พบแพ็กเกจ npm ปลอม 14 รายการ แอบส่งแบ็คดอร์ RedC2 4.0 ลง Linux พร้อม C2 ที่ใช้ AI ช่วย

หัวข้อ: พบแพ็กเกจ npm ปลอม 14 รายการ แอบส่งแบ็คดอร์ RedC2 4.0 ลง Linux พร้อม C2 ที่ใช้ AI ช่วย

นักวิจัยด้านความปลอดภัยทางไซเบอร์ได้ค้นพบชุดแพ็กเกจ npm ที่ถูกโจมตี (trojanized) ซึ่งปลอมตัวเป็นยูทิลิตี้ปฏิทินและสตรีค (streak utilities) ที่ใช้งานได้จริง แต่ถูกออกแบบมาเพื่อส่งมอบอิมแพลนต์ (implant) Linux ที่ขับเคลื่อนด้วยปัญญาประดิษฐ์ (AI) อย่างลับๆ โดยมีชื่อว่า RedC2 4.0 “เมื่อโมดูลโหลด มันจะค้นหาไบนารีที่รวมอยู่ (bundled binary) ทำให้สามารถรันได้ และเปิดใช้งานเป็นกระบวนการพื้นหลังที่แยกออกมา” TrendAI ซึ่งเป็นทีมของ Trend Micro กล่าว


แหล่งที่มา: thehackernews

คำศัพท์เทคนิคที่น่าสนใจ

  • npm – ตัวจัดการแพ็กเกจสำหรับภาษา JavaScript ใช้ติดตั้งและจัดการไลบรารีหรือเครื่องมือต่างๆ ที่แชร์กันในระบบนิเวศของ Node.js
  • Trojanized – หมายถึงซอฟต์แวร์ที่ถูกแฝงด้วยมัลแวร์หรือโค้ดอันตราย โดยปลอมตัวเป็นโปรแกรมที่ดูเหมือนปกติ แต่จะทำงานที่เป็นอันตรายเมื่อถูกเรียกใช้
  • Implant – มัลแวร์หรือโค้ดที่ถูกฝังไว้ในระบบ เพื่อให้ผู้โจมตีสามารถควบคุมหรือเข้าถึงระบบได้จากระยะไกล
  • Streak utilities – เครื่องมือที่ใช้นับจำนวนวันติดต่อกัน เช่น นับวันส่งข้อความหรือทำกิจกรรมต่อเนื่อง ในบทความนี้ถูกปลอมตัวมาเป็นเครื่องมือเหล่านี้
  • Bundled binary – ไฟล์โปรแกรมที่รวมมากับแพ็กเกจหรือซอฟต์แวร์ เพื่อให้ทำงานได้ทันที โดยไม่ต้องติดตั้งเพิ่มเติม
  • Background process – กระบวนการที่ทำงานเบื้องหลังโดยไม่มีหน้าต่างหรืออินเทอร์เฟซให้เห็น ซึ่งผู้ใช้มักไม่รู้ว่ามันทำงานอยู่