智快網(wǎng) - 新科技與新能源行業(yè)網(wǎng)絡(luò)媒體

          Node.js成網(wǎng)絡(luò)攻擊新目標(biāo),微軟提醒開(kāi)發(fā)者警惕惡意軟件利用

             發(fā)布時(shí)間:2025-04-17 10:11 作者:陸辰風(fēng)

          近日,微軟發(fā)布了一篇安全博文,揭示了Node.js平臺(tái)正成為網(wǎng)絡(luò)犯罪分子傳播惡意軟件的新渠道。自2024年10月以來(lái),微軟檢測(cè)到多起針對(duì)其客戶的攻擊事件,其中部分活動(dòng)甚至延續(xù)到了2025年4月。

          Node.js,作為一個(gè)開(kāi)源的跨平臺(tái)運(yùn)行環(huán)境,允許開(kāi)發(fā)者在瀏覽器外部執(zhí)行Javascript代碼。這一特性雖然為開(kāi)發(fā)者帶來(lái)了極大的便利,但同時(shí)也為不法分子提供了攻擊的機(jī)會(huì)。他們利用Node.js的靈活性,巧妙地隱藏惡意軟件,從而繞過(guò)了傳統(tǒng)的安全防御措施。

          微軟在博文中詳細(xì)描述了一起攻擊案例。犯罪分子通過(guò)加密貨幣相關(guān)的惡意廣告誘導(dǎo)用戶下載看似合法的安裝程序,這些程序?qū)崉t來(lái)自TradingView或Binance等平臺(tái)的偽裝文件。一旦用戶運(yùn)行這些安裝程序,便會(huì)觸發(fā)內(nèi)置的惡意DLL文件,收集系統(tǒng)基本信息。

          隨后,一個(gè)PowerShell腳本會(huì)悄無(wú)聲息地下載Node.js二進(jìn)制文件和一個(gè)Java腳本,并通過(guò)Node.js執(zhí)行。這個(gè)Java腳本功能強(qiáng)大,能夠加載多個(gè)模塊、向設(shè)備添加證書(shū),并竊取瀏覽器中的敏感信息。微軟警告稱,這些行為往往是后續(xù)憑據(jù)竊取、規(guī)避檢測(cè)或執(zhí)行二次負(fù)載等惡意活動(dòng)的先兆。

          在另一個(gè)攻擊案例中,黑客采用了更為狡猾的ClickFix社交工程技術(shù)。他們?cè)噲D欺騙受害者執(zhí)行一個(gè)看似無(wú)害的PowerShell命令,但該命令實(shí)際上會(huì)觸發(fā)一系列組件的下載和執(zhí)行,包括Node.js二進(jìn)制文件。這樣,Java代碼便無(wú)需通過(guò)文件執(zhí)行,而是直接在命令行中運(yùn)行,大大提高了攻擊的隱蔽性和效率。

          微軟強(qiáng)調(diào),盡管Python、PHP和AutoIT等傳統(tǒng)腳本語(yǔ)言仍然在網(wǎng)絡(luò)威脅活動(dòng)中占據(jù)重要地位,但威脅行為者正逐漸轉(zhuǎn)向編譯后的Java代碼,甚至直接利用Node.js在命令行中運(yùn)行腳本。這種轉(zhuǎn)變表明,盡管Node.js相關(guān)的惡意軟件在數(shù)量上并不突出,但它正迅速融入不斷變化的網(wǎng)絡(luò)威脅環(huán)境中。

          微軟在博文中還提到,這些攻擊行為不僅技術(shù)復(fù)雜,而且戰(zhàn)術(shù)多變。威脅行為者不斷嘗試新的攻擊手段,以繞過(guò)現(xiàn)有的安全防御措施。因此,企業(yè)和個(gè)人用戶需要保持高度警惕,及時(shí)更新安全軟件,加強(qiáng)網(wǎng)絡(luò)安全防護(hù)。

          同時(shí),微軟也呼吁開(kāi)發(fā)者在使用Node.js等開(kāi)源平臺(tái)時(shí),要特別注意安全性。開(kāi)發(fā)者應(yīng)該加強(qiáng)對(duì)代碼的安全審計(jì),及時(shí)發(fā)現(xiàn)并修復(fù)潛在的安全漏洞,以防止被不法分子利用。

           
           
          更多>同類內(nèi)容
          全站最新
          熱門內(nèi)容
          本欄最新
           
          智快科技微信賬號(hào)
          微信群

          微信掃一掃
          加微信拉群
          電動(dòng)汽車群
          科技數(shù)碼群

          亚洲日韩精品无码专区加勒比| 久久免费观看国产精品| 免费精品国产日韩热久久| 国产精品自拍电影| 人妻少妇精品久久久久久| 在线视频精品免费| 91亚洲国产成人久久精品网址 | 91精品国产乱码在线观看| 久久久久国产精品| 国产亚洲精品无码拍拍拍色欲| 亚洲精品成人网久久久久久| 日韩精品一区在线| 日韩精品一区二区三区四区| 国产精品无码一本二本三本色| 国产精品麻豆成人AV网| 亚洲精品久久久久无码AV片软件| 国产成人精品男人的天堂538| 99re66热这里只有精品17 | 久久久无码精品亚洲日韩软件 | 孩交VIDEOS精品乱子| 国产精品hd免费观看| 成人精品视频在线观看| 日韩一区二区精品观看| 国产三级精品三级在线专区 | 久久99久久99精品免观看不卡| 久久精品国产亚洲一区二区| 囯产精品久久久久久久久蜜桃| 国内精品伊人久久久久网站| 久久精品一区二区三区中文字幕| 国产成人99久久亚洲综合精品| 午夜精品久久久内射近拍高清| 美女bbbb精品视频| 精品无码中出一区二区| 日韩无套内射视频6| 精品一区二区三区中文| 人妻精品久久久久中文字幕| 日韩制服丝袜在线观看| 影院无码人妻精品一区二区| 亚洲精品无码久久不卡| 国产日韩高清三级精品人成| 久久精品亚洲男人的天堂|