พบ NPM Package อันตรายกว่า 200 ตัว มุ่งเป้าโจมตีนักพัฒนา Azure

พบ NPM Package อันตรายกว่า 200 ตัว ถูกสร้างมาเพื่อขโมยข้อมูลส่วนตัว มุ่งเป้าโจมตีนักพัฒนา Azure

Credit: Amir Kaljikovic/ShutterStock

ผู้เชี่ยวชาญทางด้านความปลอดภัยจาก JFrog Security Research ได้ค้นพบ NPM Package จำนวนมากกว่า 200 ตัว ที่ถูกสร้างมาเพื่อขโมยข้อมูลส่วนตัว (PII) โดย Package เหล่านี้ถูกแฝงตัวอยู่ใน Code Repository ซึ่งผู้ไม่หวังดีพยายามใช้วิธี Typosquatting ซึ่งเป็นการปลอมแปลงชื่อให้ใกล้เคียงกับ Package ที่ใช้งานปกติ ที่อยู่ภายใต้ @azure scope เพื่อทำให้เหยื่อเข้าใจผิดและดาวน์โหลดไปใช้งาน เมื่อทำการรัน Package เหล่านี้ จะทำให้สามารถดึงข้อมูล Username, home directory, working directory, IP address, รายละเอียด DNS server และข้อมูลอื่นๆออกไป คาดว่าเป็นการเก็บข้อมูลออกไปเพื่อใช้สำหรับการโจมตีในอนาคต

Package อันตรายทั้งหมดได้ถูกลบออกไปแล้ว ภายในระยะเวลาเพีย 2 วัน ทำให้ยอดดาวน์โหลดยังไม่สูงมากนัก นักพัฒนาควรเพิ่มความระมัดระวังในการดาวน์โหลด Package ต่างๆมาใช้งาน เนื่องจากอาจถูกโจมตีจาก Software Supply Chain ได้

ที่มา: https://threatpost.com/microsoft-azure-developers-pii-stealing-npm-packages/179096/

About เด็กฝึกงาน TechTalkThai หมายเลข 1

นักเขียนผู้มีความสนใจใน Enterprise IT ด้วยประสบการณ์กว่า 10 ปีในไทย ปัจจุบันใช้ชีวิตอยู่ที่สหรัฐอเมริกา แต่ยังคงมุ่งมั่นในการแบ่งปันความรู้และประสบการณ์ด้านเทคโนโลยีให้กับทุกคน

Check Also

ข้อมูลลับองค์กรธุรกิจตกอยู่ในความเสี่ยง: แคสเปอร์สกี้รายงานการโจมตีด้วยสปายแวร์เพิ่มขึ้น 18% ในเอเชียตะวันออกเฉียงใต้ [PR]

การโจมตีด้วยสปายแวร์ที่เพิ่มขึ้นทำให้องค์กรธุรกิจในภูมิภาคเอเชียตะวันออกเฉียงใต้ตกอยู่ในความเสี่ยงมากขึ้น ตามรายงานของแคสเปอร์สกี้ บริษัทด้านความปลอดภัยทางไซเบอร์และความเป็นส่วนตัวทางดิจิทัลระดับโลก

เปิดตัว Datadog Code Security MCP ตรวจความปลอดภัยของ Code ที่ AI สร้างได้แบบ Real-Time

Datadog ได้ออกมาประกาศเปิดตัวเครื่องมือใหม่ Datadog Code Security MCP สำหรับใช้ตรวจสอบความปลอดภัยของโค้ดที่ AI เขียนขึ้นมาได้ทันทีโดยไม่ต้องรอ Pull Request หรือ CI Pipeline อีกต่อไป