Navegación

Los atacantes convierten el entorno de ejecución Node.js, de confianza, en una herramienta de distribución de malware en ataques dirigidos.

fuente: https://thehackernews.com/2026/09/attackers-turn-trusted-nodejs-runtime.html

Los ciberdelincuentes están aprovechando el entorno de ejecución de JavaScript Node.js, de confianza, en múltiples ciberataques para desplegar código malicioso.

Según un nuevo informe publicado hoy por el equipo de Symantec Threat Hunter, este método de ataque se ha utilizado en ataques dirigidos a departamentos gubernamentales, empresas tecnológicas y hoteles desde febrero de 2026.

"El atractivo de esta técnica reside en que node.exe (el binario que ejecuta Node.js) es una herramienta de desarrollo legítima y firmada", afirmó la división de ciberseguridad de Broadcom en un informe compartido con The Hacker News. "El código malicioso del atacante se encuentra en scripts interpretados en lugar de en un binario, lo que reduce la probabilidad de que se active la detección basada en firmas, mientras que una entrada de registro de la clave Run puede reiniciar el código malicioso en cada inicio de sesión".

Últimas noticias

15 DE JUNIO, 2026

Grok sigue alojando deepfakes sexualizados de mujeres famosas

Una investigación de WIRED halló decenas de imágenes y videos "deepfake" desnudados artificialmente en el sitio web de Grok, que incluyen representaci...

Leer artículo
15 DE JUNIO, 2026

La FCC quiere acabar con los teléfonos desechables

Además: la búsqueda de errores con IA impulsa el mayor "Martes de Parches" de la historia de Microsoft, el grupo de ransomware ShinyHunters explota un...

Leer artículo
15 DE JUNIO, 2026

Meta recurrió a un proveedor del Pentágono para crear prototipos de reconocimiento facial para sus gafas

Rank One, cuya junta directiva incluye a un exsubdirector de la CIA y a un exjefe científico del FBI, suministró tecnología de reconocimiento facial a Meta para...

Leer artículo