Злоумышленники используют доверенный Node.js для распространения вредоносного ПО в целевых атаках
Злоумышленники начали применять доверенный JavaScript-движок Node.js в ряде кибератак для развертывания вредоносных программ. В новом отчете, опубликованном командой Symantec Threat Hunter, сообщается, что этот метод атак используется с февраля 2026 года и нацелен на государственные учреждения, технологические компании и гостиницы.
Согласно отчету, злоумышленники используют исполняемый файл node.exe как средство доставки вредоносных загрузок. Эта техника привлекает внимание хакеров благодаря своей способности маскироваться под легитимные процессы, что затрудняет обнаружение атак.
В ходе расследования были выявлены случаи, когда вредоносное ПО было встроено в законные приложения, использующие Node.js, что позволило злоумышленникам обойти защитные механизмы. С помощью этого подхода они могут незаметно внедрять свои угрозы в инфраструктуру жертв.
Эксперты подчеркивают, что такая методика может иметь серьезные последствия для организаций, так как она не только затрагивает безопасность данных, но и подрывает доверие к используемым технологиям. Ожидается, что в будущем хакеры будут продолжать использовать подобные тактики, что ставит под угрозу множество компаний.
Представители Symantec рекомендуют организациям принимать меры предосторожности, такие как регулярные обновления программного обеспечения и мониторинг активности в сети, чтобы минимизировать риски. Также важно обучать сотрудников основам кибербезопасности и выявлению подозрительной активности.
Таким образом, злоумышленники продолжают адаптироваться и искать новые уязвимости, что делает важным постоянное внимание к вопросам киберзащиты и обновлениям технологий.