巨人天成
产经 科技 企业 数据 峰会 快讯 商业

Node.js成网络攻击新目标,微软提醒开发者警惕恶意软件利用

2025-04-17来源:ITBEAR编辑:瑞雪

近日,微软发布了一篇安全博文,揭示了Node.js平台正成为网络犯罪分子传播恶意软件的新渠道。自2024年10月以来,微软检测到多起针对其客户的攻击事件,其中部分活动甚至延续到了2025年4月。

Node.js,作为一个开源的跨平台运行环境,允许开发者在浏览器外部执行Javascript代码。这一特性虽然为开发者带来了极大的便利,但同时也为不法分子提供了攻击的机会。他们利用Node.js的灵活性,巧妙地隐藏恶意软件,从而绕过了传统的安全防御措施。

微软在博文中详细描述了一起攻击案例。犯罪分子通过加密货币相关的恶意广告诱导用户下载看似合法的安装程序,这些程序实则来自TradingView或Binance等平台的伪装文件。一旦用户运行这些安装程序,便会触发内置的恶意DLL文件,收集系统基本信息。

随后,一个PowerShell脚本会悄无声息地下载Node.js二进制文件和一个Java脚本,并通过Node.js执行。这个Java脚本功能强大,能够加载多个模块、向设备添加证书,并窃取浏览器中的敏感信息。微软警告称,这些行为往往是后续凭据窃取、规避检测或执行二次负载等恶意活动的先兆。

在另一个攻击案例中,黑客采用了更为狡猾的ClickFix社交工程技术。他们试图欺骗受害者执行一个看似无害的PowerShell命令,但该命令实际上会触发一系列组件的下载和执行,包括Node.js二进制文件。这样,Java代码便无需通过文件执行,而是直接在命令行中运行,大大提高了攻击的隐蔽性和效率。

微软强调,尽管Python、PHP和AutoIT等传统脚本语言仍然在网络威胁活动中占据重要地位,但威胁行为者正逐渐转向编译后的Java代码,甚至直接利用Node.js在命令行中运行脚本。这种转变表明,尽管Node.js相关的恶意软件在数量上并不突出,但它正迅速融入不断变化的网络威胁环境中。

微软在博文中还提到,这些攻击行为不仅技术复杂,而且战术多变。威胁行为者不断尝试新的攻击手段,以绕过现有的安全防御措施。因此,企业和个人用户需要保持高度警惕,及时更新安全软件,加强网络安全防护。

同时,微软也呼吁开发者在使用Node.js等开源平台时,要特别注意安全性。开发者应该加强对代码的安全审计,及时发现并修复潜在的安全漏洞,以防止被不法分子利用。

企业禁用无线网卡攻略:三种方法详解,第二种助企业高效管控风险
对于中大型企业或对数据安全要求高的单位,域智盾终端安全管理系统提供了更智能、更彻底、更可追溯的无线网卡管控方案。在Windows专业版或企业环境中,IT人员可以用系统自带的组策略(Group Policy…

2025-11-15

蓝牙耳机被他人连接别慌!三招轻松夺回“控制权”
当发现耳机被别人连接时,最直接的解决方法是重置连接。操作很简单:先打开你的手机蓝牙设置,找到已配对的耳机名称,选择“忽略此设备”或“取消配对”。最后,在手机蓝牙列表中找到你的耳机并重新点击连接即可。这个操作…

2025-11-15

工业通信新选择:环网交换机如何以冗余设计保障现场数据稳定传输
每个交换机上有两个用于组环的端口(网口),交换机之间通过手拉手形式构成了环形的网络拓扑。我们设计的千兆工业交换机整体设计采用“凹陷”网口设计,外观上和普通交换机大有差别,将网线水晶头能够有力的支撑保护住。 …

2025-11-14

安科瑞ASCB3-80m智能微断:全参量监测+远程操控,筑牢低压配电安全防线
智能微型断路器配合智能网关使用,对用电线路的关键电气参数,如电压、电流、功率、温度、漏电、能耗等进行实时监测,具有远程操控、异常预警、事故跳闸告警、电能计量统计、故障定位等功能。ASCB3-80m 系列智能…

2025-11-14

谷歌AI新动作与苹果不谋而合,隐私赛道上苹果技术路线获印证
过去几个月里,我得出一个结论:苹果在AI方面的困境真正令人失望的地方,并不仅仅是人们普遍认为它在当前AI趋势中"落后"了。 A:苹果确实错过了ChatGPT发布引发的AI变革浪潮,在大语言模型产品方面相比其…

2025-11-13

物联网+AI赋能制造业边坡:构建“工业大脑”实现安全与效率双提升
物联网 + AI 构建的 “工业大脑”,通过全维度感知、智能化分析、精准化决策,让边坡管理实现了从 “事后补救” 到 “预测性维护” 的根本性转变,不仅破解了安全与效率、投入与效益的平衡难题,更重塑了制造业…

2025-11-13

广电卡适配指南:哪些手机能用?这些旗舰机型可能不兼容!
华为P50系列是个特例,即便是4G版,也能通过软件方案支持广电5G。中国广电表示,近六年主流手机型号均已升级适配广电网络,98%以上的新入网5G手机支持700MHz频段。 判断你的手机是否适配广电卡,不仅…

2025-11-13

星闪智联引领未来:无线短距通信开启智能社会新篇章
为统一目标、保证质量,在国际星闪联盟组织与号召下,联盟领导、行业协会及合作伙伴的11位代表上台发起了《消费电子新短距产业共建倡议》,明确提出要“共建星闪技术新标准、共创智能连接新应用、共赢消费电子新未来”。 …

2025-11-13

Kernelcom“智能键盘”来袭:12.5英寸超宽屏,AMD/Intel双版本可选
快科技11月12日消息,近日一款名为Kernelcom的设备正在Kickstarter上众筹,虽然其本质上是一款功能完备的笔记本电脑,但制造商还是将其宣传为“智能键盘”。 这款设备最大的特点是其12.5英寸超…

2025-11-13