巨人天成
产经 科技 企业 数据 峰会 快讯 商业

Node.js成网络攻击新目标,微软提醒开发者警惕恶意软件利用

2025-04-17来源:ITBEAR编辑:瑞雪

近日,微软发布了一篇安全博文,揭示了Node.js平台正成为网络犯罪分子传播恶意软件的新渠道。自2024年10月以来,微软检测到多起针对其客户的攻击事件,其中部分活动甚至延续到了2025年4月。

Node.js,作为一个开源的跨平台运行环境,允许开发者在浏览器外部执行Javascript代码。这一特性虽然为开发者带来了极大的便利,但同时也为不法分子提供了攻击的机会。他们利用Node.js的灵活性,巧妙地隐藏恶意软件,从而绕过了传统的安全防御措施。

微软在博文中详细描述了一起攻击案例。犯罪分子通过加密货币相关的恶意广告诱导用户下载看似合法的安装程序,这些程序实则来自TradingView或Binance等平台的伪装文件。一旦用户运行这些安装程序,便会触发内置的恶意DLL文件,收集系统基本信息。

随后,一个PowerShell脚本会悄无声息地下载Node.js二进制文件和一个Java脚本,并通过Node.js执行。这个Java脚本功能强大,能够加载多个模块、向设备添加证书,并窃取浏览器中的敏感信息。微软警告称,这些行为往往是后续凭据窃取、规避检测或执行二次负载等恶意活动的先兆。

在另一个攻击案例中,黑客采用了更为狡猾的ClickFix社交工程技术。他们试图欺骗受害者执行一个看似无害的PowerShell命令,但该命令实际上会触发一系列组件的下载和执行,包括Node.js二进制文件。这样,Java代码便无需通过文件执行,而是直接在命令行中运行,大大提高了攻击的隐蔽性和效率。

微软强调,尽管Python、PHP和AutoIT等传统脚本语言仍然在网络威胁活动中占据重要地位,但威胁行为者正逐渐转向编译后的Java代码,甚至直接利用Node.js在命令行中运行脚本。这种转变表明,尽管Node.js相关的恶意软件在数量上并不突出,但它正迅速融入不断变化的网络威胁环境中。

微软在博文中还提到,这些攻击行为不仅技术复杂,而且战术多变。威胁行为者不断尝试新的攻击手段,以绕过现有的安全防御措施。因此,企业和个人用户需要保持高度警惕,及时更新安全软件,加强网络安全防护。

同时,微软也呼吁开发者在使用Node.js等开源平台时,要特别注意安全性。开发者应该加强对代码的安全审计,及时发现并修复潜在的安全漏洞,以防止被不法分子利用。

LEAKSHOOTER疏水阀故障测试仪:操作便捷检测准,功能多样适应广
LEAKSHOOTER 疏水阀故障测试仪具有操作简便、检测准确、功能多样等优点,具体如下:检测准确:它结合了声呐技术和非接触式红外热像仪功能,通过把高频声呐信号转换成实时分析的信号曲线,并辅助测量疏水阀上下游…

2025-10-23

物联流量卡停机与注销大不同,停机可恢复,注销需谨慎抉择
当我们使用物联流量卡时,可能会因为多种原因选择停机或注销。那么,问题来了:物联流量卡停机注销后还能恢复吗?与停机相比,注销后的物联流量卡通常就很难再恢复。 2.新卡申请:如果您需要重新使用物联流量卡,您通常…

2025-10-23

无卡手机时代开启:连接方式革新,重塑生活与人类存在新定义
无卡手机时代的到来,远不止是少了一张塑料片那么简单——它是一场关于连接本质的深刻变革,是数字生活从“拥有”到“存在”的哲学转向。当连接不再需要任何物理载体,当网络接入变得如呼吸般自然,我们与数字世界的关系也完…

2025-10-22

联想Filez:以全球加速破传输壁垒,用合规管控守数据主权
除核心的全球加速与合规管控功能外,Filez 还从安全防护、协作效率、业务融合等维度提供全方位支撑,满足企业跨境协作的多元需求。联想Filez 以全球加速技术打破跨境传输效率瓶颈,以本地化合规管控筑牢数据…

2025-10-22

充电桩消防监管迈入数字时代:数据平台构建全链条安全防护体系
在此背景下,充电桩消防数据监管平台应运而生,通过物联网、大数据等技术手段,构建起覆盖“监测-预警-处置-反馈”的全链条安全管理体系,为充电安全筑起数字化防线。 预防为主:将消防工作从“事后灭火”转向“事前防控…

2025-10-22

智能戒指专利争端下的市场博弈:RingConn突围,Oura领航未来走向
Oura在此次专利战中表现出强大的市场掌控力,其专利策略不仅维护了自身利益,也对行业创新产生了深远影响。通过与RingConn和其他品牌的专利授权合作,Oura进一步巩固了在智能戒指市场的领导地位,同时也为…

2025-10-22

浙江公牛“5G+AI”智能工厂:工业神经网络织就,每2秒产一品效率领跑
在浙江,有这样一家工厂——“工业神经网络”覆盖30余万平方厂房,智能化渗透到制造的每一个细节,模具会自己“报位置”,黑灯车间全流程无人化生产,AI摄像头会实时发现违规行为和安全隐患,每2秒生产一个电连接产品…

2025-10-22

全志核心板开发难题速解:通用思路+模块方案,助力高效开发
如果参考飞凌嵌入式设计的底板功能,首先要保证所用芯片和原理的一致性,如果功能芯片不一致可能需要移植芯片驱动;原理芯片一致,功能验证失败,需要依次排查功能芯片的电源、复位、时钟是否正常;交叉测试,判断问题点在…

2025-10-22

2025世界乳业峰会:蒙牛携智慧实验室成果亮相,赋能全球乳业数智转型
当地时间10月21日,在智利圣地亚哥举行的2025世界乳业峰会上,蒙牛集团分享了其打造全球乳制品行业首个“智慧实验室”的前沿成果和实践经验,为推动全球乳业数智化转型贡献了宝贵的“中国智慧”与“中国方案”。尤其…

2025-10-22

商汤沙特SenseTime MEA携手中国电信(阿联酋) 共启阿曼智慧城市与数字化转型新篇
商汤科技业务涵盖生成式AI、视觉AI和创新业务,以高效率、低成本、规模化的AI创新和落地,打通商业价值闭环,引领人工智能进入工业化发展阶段。 商汤倡导“发展”的人工智能伦理观,并积极参与有关数据安全、隐私保…

2025-10-22