微软发布警告称,利用 Node.js 发送恶意软件和窃取敏感信息的网络攻击激增。 自 2024 年 10 月以来,其 Defender 专家团队已观察到多个使用 Node.js 的活动,这些活动以新颖的方式躲避检测,并在受损环境中持续存在。 这些发现来自微软的端点卫士和卫士 XDR 团队的详细分析, 本文链接