fuente: https://cybersecuritynews.com/node-js-runtime-into-malware-launcher/
Según nuevos hallazgos del equipo Symantec Threat Hunter, los ciberdelincuentes están secuestrando cada vez más Node.js, el entorno de ejecución de JavaScript ampliamente utilizado, para introducir código malicioso sin ser detectados.
Desde febrero de 2026, diversos ciberdelincuentes han abusado de esta herramienta legítima y firmada digitalmente para ejecutar malware sin ser detectados, afectando a entidades gubernamentales, empresas tecnológicas y hoteles de Asia y Estados Unidos.
El atractivo de Node.js para los atacantes reside en su legitimidad. Dado que node.exe es una herramienta de desarrollo firmada y de confianza, el software de seguridad rara vez la detecta como sospechosa.
Un canal de comunicación encubierto entre cuentas dentro de ChatGPT permitía a un atacante secuestrar la sesión de una víctima y exfiltrar datos silenciosamente...
Leer artículo →Investigadores de ciberseguridad han revelado detalles de una amplia campaña de envenenamiento de SEO (optimización para motores de búsqueda) que facilita la im...
Leer artículo →Red Hat emitió una advertencia sobre una vulnerabilidad crítica en Hawtio Operator dentro de entornos Kubernetes y OpenShift. Este fallo grave permite a usuario...
Leer artículo →