logo

Attackers adopt JavaScript runtime Bun to spread NWHStealer

ID: ba09cf00-05f8-509f-8c1e-d62ccd597769

STIX ID: report--ba09cf00-05f8-509f-8c1e-d62ccd597769

Feed Name: Malwarebytes Blog

Threat Score
70/100

Date Published: 2026-05-06

Date Updated: 2026-05-06

...
...

**Résumé exécutif:** Le rapport décrit l'activité et l'analyse technique de NWHStealer, un voleur de données écrit en Rust et diffusé via divers leurres (archives ZIP, installateurs, et chargeurs JavaScript exécutés avec le runtime Bun). Il détaille la chaîne d'infection, les contrôles anti-virtualisation, la communication chiffrée avec des serveurs C2, les API Windows utilisées pour l'auto-injection, ainsi qu'une liste d'indicateurs de compromission (domaines et hachés).

Your team is not currently subscribed to this feed. You must subscribe to it in order to see this post.