Navegación

Los hackers convierten el entorno de ejecución Node.js, de confianza, en un lanzador de malware en ataques vinculados al ransomware.

fuente: https://cybersecuritynews.com/node-js-runtime-into-malware-launcher/

Según nuevos hallazgos del equipo Symantec Threat Hunter, los ciberdelincuentes están secuestrando cada vez más Node.js, el entorno de ejecución de JavaScript ampliamente utilizado, para introducir código malicioso sin ser detectados.

Desde febrero de 2026, diversos ciberdelincuentes han abusado de esta herramienta legítima y firmada digitalmente para ejecutar malware sin ser detectados, afectando a entidades gubernamentales, empresas tecnológicas y hoteles de Asia y Estados Unidos.

El atractivo de Node.js para los atacantes reside en su legitimidad. Dado que node.exe es una herramienta de desarrollo firmada y de confianza, el software de seguridad rara vez la detecta como sospechosa.

Últimas noticias

28 DE AGOSTO, 2026

Casi 700 agentes de IA rebeldes se coordinaron en el ataque Hugging Face.

Nuevos detalles sobre el ataque de julio a Hugging Face revelan que cientos de agentes de IA, impulsados ​​por el modelo interno IM1 de OpenAI, coordinaron la i...

Leer artículo
28 DE AGOSTO, 2026

Deja de luchar contra los anuncios en todos los dispositivos: bloquéalos a nivel de DNS.

Ya sabes cómo funciona: instalas un bloqueador de anuncios en tu portátil, otro en tu móvil, quizás uno en tu tableta. Luego, un amigo te visita con su disposit...

Leer artículo
28 DE AGOSTO, 2026

LibreOffice 26.8 se actualiza y rechaza la IA.

LibreOffice 26.8 ya está disponible con una nueva interfaz y mejoras, manteniendo su postura de no incorporar inteligencia artificial generativa. LibreOffice la...

Leer artículo