TLDR
Pelaku ancaman beradaptasi dengan cepat terhadap perubahan keamanan dalam pengelolaan paket. Analisis perilaku runtime diperlukan untuk mendeteksi kode berbahaya yang disisipkan dalam pustaka. Kompromi repositori sumber sering menjadi langkah awal bagi serangan yang lebih besar dalam rantai pasokan. Pomodo.id - Serangan terbaru di dunia pengembangan perangkat lunak telah mengungkap suatu paket npm berbahaya bernama "indexed-btree" yang menyembunyikan aktivitas jahatnya di dalam kode aplikasi. Berbeda dengan kebanyakan serangan di ruang rantai pasokan yang mengandalkan skrip instalasi, paket ini berfungsi sepenuhnya dari kode aplikasi saat dijalankan. Hal ini menunjukkan bahwa pelaku kejahatan mungkin sedang mengubah taktik mereka sebagai respons terhadap kontrol keamanan yang baru-baru ini diterapkan. Menurut Checkmarx, paket ini yang berpura-pura menjadi pustaka B-tree yang sah, "sorted-btree", sempat mencapai jutaan unduhan sebelum dihapus dari npm.Paket ini diunggah oleh pengguna npm bernama "charlessadler25" pada tanggal 18 Juni 2026 dan telah menghasilkan pendapatan ilegal sekitar €230.933,57 dalam bentuk cryptocurrency, setara dengan 109 ETH. Sebagian besar serangan malware yang umum terjadi menggunakan skrip preinstall atau postinstall untuk menjalankan kode jahat, tetapi dengan pengenalan versi npm 12 yang baru-baru ini mengubah cara ini, paket "indexed-btree" menemukan cara baru untuk terhindar dari deteksi. Penggunaan kode JavaScript dalam proses berjalan memberikan peluang baru bagi pelaku kejahatan untuk menyusup tanpa terdeteksi.
Npm adalah pengelola paket untuk JavaScript yang digunakan oleh banyak pengembang untuk berbagi dan menggunakan kode. Banyak paket dalam npm adalah sumber daya yang sah dan sangat berguna untuk pengembangan perangkat lunak. Namun, keberadaannya juga dimanfaatkan oleh aktor jahat untuk menyebarkan malware. Penting bagi pengembang untuk tetap waspada dan berhati-hati saat mengunduh paket dari npm agar terhindar dari risiko.
Seiring dengan munculnya paket berbahaya ini, peringatan juga datang dari keamanan infoksi yang melibatkan PhantomRaven, sebuah alat pencuri informasi berbasis JavaScript. PhantomRaven telah dikaitkan dengan pengembangan menggunakan model bahasa yang besar untuk mencuri token autentikasi dan rahasia CI/CD dari sistem pengembang. Malwarenya telah teridentifikasi menargetkan konfigurasi dan informasi sensitif yang akan disalurkan ke server yang dikendalikan penyerang. Kelompok penyerang ini tampaknya sangat terorganisir dan memanfaatkan teknik canggih untuk memastikan bahwa mereka tidak terdeteksi oleh alat keamanan yang ada.Bagi orang-orang muda di Indonesia, terutama yang tertarik atau bekerja dalam pengembangan perangkat lunak dan teknologi informasi, kejadian ini menunjukkan pentingnya pendidikan dan pelatihan keamanan siber. Mereka perlu memahami cara kerja alat dan sistem yang mereka gunakan serta potensi risiko yang dapat muncul dari penggunaan paket-paket perangkat lunak yang tidak diverifikasi. Kesadaran ini tidak hanya penting untuk melindungi data pribadi mereka sendiri, tetapi juga untuk menjaga integritas sistem yang digunakan dalam pekerjaan mereka.Dengan serangan-serangan yang semakin canggih ini, kemungkinan akan ada peningkatan dalam permintaan untuk keterampilan keamanan siber di bidang teknologi. Bagi para lulusan baru, investasi dalam pembelajaran keterampilan keamanan siber dapat membuka peluang karir yang baik, mengingat tingginya permintaan akan profesional yang mampu melindungi sistem dari ancaman seperti ini. Selain itu, dengan cryptocurrency menjadi lebih umum digunakan, pemahaman terhadap risiko yang terkait dengan mata uang digital juga akan semakin penting.Tuntutan pengetahuan dan keterampilan yang semakin kompleks dalam dunia digital hari ini berarti bahwa generasi muda harus selalu beradaptasi dan berusaha untuk terus belajar. Keterampilan dalam keamanan aplikasi dan pemahaman tentang teknik-teknik serangan terbaru akan menjadi pelindung penting dalam menjaga keamanan pribadi dan profesional di era digital ini.