Posted in Cybersecurity
แพ็กเกจ npm @joyfill ถูกแทรกมัลแวร์ RAT เมื่อนำเข้าใน Node.js

หัวข้อ: แพ็กเกจ npm @joyfill ถูกแทรกมัลแวร์ RAT เมื่อนำเข้าใน Node.js
เวอร์ชันเบต้าของแพ็กเกจ npm สองตัวในเนมสเปซ @joyfill ถูกบุกรุกเพื่อส่งมอบ Remote Access Trojan (RAT) ซึ่งเป็นมัลแวร์ที่เกี่ยวข้องกับตระกูล DEV#POPPER รายชื่อแพ็กเกจที่ได้รับผลกระทบมีดังนี้: @joyfill/layouts@0.1.2-2773.beta.0 และ @joyfill/components@4.0.0-rc24-2773-beta.4 แพ็กเกจทั้งสองนี้ “มี JavaScript implant ที่ทำงานเมื่อนำเข้า (import-time) ซึ่งถอดรหัสโค้ดที่ถูกเข้ารหัส”
แหล่งที่มา: thehackernews
คำศัพท์เทคนิคที่น่าสนใจ
- เวอร์ชันเบต้า – เวอร์ชันทดสอบที่ยังไม่สมบูรณ์และอาจมีข้อบกพร่อง
- แพ็กเกจ npm – ชุดโค้ดสำเร็จรูปที่ใช้ใน Node.js ซึ่งสามารถติดตั้งและใช้งานผ่านตัวจัดการแพ็กเกจ npm
- เนมสเปซ – พื้นที่ชื่อที่ใช้จัดกลุ่มแพ็กเกจหรือโค้ดเพื่อป้องกันการซ้ำซ้อนของชื่อ
- Remote Access Trojan (RAT) – มัลแวร์ประเภทหนึ่งที่ให้ผู้โจมตีสามารถควบคุมเครื่องคอมพิวเตอร์จากระยะไกลได้
- JavaScript implant – โค้ด JavaScript ที่ถูกแทรกเข้าไปในระบบเพื่อทำงานที่เป็นอันตราย เช่น ขโมยข้อมูลหรือควบคุมเครื่อง
- import-time – เวลาที่โปรแกรมเรียกใช้คำสั่งนำเข้าโค้ดจากโมดูลหรือแพ็กเกจอื่น ซึ่งเป็นช่วงที่โค้ดอันตรายอาจทำงาน