruby ตรวจสอบรายชื่อแพ็กเกจใน Gemfile ของตนอย่างละเอียด หากพบแพ็กเกจดังกล่าวให้ลบทิ้งทันทีและตรวจสอบเครื่องที่อาจติดตั้งไปแล้ว
นอกจากนี้ ควรใช้เครื่องมือวิเคราะห์ความปลอดภัยของโค้ดเพื่อสแกนหาแพ็กเกจต้องสงสัย และอัปเดต RubyGems รวมถึงภาษา Ruby เองให้เป็นเวอร์ชันล่าสุดเสมอ เพื่อลดความเสี่ยงจากการถูกโจมตีในลักษณะนี้
การโจมตี SleeperGem นี้ยังเป็นบทเรียนสำคัญที่ชี้ให้เห็นถึงความจำเป็นในการตรวจสอบและยืนยันความปลอดภัยของทุกแพ็กเกจก่อนนำไปใช้งานในโครงการจริง
Reference
The Hacker News
หากสนใจสินค้า หรือต้องการคำปรึกษาเพิ่มเติม
💬 Line @monsteronline
☎️ Tel 02-026-6664
📩 Email [email protected]
🌐 ดูสินค้าเพิ่มเติม mon.co.th
แชทผ่าน LINEดูสินค้าทั้งหมด