js代码下载微软警告:Nodejs 开源运行环境成恶意软件新温床
自 2024 年 10 月以来,微软持续监测到针对其客户的攻击活动,部分恶意活动甚至延续至 2025 年 4 月。
IT之家注:Node.js是一个开源的跨平台运行环境,允许开发者在浏览器之外执行 JavaScript 代码。这种特性虽方便开发者,却也为网络犯罪分子提供了可乘之机。攻击者利用Node.js隐藏恶意软件,绕过传统安全防御机制,实施攻击。
微软举例称,犯罪分子利用与加密货币相关的恶意广告(malvertising)诱导用户下载伪装成来自 TradingView 或 Binance 等平台的合法文件的恶意安装程序。
这个安装程序内含恶意 DLL 文件,用于收集基本的系统信息。随后,一个 PowerShell 脚本会下载Node.js二进制文件和一个 JavaScript 文件,并通过Node.js执行。
该 JavaScript 文件运行一系列程序,包括加载多个模块、向设备添加证书,以及窃取浏览器中的敏感信息。微软指出,这些行为可能预示后续的凭据窃取、规避检测或二次负载执行等恶意活动。
微软在第二个攻击实例中表示,黑客采用了 ClickFix 社交工程技术,试图欺骗受害者执行恶意的 PowerShell 命令。
该命令会启动多个组件的下载和执行,包括Node.js二进制文件,让 JavaScript 代码无需通过文件执行,能够直接在命令行中运行。
微软强调,尽管 Python、PHP 和 AutoIT 等传统脚本语言仍被广泛用于威胁活动,但威胁行为者正转向编译后的 JavaScript,甚至直接利用Node.js在命令行中运行脚本,实施恶意行为。
微软警告,这种威胁行为者技术、战术和程序(TTPs)的转变表明,尽管Node.js相关的恶意软件数量上相对其它攻击手段并不凸显,但正迅速融入不断演变的网络威胁。
广告声明:文内含有的对外跳转链接(包括不限于超链接、二维码、口令等形式),用于传递更多信息,节省甄选时间,结果仅供参考,IT之家所有文章均包含本声明。
猜你喜欢
搞笑合集
Qwik-能帮你移出项目中99%的JS代码?js代码下载
本文分享自天翼云开发者社区《Qwik-能帮你移出项目中99%的JS代码》,作者:尹****勇 FCP(FirstContentPaint首次内容绘制)测量页面从开始加载到页面内容的任何部分在屏幕...
2025-06-13 42搞笑合集
2025 年 2 月头号恶意软件:AsyncRAT 风头渐起并瞄准可信平台发起攻击2025年6月13日
2025年3月,网络安全解决方案先驱者和全球领导者CheckPoint®软件技术有限公司(纳斯达克股票代码:CHKP)发布了其2025年2月《全球威胁指数》报告,其中特别指出远程访问木马AsyncRAT...
2025-06-13 46搞笑合集
js代码下载我的世界手机版变身js插件
1.自由度高:游戏中有大量的游戏素材供玩家使用,玩家可以自由构建自己的世界,建造各种建筑物、城市、村庄等。 2.多样化:游戏中有多种不同的游戏模式供玩家选择,包括生存模式、创造模式、冒险模式等,每种...
2025-06-10 48搞笑合集
js代码下载js简单日历代码
JavaScript(简称JS)是一种广泛用于Web开发的脚本语言,在Web应用中,它被用来创建动态网页和交互式界面,除了Web应用程序外,JS还可以用于各种其他目的,例如游戏开发、桌面应用开发等。 今...
2025-06-10 44搞笑合集
Nodejs成网络攻击焦点开发者需警惕恶意软件新威胁—js代码下载
近日,微软揭示了一个不容忽视的安全隐患:随着网络攻击的形式不断演变,Node.js平台成为网络犯罪分子新型恶意软件传播的温床。微软在其博文中报告,自2024年10月以来,其客户遭受的多起攻击事件显示出这一趋势,部分攻击活动甚...
2025-06-10 49搞笑合集
js代码下载js动态效果代码
在当今的Web开发领域,JavaScript不仅是一种强大的脚本语言,更是驱动动态效果和用户交互的关键,从简单的点击事件到复杂的动画效果,JavaScript可以轻松地将静态页面变成引人注目的动态体验,本文将详细探讨Java...
2025-06-10 46搞笑合集
js教程下载2025/6/10js代码下载
JavaScript,一种在Web开发中广泛使用的脚本语言,因其强大的功能和灵活性而受到开发者们的青睐,对于初学者来说,掌握JavaScript的重要性不言而喻,如何找到适合自己的JS教程呢?本文将为您提供一份详细的JS教...
2025-06-10 47