fuente: https://thehackernews.com/2026/09/attackers-turn-trusted-nodejs-runtime.html
Los ciberdelincuentes están aprovechando el entorno de ejecución de JavaScript Node.js, de confianza, en múltiples ciberataques para desplegar código malicioso.
Según un nuevo informe publicado hoy por el equipo de Symantec Threat Hunter, este método de ataque se ha utilizado en ataques dirigidos a departamentos gubernamentales, empresas tecnológicas y hoteles desde febrero de 2026.
"El atractivo de esta técnica reside en que node.exe (el binario que ejecuta Node.js) es una herramienta de desarrollo legítima y firmada", afirmó la división de ciberseguridad de Broadcom en un informe compartido con The Hacker News. "El código malicioso del atacante se encuentra en scripts interpretados en lugar de en un binario, lo que reduce la probabilidad de que se active la detección basada en firmas, mientras que una entrada de registro de la clave Run puede reiniciar el código malicioso en cada inicio de sesión".
Una función poco conocida de la base de datos de Safari podría proporcionar a los investigadores forenses digitales una nueva forma de analizar la actividad de...
Leer artículo →Google ha suspendido temporalmente la recepción de informes para su Programa de Recompensas por Vulnerabilidades de Software de Código Abierto (OSS VRP) tras re...
Leer artículo →Citrix ha publicado actualizaciones de seguridad para una vulnerabilidad de alta gravedad en NetScaler ADC y Citrix NetScaler Gateway, que ha sido explotada en...
Leer artículo →