Navegación

Los atacantes convierten el entorno de ejecución Node.js, de confianza, en una herramienta de distribución de malware en ataques dirigidos.

fuente: https://thehackernews.com/2026/09/attackers-turn-trusted-nodejs-runtime.html

Los ciberdelincuentes están aprovechando el entorno de ejecución de JavaScript Node.js, de confianza, en múltiples ciberataques para desplegar código malicioso.

Según un nuevo informe publicado hoy por el equipo de Symantec Threat Hunter, este método de ataque se ha utilizado en ataques dirigidos a departamentos gubernamentales, empresas tecnológicas y hoteles desde febrero de 2026.

"El atractivo de esta técnica reside en que node.exe (el binario que ejecuta Node.js) es una herramienta de desarrollo legítima y firmada", afirmó la división de ciberseguridad de Broadcom en un informe compartido con The Hacker News. "El código malicioso del atacante se encuentra en scripts interpretados en lugar de en un binario, lo que reduce la probabilidad de que se active la detección basada en firmas, mientras que una entrada de registro de la clave Run puede reiniciar el código malicioso en cada inicio de sesión".

Últimas noticias

04 DE OCTUBRE, 2026

Google Gemini pronto podría tener acceso completo a los archivos, aplicaciones y la web de tu Mac.

Google Gemini pronto podría acceder a cualquier archivo en tu dispositivo macOS, abrir apps, navegar por internet y realizar acciones sin pedir permiso cada vez...

Leer artículo →
04 DE OCTUBRE, 2026

El presidente de Corea del Sur ordena controles de seguridad exhaustivos tras los ciberataques al sector financiero.

El presidente surcoreano, Lee Jae Myung, ordenó una investigación exhaustiva el 4 de octubre de 2026, tras una serie de filtraciones de datos en el sector finan...

Leer artículo →
04 DE OCTUBRE, 2026

Citrix corrige una vulnerabilidad de día cero en NetScaler SAML explotada en ataques.

Citrix ha publicado actualizaciones de emergencia para una nueva vulnerabilidad de denegación de servicio en NetScaler, identificada como CVE-2026-88779, que ha...

Leer artículo →