ระวัง! กับดักงาน Web3 ปลอม: โค้ดอันตรายในคราบ GitHub Repository

ระวัง! กับดักงาน Web3 ปลอม: โค้ดอันตรายในคราบ GitHub Repository

โลกของ Web3 กำลังเติบโตอย่างรวดเร็ว และดึงดูดทั้งนักลงทุนและ นักพัฒนา จำนวนมากให้เข้ามามีส่วนร่วม แต่ในขณะเดียวกัน ก็กลายเป็นแหล่งเพาะพันธุ์ชั้นดีสำหรับ การหลอกลวง รูปแบบใหม่ ๆ โดยเฉพาะอย่างยิ่ง กลโกงงานปลอม ที่แฝงมากับโอกาสการทำงานในบริษัทชั้นนำ

เรื่องราวเหล่านี้มักเริ่มต้นด้วยข้อเสนอที่หอมหวาน ยากจะปฏิเสธ แต่เบื้องหลังกลับซ่อนอันตรายร้ายแรงที่พร้อมจะขโมยสินทรัพย์ดิจิทัล หรือแม้กระทั่งข้อมูลส่วนตัวของผู้ที่ตกเป็นเหยื่อได้อย่างง่ายดาย

กลโกงเริ่มต้นอย่างไร

ภัยคุกคามนี้มักเริ่มต้นจากการที่ผู้ไม่หวังดีติดต่อเป้าหมายผ่านช่องทางต่าง ๆ เช่น Telegram, Discord, หรือแม้แต่ LinkedIn โดยแสร้งทำเป็นผู้สรรหาบุคลากรจากบริษัท Web3 ชั้นนำที่มีชื่อเสียง

การติดต่อเหล่านี้มักมาพร้อมกับรายละเอียดของ งานปลอม ที่มีผลตอบแทนสูง ตำแหน่งที่น่าดึงดูด และสวัสดิการที่ยอดเยี่ยม เพื่อสร้างความน่าเชื่อถือและดึงดูดความสนใจของ นักพัฒนา ที่กำลังมองหาโอกาส

จากนั้น ผู้เสียหายจะถูกชักจูงให้ดาวน์โหลดหรือโคลน repository ของโปรเจกต์จาก GitHub ซึ่งถูกอ้างว่าเป็นส่วนหนึ่งของ “การทดสอบโค้ด” หรือ “การมอบหมายงานเบื้องต้น” ที่จำเป็นต้องทำก่อนการสัมภาษณ์งานจริง

อันตรายที่แฝงมาในโค้ด

เมื่อ นักพัฒนา ที่ไม่ทันระวัง โคลนหรือดาวน์โหลดโปรเจกต์ดังกล่าวมายังเครื่องคอมพิวเตอร์ สิ่งที่ดูเหมือนโปรเจกต์ React หรือ Node.js ทั่วไป กลับซ่อนโค้ดอันตรายไว้ภายใน

หัวใจสำคัญของการโจมตีอยู่ที่ไฟล์ package.json ซึ่งเป็นไฟล์ที่ระบุข้อมูลโปรเจกต์และ dependencies ของ Node.js โดยเฉพาะอย่างยิ่งในส่วนของ “scripts”

จะมีคำสั่ง “preinstall” ที่ถูกแทรกเข้ามา ซึ่งคำสั่งนี้จะถูกรัน โดยอัตโนมัติ ก่อนที่ dependencies อื่น ๆ จะถูกติดตั้ง เมื่อมีการรันคำสั่ง npm install หรือ yarn install

สคริปต์ preinstall ที่เป็นอันตรายนี้ จะทำหน้าที่ดาวน์โหลดและเรียกใช้สคริปต์อื่น ๆ จากเซิร์ฟเวอร์ภายนอก

สคริปต์ที่ดาวน์โหลดมาทีหลังนี้เอง คือตัวการสำคัญที่จะติดตั้ง มัลแวร์ หรือ backdoor เข้าสู่ระบบของคุณอย่างลับ ๆ โดยที่คุณอาจไม่รู้ตัวเลย

