
Skarpe malware-kampagner, der kaprer kryptovalutaentusiaster med snedige Node.js-tricks
Mystiske malvertising-kampagner udnytter Node.js til at udføre cyberangreb, der målretter følsomme oplysninger via falske kryptovaluta-platforme. Cyberkriminelle bruger vildledende installationsprogrammer, der indeholder en ondsindet CustomActions.dll, til at indsamle systemoplysninger og etablere en vedholdende tilstedeværelse på systemet. PowerShell-scripts, der køres fra fjernservere, undgår opdagelse