พบแพ็กเกจอันตรายบน npm กว่า 800 รายการ แพร่มัลแวร์และขโมยข้อมูลข้ามแพลตฟอร์ม Windows-Mac-Linux

ยอดเข้าชม: 29 views

433/69 (IT) ประจำวันอังคารที่ 11 สิงหาคม 2569

นักวิจัยด้านความมั่นคงปลอดภัยพบการเผยแพร่แพ็กเกจอันตรายเกือบ 800 รายการ บนระบบจัดการแพ็กเกจ npm ซึ่งเป็นส่วนหนึ่งของแคมเปญใหม่ที่มุ่งกระจายมัลแวร์ข้ามแพลตฟอร์มเพื่อเป้าหมายในการโจมตีระบบปฏิบัติการ Windows, macOS และ Linux เหตุการณ์นี้ส่งผลกระทบโดยตรงต่อนักพัฒนาซอฟต์แวร์และองค์กรที่นำแพ็กเกจเหล่านี้ไปใช้งาน โดยผู้ไม่ประสงค์ดีใช้วิธีการตั้งชื่อแพ็กเกจด้วยข้อความที่สร้างจาก AI หรือการจงใจสะกดชื่อให้คล้ายกับแพ็กเกจที่ใช้งานทั่วไป เพื่อหลอกลวงให้เกิดการดาวน์โหลดไปติดตั้ง ซึ่งจะนำไปสู่การฝังตัวของมัลแวร์ประเภท RAT และมัลแวร์ขโมยข้อมูล ลงในระบบปฏิบัติการของเหยื่อ

รูปแบบการโจมตีจะมีความแตกต่างจากการโจมตีห่วงโซ่อุปทานซอฟต์แวร์โดยทั่วไป ที่มักจะใช้สคริปต์ทำงานอัตโนมัติระหว่างขั้นตอนการติดตั้ง โดยผู้ไม่ประสงค์ดีได้แนบไฟล์คำแนะนำเพื่อหลอกให้นักพัฒนาเรียกใช้งานแพ็กเกจผ่านฟังก์ชันการนำเข้าโมดูลพื้นฐาน เมื่อทำงานมัลแวร์จะเริ่มตรวจสอบระบบปฏิบัติการและสถาปัตยกรรมของหน่วยประมวลผลเพื่อดาวน์โหลดส่วนประกอบที่เหมาะสมมารันบนเครื่อง และหากการเชื่อมต่อช่องทางปกติล้มเหลว มัลแวร์ยังสามารถใช้เทคนิคดึงข้อมูลผ่านระบบชื่อโดเมน (DNS) เพื่อนำโค้ดอันตรายมาประกอบและทำงานต่อได้ ผลกระทบที่พบครอบคลุมตั้งแต่การพยายามปิดกั้นระบบรักษาความปลอดภัยในระดับระบบปฏิบัติการของ Windows การพยายามหลบเลี่ยงการถูกวิเคราะห์ใน macOS ซึ่งมีรายงานเบื้องต้นว่าอาจมุ่งเป้าไปที่ข้อมูลทางการเงิน และการติดตั้งเครื่องมือเพื่อรอรับคำสั่งควบคุมจากระยะไกลในระบบ Linux นอกจากนี้ยังพบว่ามีการซ่อนโค้ดอันตรายไว้ในไฟล์ที่ทำหน้าที่คล้ายระบบเก็บข้อมูลสถิติเพื่อตบตาการตรวจสอบอีกด้วย    

เพื่อเป็นการลดความเสี่ยง ผู้ดูแลระบบและนักพัฒนาซอฟต์แวร์ควรให้ความสำคัญกับการตรวจสอบแพ็กเกจหรือไลบรารีจากแหล่งภายนอกก่อนนำมาใช้งานเสมอ แนวทางเบื้องต้นที่ควรดำเนินการคือการตรวจสอบตัวสะกดของชื่อแพ็กเกจอย่างละเอียดถี่ถ้วน และพิจารณาประวัติความน่าเชื่อถือของแหล่งที่มา นอกจากนี้ องค์กรควรเฝ้าระวังพฤติกรรมที่ผิดปกติภายในเครือข่าย เช่น การที่กระบวนการของซอฟต์แวร์พยายามเชื่อมต่อไปยังเซิร์ฟเวอร์ภายนอกที่ไม่รู้จัก การพยายามแก้ไขการตั้งค่าหลักของระบบปฏิบัติการ หรือการทำงานของโปรแกรมที่ไม่มีแหล่งที่มาชัดเจน การนำเครื่องมือตรวจสอบความปลอดภัยของโค้ดมาใช้งานร่วมกับการจำกัดสิทธิ์ของระบบให้อยู่ในระดับที่จำเป็น จะช่วยป้องกันและลดผลกระทบจากการโจมตีผ่านห่วงโซ่อุปทานซอฟต์แวร์ได้อย่างมีประสิทธิภาพ

แหล่งข่าว https://thehackernews.com/2026/08/nearly-800-malicious-npm-packages.html