The Hacker News 日本語
フォロー
Stealitマルウェア、ゲームおよびVPNインストーラー経由でNode.jsシングル実行可能機能が悪用される
サイバーセキュリティ研究者たちは、Node.jsのシングル実行可能アプリケーション(SEA)機能をペイロード配布に悪用している「Stealit」と呼ばれる活発なマルウェアキャンペーンの詳細を明らかにしました。Fortinet FortiGuard Labsによると、一部のバージョンではオープンソースのElectronフレームワークもマルウェア配信に利用されています。マルウェアは以下のような方法で拡散されていると評価されています。