Microsoft เตือนพบมัลแวร์ RAT ในแพ็กเกจ npm utils-terminal และ logger-active

ตามรายงานของ Microsoft Threat Intelligence พบแพ็กเกจ npm ที่เป็นอันตราย 2 รายการ ได้แก่ utils-terminal@3.2.1 และ logger-active@3.2.1 ซึ่งถูกค้นพบว่ามีการแจกจ่ายมัลแวร์ประเภทรีโมตแอ็กเซสโทรจัน (RAT) ที่ออกแบบมาเพื่อขโมยข้อมูลประจำตัวของกระเป๋าเงินคริปโต คีย์ API และข้อมูลอ่อนไหวอื่นๆ จากระบบของนักพัฒนา

ผู้โจมตีได้ส่งต่อข้อมูลที่ถูกขโมยผ่าน Hugging Face ซึ่งเป็นแพลตฟอร์มด้านแมชชีนเลิร์นนิง เพื่อหลบเลี่ยงการตรวจจับ โดยทำให้กิจกรรมดูน่าสงสัยน้อยลงเมื่อเทียบกับการสื่อสารแบบคำสั่งและควบคุมโดยตรง

ภัยคุกคามนี้น่ากังวลเป็นพิเศษสำหรับนักพัฒนาคริปโต เนื่องจากเวิร์กสเตชันของพวกเขามักมีคีย์ส่วนตัวของวอลเล็ต (wallet private keys) การสำรอง seed phrase และข้อมูลประจำตัวสำหรับการเข้าถึงการแลกเปลี่ยน (exchange credentials)

news.article.disclaimer
แสดงความคิดเห็น
0/400
ไม่มีความคิดเห็น