מקור: The Hacker News

צוות המחקר של Symantec חשף טכניקה חדשה שבה גורמי איום משתמשים בסביבת ההרצה המהימנה Node.js כדי להפיץ ולהפעיל קבצים זדוניים במערכות קורבנות. על פי הדיווח, השימוש בתהליך הלגיטימי node.exe מאפשר לתוקפים לעקוף מנגנוני הגנה ולהסוות את הפעילות הזדונית שלהם. מסע התקיפה מתמקד מאז פברואר 2026 בארגונים במגזר הממשלתי, בחברות טכנולוגיה ובבתי מלון. החוקרים מציינים כי הניצול של כלי עבודה לגיטימיים ומקובלים בסביבות פיתוח להפצת נוזקות מדגיש את הקושי הגובר של צוותי הגנה בזיהוי פעילות זדונית המבוססת על תהליכים הנחשבים למהימנים במערכת ההפעלה.
