Posted in Uncategorized
148 แพ็กเกจ npm ปลอมตัวเป็นพร็อกซีนักเรียน เปลี่ยนเบราว์เซอร์ให้กลายเป็นบอตเน็ต DDoS


แคมเปญของแพ็กเกจ npm จำนวน 148 รายการที่ปลอมตัวเป็นพร็อกซีเว็บสำหรับนักเรียน (web proxy) ได้เปลี่ยนเบราว์เซอร์ของผู้เยี่ยมชมให้กลายเป็นบอตเน็ต (botnet) สำหรับการโจมตีแบบ distributed denial-of-service (DDoS) เป็นเวลาประมาณสองสัปดาห์ในเดือนพฤษภาคม ตามการวิจัยใหม่จาก JFrog แพ็กเกจเหล่านี้ไม่ได้มุ่งเป้าไปที่นักพัฒนาที่อาจติดตั้งพวกมัน แต่ผู้ดำเนินการกลับใช้ registry (npm registry) เป็นโฮสต์ฟรีสำหรับเว็บไซต์พร็อกซีที่ติดกับดัก (booby-trapped proxy site) และปล่อยให้นักเรียนที่เข้ามาเพื่อหลบเลี่ยงข้อจำกัดทางอินเทอร์เน็ต (internet restrictions) กลายเป็นเหยื่อโดยไม่รู้ตัว
แหล่งที่มา: thehackernews