Stealit 멀웨어가 게임 및 VPN 설치 프로그램을 통해 Node.js 단일 실행 파일 기능을 악용합니다.
사이버 보안 연구원들이 Node.js의 Single Executable Application(SEA) 기능을 페이로드 배포에 활용하는 Stealit이라는 활성 멀웨어 캠페인에 대한 세부 정보를 공개했습니다.
Fortinet FortiGuard Labs에 따르면, 일부 변종은 오픈 소스 Electron 프레임워크를 사용하여 멀웨어를 전달하기도 했습니다. 이 멀웨어는 다음과 같은 방법으로 확산되고 있는 것으로 평가됩니다.