00dias
00horas
00min.
00seg.

Threats

Microsoft alerta para abuso do Node.js para distribuir malware

A Microsoft viu várias campanhas que envolvem o Node.js para distribuir não só malware, mas também outros payloads maliciosos

19/04/2025

Microsoft alerta para abuso do Node.js para distribuir malware

A Microsoft lançou, esta semana, um alerta para a utilização cada vez maior do Node.js para distribuir malware e payloads maliciosos. A empresa assiste a estes ataques desde outubro de 2024 e refere que algumas campanhas ainda estão ativas em abril de 2025.

Numa campanha observada pela Microsoft, cibercriminosos utilizaram malvertising relacionado com criptomoedas para levar os utilizadores a descarregarem instaladores maliciosos disfarçados de ficheiros legítimos de várias plataformas de criptomoedas.

O instalador contém um DLL malicioso que é carregado para recolher informação básica do sistema. Depois, um script PowerShell descarrega o binário do Node.js e um ficheiro JavaScript que é executado no Node.js.

Esta rotina executada pelo ficheiro JavaScript inclui carregar múltiplos módulos, adicionar certificados ao dispositivo e furtar informação sensível do browser. A Microsoft alerta que estas rotinas podem indicar outras atividades maliciosas como furto de credenciais.


NOTÍCIAS RELACIONADAS

RECOMENDADO PELOS LEITORES

REVISTA DIGITAL

IT SECURITY Nº23 Abril 2025

IT SECURITY Nº23 Abril 2025

NEWSLETTER

Receba todas as novidades na sua caixa de correio!

O nosso website usa cookies para garantir uma melhor experiência de utilização.