Navegación

Los atacantes convierten el entorno de ejecución Node.js, de confianza, en una herramienta de distribución de malware en ataques dirigidos.

fuente: https://thehackernews.com/2026/09/attackers-turn-trusted-nodejs-runtime.html

Los ciberdelincuentes están aprovechando el entorno de ejecución de JavaScript Node.js, de confianza, en múltiples ciberataques para desplegar código malicioso.

Según un nuevo informe publicado hoy por el equipo de Symantec Threat Hunter, este método de ataque se ha utilizado en ataques dirigidos a departamentos gubernamentales, empresas tecnológicas y hoteles desde febrero de 2026.

"El atractivo de esta técnica reside en que node.exe (el binario que ejecuta Node.js) es una herramienta de desarrollo legítima y firmada", afirmó la división de ciberseguridad de Broadcom en un informe compartido con The Hacker News. "El código malicioso del atacante se encuentra en scripts interpretados en lugar de en un binario, lo que reduce la probabilidad de que se active la detección basada en firmas, mientras que una entrada de registro de la clave Run puede reiniciar el código malicioso en cada inicio de sesión".

Últimas noticias

16 DE JUNIO, 2026

Reino Unido prohibirá el acceso a las redes sociales a los menores de 16 años

La prohibición se aplicará a todas las «plataformas de usuario a usuario, cuyo propósito es permitir la interacción social y que permiten a los usuarios publica...

Leer artículo
16 DE JUNIO, 2026

Los atacantes explotan tres vulnerabilidades de Fortinet FortiSandbox, una de las cuales fue corregida la semana pasada.

Según la firma de inteligencia de amenazas Defused Cyber, ciberdelincuentes están explotando múltiples vulnerabilidades de seguridad en Fortinet FortiSandbox. E...

Leer artículo
16 DE JUNIO, 2026

Encuesta: El 94 % de los incidentes involucra infraestructura anonimizada. Los equipos siguen siendo reactivos

Los equipos de seguridad nunca han tenido tantos datos de IP a su disposición. Cada día, los analistas procesan fuentes de enriquecimiento, datos de geolocaliza...

Leer artículo