Navegación

Los atacantes convierten el entorno de ejecución Node.js, de confianza, en una herramienta de distribución de malware en ataques dirigidos.

fuente: https://thehackernews.com/2026/09/attackers-turn-trusted-nodejs-runtime.html

Los ciberdelincuentes están aprovechando el entorno de ejecución de JavaScript Node.js, de confianza, en múltiples ciberataques para desplegar código malicioso.

Según un nuevo informe publicado hoy por el equipo de Symantec Threat Hunter, este método de ataque se ha utilizado en ataques dirigidos a departamentos gubernamentales, empresas tecnológicas y hoteles desde febrero de 2026.

"El atractivo de esta técnica reside en que node.exe (el binario que ejecuta Node.js) es una herramienta de desarrollo legítima y firmada", afirmó la división de ciberseguridad de Broadcom en un informe compartido con The Hacker News. "El código malicioso del atacante se encuentra en scripts interpretados en lugar de en un binario, lo que reduce la probabilidad de que se active la detección basada en firmas, mientras que una entrada de registro de la clave Run puede reiniciar el código malicioso en cada inicio de sesión".

Últimas noticias

08 DE OCTUBRE, 2026

16 extensiones maliciosas de Firefox se hacen pasar por las carteras Rabby y OKX para robar frases de recuperación.

Investigadores de ciberseguridad han descubierto un grupo de 16 extensiones maliciosas para Mozilla Firefox capaces de robar frases de recuperación y claves pri...

Leer artículo →
08 DE OCTUBRE, 2026

El Samsung Galaxy S26 fue hackeado tres veces más en Pwn2Own Irlanda.

En el segundo día de Pwn2Own Ireland 2026, investigadores de seguridad obtuvieron 232.500 dólares en premios tras explotar 45 vulnerabilidades de día cero. El m...

Leer artículo →
08 DE OCTUBRE, 2026

Cisco corrige cuatro fallos críticos en los switches Nexus que permiten la ejecución remota de código a nivel de administrador.

Cisco ha publicado correcciones para cuatro vulnerabilidades críticas de Cisco Nexus, cada una con una calificación de 9.8 en CVSS. Los fallos se encuentran en...

Leer artículo →