安全研究人员发现,黑客正在将广泛使用的Node.js运行时环境武器化,用于启动恶意软件并发动勒索软件攻击。攻击者利用Node.js作为合法进程来执行恶意代码,由于该运行时是受信任的开发工具,其进程通常不会被安全软件拦截。这种攻击手法使恶意活动隐藏在可信应用程序中,极大增加了检测难度。安全专家建议组织审查Node.js使用情况,实施应用白名单策略,并加强对可疑进程行为的监控。🔗 原文链接:https://x.com/The_Cyber_News/status/2095600214782738545
© 版权声明
文章版权归作者所有,未经允许请勿转载。
THE END







