แพ็กเกจ npm @joyfill ถูกแทรกมัลแวร์ RAT เมื่อนำเข้าใน Node.js

หัวข้อ: แพ็กเกจ npm @joyfill ถูกแทรกมัลแวร์ RAT เมื่อนำเข้าใน Node.js

เวอร์ชันเบต้าของแพ็กเกจ npm สองตัวในเนมสเปซ @joyfill ถูกบุกรุกเพื่อส่งมอบ Remote Access Trojan (RAT) ซึ่งเป็นมัลแวร์ที่เกี่ยวข้องกับตระกูล DEV#POPPER รายชื่อแพ็กเกจที่ได้รับผลกระทบมีดังนี้: @joyfill/layouts@0.1.2-2773.beta.0 และ @joyfill/components@4.0.0-rc24-2773-beta.4 แพ็กเกจทั้งสองนี้ “มี JavaScript implant ที่ทำงานเมื่อนำเข้า (import-time) ซึ่งถอดรหัสโค้ดที่ถูกเข้ารหัส”


แหล่งที่มา: thehackernews

คำศัพท์เทคนิคที่น่าสนใจ

  • เวอร์ชันเบต้า – เวอร์ชันทดสอบที่ยังไม่สมบูรณ์และอาจมีข้อบกพร่อง
  • แพ็กเกจ npm – ชุดโค้ดสำเร็จรูปที่ใช้ใน Node.js ซึ่งสามารถติดตั้งและใช้งานผ่านตัวจัดการแพ็กเกจ npm
  • เนมสเปซ – พื้นที่ชื่อที่ใช้จัดกลุ่มแพ็กเกจหรือโค้ดเพื่อป้องกันการซ้ำซ้อนของชื่อ
  • Remote Access Trojan (RAT) – มัลแวร์ประเภทหนึ่งที่ให้ผู้โจมตีสามารถควบคุมเครื่องคอมพิวเตอร์จากระยะไกลได้
  • JavaScript implant – โค้ด JavaScript ที่ถูกแทรกเข้าไปในระบบเพื่อทำงานที่เป็นอันตราย เช่น ขโมยข้อมูลหรือควบคุมเครื่อง
  • import-time – เวลาที่โปรแกรมเรียกใช้คำสั่งนำเข้าโค้ดจากโมดูลหรือแพ็กเกจอื่น ซึ่งเป็นช่วงที่โค้ดอันตรายอาจทำงาน