นักวิจัยพบแพ็คเกจซอฟต์แวร์ Open-Source ปนเปื้อนมัลแวร์นับหมื่นในไตรมาสนี้ คาดการณ์ว่าจะมีมากขึ้นอีก

Open-Source หรือ ซอฟต์แวร์แบบเปิดกว้างให้นักพัฒนาสามารถนำไปพัฒนาต่อได้ เริ่มมาเป็นที่นิยมมากขึ้นในปัจจุบัน เนื่องมาจากราคาที่ค่อนข้างถูก และสามารถนำเอาโค้ดต้นฉบับ (Source Code) และองค์ประกอบอื่น ๆ มาพัฒนา ตัดแต่งต่อได้ตามความเหมาะสม แน่นอนสิ่งเหล่านี้ก็เป็นประโยชน์สำหรับเหล่าแฮกเกอร์ที่มุ่งเน้นการปล่อยมัลแวร์เช่นเดียวกัน

จากรายงานโดยเว็บไซต์ Help Net Security ได้ทำการอ้างอิงถึงรายงาน Q2 2025 Open-Source Malware Index จากทาง Sonatype ซึ่งเป็นบริษัทผู้เชี่ยวชาญด้านสร้างเครื่องมิอจัดการห่วงโซ่อุปทานซอฟต์แวร์ (Software Supply Chain) เพื่อป้องกันการโจมตีทางไซเบอร์ โดยรายงานดังกล่าวนั้นได้มีการกล่าวถึงแคมเปญในการใช้แพ็คเกจ (Package) ที่เป็นซอฟต์แวร์แบบ Open-Source หรือ องค์ประกอบที่เกี่ยวกับการพัฒนาซอฟต์แวร์แบบ Open-Source ในรูปแพ็คเกจ NPM และ PyPi ในไตรมาสที่ 2 ของปี ค.ศ. 2025 (พ.ศ. 2568) ซึ่งพบว่ามีแพ็คเกจปนเปื้อนมัลแวร์หรือเป็นมัลแวร์เสียเองมากถึง 16,279 โดยเมื่อตีเป็นร้อยละแล้ว พบว่าพุ่งสูงกว่าช่วงเวลาเดียวในปีก่อนถึง 188% ซึ่งเป้าหมายการโจมตีนั้นจะมุ่งไปยังกลุ่มนักพัฒนาซอฟต์แวร์ ทางทีมวิจัยได้กล่าวว่า ที่แฮกเกอร์ใช้การโจมตีแบบนี้พุ่งเป้าไปยังเป้าหมายกลุ่มดังกล่าวเนื่องจาก พบว่ากลุ่มนักพัฒนาซอฟต์แวร์นั้นเป็นกลุ่มที่ทางแฮกเกอร์โจมตีได้ง่ายและได้กำไรมากที่สุด และวิธีการเข้าถึงด้วยแพ็คเกจในรูปแบบดังกล่าว ก็เป็นวิธีการเข้าถึงที่ง่ายที่สุดเช่นเดียวกัน

ADVERTISEMENT

Leave a Comment

อีเมลของคุณจะไม่แสดงให้คนอื่นเห็น ช่องข้อมูลจำเป็นถูกทำเครื่องหมาย *

Scroll to Top