智快網(wǎng) - 新科技與新能源行業(yè)網(wǎng)絡(luò)媒體

          Node.js成網(wǎng)絡(luò)攻擊新目標(biāo),微軟提醒開(kāi)發(fā)者警惕惡意軟件利用

             發(fā)布時(shí)間:2025-04-17 10:11 作者:陸辰風(fēng)

          近日,微軟發(fā)布了一篇安全博文,揭示了Node.js平臺(tái)正成為網(wǎng)絡(luò)犯罪分子傳播惡意軟件的新渠道。自2024年10月以來(lái),微軟檢測(cè)到多起針對(duì)其客戶的攻擊事件,其中部分活動(dòng)甚至延續(xù)到了2025年4月。

          Node.js,作為一個(gè)開(kāi)源的跨平臺(tái)運(yùn)行環(huán)境,允許開(kāi)發(fā)者在瀏覽器外部執(zhí)行Javascript代碼。這一特性雖然為開(kāi)發(fā)者帶來(lái)了極大的便利,但同時(shí)也為不法分子提供了攻擊的機(jī)會(huì)。他們利用Node.js的靈活性,巧妙地隱藏惡意軟件,從而繞過(guò)了傳統(tǒng)的安全防御措施。

          微軟在博文中詳細(xì)描述了一起攻擊案例。犯罪分子通過(guò)加密貨幣相關(guān)的惡意廣告誘導(dǎo)用戶下載看似合法的安裝程序,這些程序?qū)崉t來(lái)自TradingView或Binance等平臺(tái)的偽裝文件。一旦用戶運(yùn)行這些安裝程序,便會(huì)觸發(fā)內(nèi)置的惡意DLL文件,收集系統(tǒng)基本信息。

          隨后,一個(gè)PowerShell腳本會(huì)悄無(wú)聲息地下載Node.js二進(jìn)制文件和一個(gè)Java腳本,并通過(guò)Node.js執(zhí)行。這個(gè)Java腳本功能強(qiáng)大,能夠加載多個(gè)模塊、向設(shè)備添加證書(shū),并竊取瀏覽器中的敏感信息。微軟警告稱,這些行為往往是后續(xù)憑據(jù)竊取、規(guī)避檢測(cè)或執(zhí)行二次負(fù)載等惡意活動(dòng)的先兆。

          在另一個(gè)攻擊案例中,黑客采用了更為狡猾的ClickFix社交工程技術(shù)。他們?cè)噲D欺騙受害者執(zhí)行一個(gè)看似無(wú)害的PowerShell命令,但該命令實(shí)際上會(huì)觸發(fā)一系列組件的下載和執(zhí)行,包括Node.js二進(jìn)制文件。這樣,Java代碼便無(wú)需通過(guò)文件執(zhí)行,而是直接在命令行中運(yùn)行,大大提高了攻擊的隱蔽性和效率。

          微軟強(qiáng)調(diào),盡管Python、PHP和AutoIT等傳統(tǒng)腳本語(yǔ)言仍然在網(wǎng)絡(luò)威脅活動(dòng)中占據(jù)重要地位,但威脅行為者正逐漸轉(zhuǎn)向編譯后的Java代碼,甚至直接利用Node.js在命令行中運(yùn)行腳本。這種轉(zhuǎn)變表明,盡管Node.js相關(guān)的惡意軟件在數(shù)量上并不突出,但它正迅速融入不斷變化的網(wǎng)絡(luò)威脅環(huán)境中。

          微軟在博文中還提到,這些攻擊行為不僅技術(shù)復(fù)雜,而且戰(zhàn)術(shù)多變。威脅行為者不斷嘗試新的攻擊手段,以繞過(guò)現(xiàn)有的安全防御措施。因此,企業(yè)和個(gè)人用戶需要保持高度警惕,及時(shí)更新安全軟件,加強(qiáng)網(wǎng)絡(luò)安全防護(hù)。

          同時(shí),微軟也呼吁開(kāi)發(fā)者在使用Node.js等開(kāi)源平臺(tái)時(shí),要特別注意安全性。開(kāi)發(fā)者應(yīng)該加強(qiáng)對(duì)代碼的安全審計(jì),及時(shí)發(fā)現(xiàn)并修復(fù)潛在的安全漏洞,以防止被不法分子利用。

           
           
          更多>同類內(nèi)容
          全站最新
          熱門內(nèi)容
          本欄最新
           
          智快科技微信賬號(hào)
          微信群

          微信掃一掃
          加微信拉群
          電動(dòng)汽車群
          科技數(shù)碼群

          国产精品国产高清国产专区| 亚洲AV日韩精品一区二区三区| 日产精品久久久久久久性色| 中文字幕精品在线| 四虎影院国产精品| 亚洲欧洲日韩在线电影| 日韩一区二区三区射精| 成人区人妻精品一区二区三区| 亚洲精品高清国产一线久久| 国外AV无码精品国产精品| 99久久做夜夜爱天天做精品| 久久精品国产男包| 18精品久久久无码午夜福利| 久久99热66这里只有精品一| 日韩精品在线一区二区| 亚洲精品无码久久千人斩| 久久久久亚洲精品天堂久久久久久 | 亚洲国产人成精品| 精品女同一区二区三区免费播放 | 国产精品一区12p| 亚洲精品亚洲人成在线观看下载| 精品3d动漫视频一区在线观看 | 无码国产精品一区二区免费模式 | 日韩在线视频线视频免费网站| 国产精品亚洲色婷婷99久久精品| 女同久久另类99精品国产| 成人国产精品2021| 最新国产午夜精品视频不卡| 精品久久中文字幕有码| 午夜精品久视频在线观看| 久久精品男人影院| 精品视频一区二区观看| 日韩综合在线观看| 无码精品前田一区二区| 国产精品igao视频| 国产午夜精品一区二区三区小说| 精品aⅴ一区二区三区| 久久久久国产精品| 久久国产乱子伦精品免费一| 亚洲国产成人精品不卡青青草原| 久久久久女人精品毛片|