fuente: https://cybersecuritynews.com/node-js-runtime-into-malware-launcher/
Según nuevos hallazgos del equipo Symantec Threat Hunter, los ciberdelincuentes están secuestrando cada vez más Node.js, el entorno de ejecución de JavaScript ampliamente utilizado, para introducir código malicioso sin ser detectados.
Desde febrero de 2026, diversos ciberdelincuentes han abusado de esta herramienta legítima y firmada digitalmente para ejecutar malware sin ser detectados, afectando a entidades gubernamentales, empresas tecnológicas y hoteles de Asia y Estados Unidos.
El atractivo de Node.js para los atacantes reside en su legitimidad. Dado que node.exe es una herramienta de desarrollo firmada y de confianza, el software de seguridad rara vez la detecta como sospechosa.
Un malware vinculado a intrusiones en dispositivos F5 BIG-IP Access Policy Manager oculta una web shell PHP en la memoria en lugar de en un archivo del disco, s...
Leer artículo →MapLibre GL JS registra cerca de 2,7 millones de descargas semanales para aplicaciones de cartografía web. En concreto, una vulnerabilidad crítica de tipo XSS e...
Leer artículo →Un investigador de seguridad anónimo conocido como Nightmare Eclipse ha publicado un nuevo exploit de día cero para Microsoft Defender, denominado "ShieldC...
Leer artículo →