微软4月15日发布报告称,Node.js正被网络犯罪分子频繁用于传播恶意软件。自2023年10月以来,微软监测到多起针对其客户的攻击,部分活动持续至2025年4月。攻击者利用Node.js的跨平台特性隐藏恶意负载,规避传统安全检测。
报告指出,攻击者通过伪造加密货币平台(如TradingView、Binance)的恶意广告诱导用户下载伪装成合法文件的安装程序。该程序内含恶意DLL文件,随后通过PowerShell脚本下载Node.js二进制文件及恶意JavaScript代码,窃取浏览器敏感信息,甚至植入证书为后续攻击铺路。此外,黑客还利用ClickFix社交工程手段,诱骗用户执行恶意PowerShell命令,直接在命令行中运行Node.js脚本。
微软警告,尽管传统脚本语言仍是主流攻击工具,但威胁行为者正转向编译JavaScript及Node.js等新兴技术,其战术演变值得警惕。安全专家建议用户提高警惕,避免点击可疑链接或下载未经验证的文件。
文章内容仅供阅读,不构成投资建议,请谨慎对待。投资者据此操作,风险自担。
奥维云网(AVC)推总数据显示,2024年1-9月明火炊具线上零售额94.2亿元,同比增加3.1%,其中抖音渠道表现优异,同比有14%的涨幅,传统电商略有下滑,同比降低2.3%。
“以前都要去窗口办,一套流程下来都要半个月了,现在方便多了!”打开“重庆公积金”微信小程序,按照提示流程提交相关材料,仅几秒钟,重庆市民曾某的账户就打进了21600元。
华硕ProArt创艺27 Pro PA279CRV显示器,凭借其优秀的性能配置和精准的色彩呈现能力,为您的创作工作带来实质性的帮助,双十一期间低至2799元,性价比很高,简直是创作者们的首选。