Admin
Администратор
Исследователи кибербезопасности раскрыли детали работы сложного вредоноса JSCeal, написанного на скомпилированном JavaScript для движка V8. Этот зловред обладает широким функционалом, включая кражу учетных данных, слежку и перехват интернет-трафика. Особенностью JSCeal является использование продвинутых методов обфускации кода, таких как защита строк алгоритмом RC4, уплощение потока управления и прокси-функции. Вредонос распространяется через фишинговые сайты, имитирующие платформы для торговли криптовалютой, куда жертвы попадают через malicious-рекламу в Facebook и Google. Злоумышленники заставляют пользователей скачивать поддельные установщики TradingView, которые на самом деле содержат вредоносный код. JSCeal способен извлекать куки-сессии, пароли и OAuth-токены из популярных браузеров на базе Chromium, включая Chrome, Edge и Opera. С помощью украденных данных зловред может восстанавливать сессии пользователей и обходить двухфакторную аутентификацию Google. Дополнительные модули вредоноса обеспечивают функции кейлоггинга и создания скриншотов, что делает его особенно опасным инструментом для киберпреступников.