เป้าหมายของมัลแวร์คืออะไร

เมื่อมัลแวร์ถูกติดตั้งสำเร็จ เป้าหมายหลักคือการขโมยข้อมูลที่มีค่า โดยเฉพาะอย่างยิ่งในโลกของคริปโตเคอร์เรนซี

มัลแวร์เหล่านี้ถูกออกแบบมาเพื่อค้นหาและขโมย seed phrase หรือวลีกู้คืน กระเป๋าคริปโต ของคุณ ซึ่งเป็นกุญแจสำคัญในการเข้าถึงสินทรัพย์ดิจิทัลทั้งหมด ไม่ว่าจะเป็นจาก MetaMask, Phantom หรือกระเป๋าอื่น ๆ ที่ติดตั้งบนเบราว์เซอร์

นอกจากนี้ ยังอาจพยายามขโมยข้อมูลส่วนตัวอื่น ๆ เช่น ข้อมูลล็อกอิน รหัสผ่าน หรือแม้แต่ติดตั้ง Keylogger เพื่อบันทึกทุกสิ่งที่คุณพิมพ์ ทำให้ผู้ไม่หวังดีสามารถเข้าถึงบัญชีต่าง ๆ ของคุณได้

มัลแวร์บางชนิดยังสามารถเปิดช่องทางให้ผู้โจมตีเข้าควบคุมเครื่องคอมพิวเตอร์จากระยะไกล หรือใช้เครื่องของคุณเพื่อโจมตีเป้าหมายอื่นต่อไปอีกด้วย

วิธีป้องกันตัวเองให้ปลอดภัย

การรู้เท่าทันและการป้องกันตัวเองคือสิ่งสำคัญที่สุด

อันดับแรก ยืนยันตัวตน ของบริษัทและผู้ติดต่อเสมอ ตรวจสอบเว็บไซต์ทางการ โซเชียลมีเดีย และข้อมูลการติดต่อว่าเป็นของจริงหรือไม่ และอย่าหลงเชื่อข้อเสนอที่ดูดีเกินจริง

ประการที่สอง ตรวจสอบโค้ดอย่างละเอียด ก่อนที่จะรัน โดยเฉพาะอย่างยิ่งไฟล์ package.json และสคริปต์ที่ถูกเรียกใช้ในส่วนของ preinstall, postinstall หรือ start

หากมีสคริปต์ใดที่ดูน่าสงสัย หรือเรียกใช้คำสั่งที่ไม่คุ้นเคยจากแหล่งที่ไม่น่าเชื่อถือ ให้ระมัดระวังเป็นพิเศษ

พิจารณาใช้สภาพแวดล้อมแบบ Sandbox หรือ Virtual Machine (VM) ในการทดสอบโค้ดที่ไม่แน่ใจ เพื่อแยกการทำงานออกจากระบบปฏิบัติการหลักของคุณ

อีกทั้งควรติดตั้งและอัปเดต โปรแกรมป้องกันไวรัส และ ไฟร์วอลล์ ให้ทันสมัยอยู่เสมอ

และที่สำคัญที่สุดคือ ไม่เปิดเผย seed phrase ของ กระเป๋าคริปโต ให้กับใคร หรือเก็บไว้ในรูปแบบดิจิทัลบนคอมพิวเตอร์ที่ไม่ปลอดภัย พิจารณาใช้ Hardware Wallet เพื่อความปลอดภัยขั้นสูงสุด

โลกดิจิทัลเต็มไปด้วยโอกาสใหม่ ๆ แต่ก็เต็มไปด้วยภัยอันตรายที่มองไม่เห็น การระมัดระวังและเสริมสร้างความรู้ด้านความปลอดภัยทางไซเบอร์อยู่เสมอ จะช่วยให้คุณท่องโลก Web3 ได้อย่างมั่นใจและปลอดภัยจากผู้ไม่หวังดี