LONDON (IT BOLTWISE) – Angreifer nutzen das signierte node.exe von Node.js als vertrauenswürdige Laufzeit, um schädliche Payloads über JavaScript bereitzustellen. Laut Symantec kommen dabei Techniken wie EtherHiding und mehrstufige Entschlüsselungspfade zum Einsatz, um persistente Zugriffe aufzubauen. In Kampagnen wie ClickFix werden zudem... Weiterlesen
Intelligence View
Angreifer missbrauchen Node.js: Signiertes node.exe als Malware-Startpunkt
LONDON (IT BOLTWISE) – Angreifer nutzen das signierte node.exe von Node.js als vertrauenswürdige Laufzeit, um schädliche Payloads über JavaScript bereitzustellen. Laut Symantec kommen dabei Techniken wie EtherHiding und mehrstufige Ents…
SOCIAL SHARE CARD GENERATOR