fuente: https://cybersecuritynews.com/node-js-runtime-into-malware-launcher/
Según nuevos hallazgos del equipo Symantec Threat Hunter, los ciberdelincuentes están secuestrando cada vez más Node.js, el entorno de ejecución de JavaScript ampliamente utilizado, para introducir código malicioso sin ser detectados.
Desde febrero de 2026, diversos ciberdelincuentes han abusado de esta herramienta legítima y firmada digitalmente para ejecutar malware sin ser detectados, afectando a entidades gubernamentales, empresas tecnológicas y hoteles de Asia y Estados Unidos.
El atractivo de Node.js para los atacantes reside en su legitimidad. Dado que node.exe es una herramienta de desarrollo firmada y de confianza, el software de seguridad rara vez la detecta como sospechosa.
Microsoft está implementando una nueva línea de defensa contra intrusos digitales no deseados en reuniones virtuales. El gigante tecnológico confirmó que Micros...
Leer artículo →Un investigador publicó VsockDrop, una prueba de concepto de exploit para la vulnerabilidad CVE-2026-53365 en el kernel de Linux. Esta vulnerabilidad permite la...
Leer artículo →Una vulnerabilidad sin parchear en los routers residenciales Calix GS7 XGS (GS5239XG), utilizados por varios proveedores de banda ancha de EE. UU., permite a at...
Leer artículo →