Tags

1 strona

Node.exe

Złośliwe oprogramowanie dostarczane przez Node.js w ukierunkowanych atakach

Atakujący wykorzystują Node.js do dystrybucji złośliwego oprogramowania. Poznaj szczegóły nowej metody cyberataków i ich zabezpieczenia.

Cyberprzestępcy wykorzystują zaufany środowisko uruchomieniowe Node.js do dystrybucji złośliwego oprogramowania w atakach skierowanych na departamenty rządowe, firmy technologiczne i hotele od lutego 2026 roku. Metoda ta, wykorzystująca podpisany binarnie plik node.exe, pozwala na ukrycie złośliwego kodu w skryptach, co utrudnia wykrycie przez systemy oparte na sygnaturach, a wpis w rejestrze zapewnia trwałość po każdym logowaniu. Atakujący stosują tę technikę po niepowodzeniach w dostarczeniu innych narzędzi, często w połączeniu z innymi znanymi backdoorami i technikami socjotechnicznymi, takimi jak ClickFix, który obecnie wykorzystuje blockchain kryptowalut do dynamicznego aktualizowania serwerów C2.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)