![]() |
Злоумышленники используют доверенный Node.js для распространения вредоносного ПО в целевых атаках
https://blogger.googleusercontent.co...365/jsnode.jpg
Злоумышленники начали применять доверенный JavaScript-движок Node.js в ряде кибератак для развертывания вредоносных программ. В новом отчете, опубликованном командой Symantec Threat Hunter, сообщается, что этот метод атак используется с февраля 2026 года и нацелен на государственные учреждения, технологические компании и гостиницы. Согласно отчету, злоумышленники используют исполняемый файл node.exe как средство доставки вредоносных загрузок. Эта техника привлекает внимание хакеров благодаря своей способности маскироваться под легитимные процессы, что затрудняет обнаружение атак. В ходе расследования были выявлены случаи, когда вредоносное ПО было встроено в законные приложения, использующие Node.js, что позволило злоумышленникам обойти защитные механизмы. С помощью этого подхода они могут незаметно внедрять свои угрозы в инфраструктуру жертв. Эксперты подчеркивают, что такая методика может иметь серьезные последствия для организаций, так как она не только затрагивает безопасность данных, но и подрывает доверие к используемым технологиям. Ожидается, что в будущем хакеры будут продолжать использовать подобные тактики, что ставит под угрозу множество компаний. Представители Symantec рекомендуют организациям принимать меры предосторожности, такие как регулярные обновления программного обеспечения и мониторинг активности в сети, чтобы минимизировать риски. Также важно обучать сотрудников основам кибербезопасности и выявлению подозрительной активности. Таким образом, злоумышленники продолжают адаптироваться и искать новые уязвимости, что делает важным постоянное внимание к вопросам киберзащиты и обновлениям технологий. Источник новости: The Hacker News Читать полностью |
| Время: 17:56 |