มัลแวร์ Mini Shai-Hulud ติดเชื้อแพ็กเกจ npm ยอดนิยม รวมถึง echarts-for-react โดยมีผู้ดาวน์โหลดสัปดาห์ละ 1.1 ล้านรายได้รับผลกระทบ

GateNews
ตามรายงานของ PANews เมื่อวันที่ 20 พฤษภาคม พบว่าชุดแพ็กเกจโอเพนซอร์ส รวมถึง echarts-for-react (มีการดาวน์โหลดรายสัปดาห์ 1.1 ล้านครั้ง) และองค์ประกอบประสิทธิภาพสูงอื่นๆ ถูกติดเชื้อเวิร์มมัลแวร์ “Mini Shai-Hulud” โดยเวอร์ชันที่ติดเชื้อ 3.2.7 ถูกตรวจพบว่าเป็นมัลแวร์ภายใน 19 นาทีหลังการเผยแพร่ และคะแนนความปลอดภัยของซัพพลายเชนของแพ็กเกจลดลงเหลือศูนย์ การโจมตีเริ่มจากบัญชีนักพัฒนาที่ถูกบุกรุก (ชื่อผู้ใช้: atool) ซึ่งผู้โจมชนนำไปฉีดโค้ดมัลแวร์ที่ถูกทำให้สับสนเข้าไปใน dependency หลายตัว
news.article.disclaimer
แสดงความคิดเห็น
0/400
ไม่มีความคิดเห็น