พบ NPM Package อันตรายกว่า 200 ตัว มุ่งเป้าโจมตีนักพัฒนา Azure

พบ NPM Package อันตรายกว่า 200 ตัว ถูกสร้างมาเพื่อขโมยข้อมูลส่วนตัว มุ่งเป้าโจมตีนักพัฒนา Azure

Credit: Amir Kaljikovic/ShutterStock

ผู้เชี่ยวชาญทางด้านความปลอดภัยจาก JFrog Security Research ได้ค้นพบ NPM Package จำนวนมากกว่า 200 ตัว ที่ถูกสร้างมาเพื่อขโมยข้อมูลส่วนตัว (PII) โดย Package เหล่านี้ถูกแฝงตัวอยู่ใน Code Repository ซึ่งผู้ไม่หวังดีพยายามใช้วิธี Typosquatting ซึ่งเป็นการปลอมแปลงชื่อให้ใกล้เคียงกับ Package ที่ใช้งานปกติ ที่อยู่ภายใต้ @azure scope เพื่อทำให้เหยื่อเข้าใจผิดและดาวน์โหลดไปใช้งาน เมื่อทำการรัน Package เหล่านี้ จะทำให้สามารถดึงข้อมูล Username, home directory, working directory, IP address, รายละเอียด DNS server และข้อมูลอื่นๆออกไป คาดว่าเป็นการเก็บข้อมูลออกไปเพื่อใช้สำหรับการโจมตีในอนาคต

Package อันตรายทั้งหมดได้ถูกลบออกไปแล้ว ภายในระยะเวลาเพีย 2 วัน ทำให้ยอดดาวน์โหลดยังไม่สูงมากนัก นักพัฒนาควรเพิ่มความระมัดระวังในการดาวน์โหลด Package ต่างๆมาใช้งาน เนื่องจากอาจถูกโจมตีจาก Software Supply Chain ได้

ที่มา: https://threatpost.com/microsoft-azure-developers-pii-stealing-npm-packages/179096/

About เด็กฝึกงาน TechTalkThai หมายเลข 1

นักเขียนผู้มีความสนใจใน Enterprise IT ด้วยประสบการณ์กว่า 10 ปีในไทย ปัจจุบันใช้ชีวิตอยู่ที่สหรัฐอเมริกา แต่ยังคงมุ่งมั่นในการแบ่งปันความรู้และประสบการณ์ด้านเทคโนโลยีให้กับทุกคน

Check Also

CyberGenics ผนึก Ensign InfoSecurity ยกระดับ Cybersecurity ไทย รับมือภัยยุค AI และความเสี่ยง Quantum Safe [PR]

บริษัท ไซเบอร์จีนิคส์ จำกัด (CyberGenics) ผู้นำด้านความมั่นคงปลอดภัยไซเบอร์แบบครบวงจรในเครือบริษัท จีเอเบิล จำกัด (มหาชน) (G-ABLE) ประกาศลงนามบันทึกความเข้าใจ (MOU) กับ Ensign InfoSecurity ผู้ให้บริการด้านความมั่นคงปลอดภัยไซเบอร์ชั้นนำจากสิงคโปร์ …

Trend Micro เตือนช่องโหว่ Zero-day บน Apex One ถูกใช้โจมตีจริงแล้ว

Trend Micro ออกแพตช์แก้ช่องโหว่ Zero-day CVE-2026-34926 บน Apex One เวอร์ชัน On-premises หลังพบว่าถูกใช้โจมตีจริงแล้ว ขณะที่ CISA สั่งให้หน่วยงานรัฐบาลกลางสหรัฐฯ แพตช์ภายในวันที่ …