แพ็กเกจ npm @asyncapi ที่ถูกบุกรุกส่งมัลแวร์ Botnet แบบหลายขั้นตอน

แพ็กเกจ npm @asyncapi ที่ถูกบุกรุกส่งมัลแวร์ Botnet แบบหลายขั้นตอน

แพ็กเกจ npm ที่ถูกบุกรุกจำนวนสี่ตัวในเนมสเปซ @asyncapi ถูกตรวจพบว่ากำลังกระจายตัวโหลดเดอร์บอตเน็ต (multi-stage botnet loader) แบบหลายขั้นตอน ตามรายงานจาก OX Security, SafeDep, Socket และ StepSecurity แพ็กเกจที่ได้รับผลกระทบมีดังนี้:
– @asyncapi/generator-helpers@1.1.1
– @asyncapi/generator-components@0.7.1
– @asyncapi/generator@3.3.1
– @asyncapi/specs (v6.11.2, v6.11.2-alpha.1)

“การค้นพบนี้ชี้ให้เห็นถึงความเสี่ยงที่เพิ่มขึ้นในห่วงโซ่อุปทานซอฟต์แวร์ (software supply chain) โดยเฉพาะในระบบนิเวศของ npm ซึ่งนักพัฒนาควรตรวจสอบและอัปเดตแพ็กเกจที่ใช้งานเป็นประจำ”


แหล่งที่มา: thehackernews