UFOLABSNEWS Вредонос JSCeal обходит аутентификацию Google с помощью украденных куки-сессий.

Admin

Администратор

1788767729409



Исследователи кибербезопасности раскрыли детали работы сложного вредоноса JSCeal, написанного на скомпилированном JavaScript для движка V8. Этот зловред обладает широким функционалом, включая кражу учетных данных, слежку и перехват интернет-трафика. Особенностью JSCeal является использование продвинутых методов обфускации кода, таких как защита строк алгоритмом RC4, уплощение потока управления и прокси-функции. Вредонос распространяется через фишинговые сайты, имитирующие платформы для торговли криптовалютой, куда жертвы попадают через malicious-рекламу в Facebook и Google. Злоумышленники заставляют пользователей скачивать поддельные установщики TradingView, которые на самом деле содержат вредоносный код. JSCeal способен извлекать куки-сессии, пароли и OAuth-токены из популярных браузеров на базе Chromium, включая Chrome, Edge и Opera. С помощью украденных данных зловред может восстанавливать сессии пользователей и обходить двухфакторную аутентификацию Google. Дополнительные модули вредоноса обеспечивают функции кейлоггинга и создания скриншотов, что делает его особенно опасным инструментом для киберпреступников.
 
Похожие темы
Admin Интересно Вредонос OkoBot крадёт сид-фразы кошельков Ledger и Trezor. Новости в сети 0
Admin UFOLABSNEWS Вредонос Umbrij использует OAuth для доступа к Gmail через Google API. Новости в сети 0
Admin UFOLABSNEWS Вредонос ChocoPoc распространяется через троянизированные эксплойты на GitHub. Новости в сети 0
Admin UFOLABSNEWS Новый вредонос SharkLoader распространяет Cobalt Strike в атаках StrikeShark. Новости в сети 0
Admin Интересно Новый вредонос CrystalX RAT сочетает функции шпионажа, кражи данных и удалённого доступа. Новости в сети 0
Admin Интересно Новый вредонос DeepLoad использует ClickFix и WMI для кражи данных браузеров. Новости в сети 0
Admin Интересно Android-вредонос ClayRat: история быстрого взлёта и падения. Новости в сети 0
Admin Интересно GoPix: сложный банковский вредонос, угрожающий пользователям Windows. Новости в сети 0
Support81 Касперский против ChatGPT: как антивирус вычислил вредонос, написанный ИИ Новости в сети 0
Support81 DollyWay: бессмертный вредонос уже 9 лет взламывает сайты WordPress Новости в сети 0
Support81 Вредонос, чьё имя нельзя называть: Voldemort атакует системы по всему миру Новости в сети 0
Support81 Виртуализация как оружие: вредонос FjordPhantom проникает в онлайн-банки жертв Новости в сети 0
Support81 Врата компрометации: вредонос «DarkGate» активно распространяется через фишинговые рассылки Новости в сети 0
Gorsun4ik Простой вредонос Свободное общение 2
S Вредонос LockPoS для POS-терминалов распространяется через ботнет FlokiBot Новости в сети 0
S Новый вредонос для Android заразил 14 млн устройств по всему миру Новости в сети 1
Admin UFOLABSNEWS Исследователи раскрыли детали работы вредоноса JSCeal, крадущего криптовалюту. Новости в сети 0
Admin UFOLABSNEWS Фишинг через QR-коды обходит корпоративные системы безопасности. Новости в сети 0
Admin UFOLABSNEWS Новая атака GPUThor обходит защиту ECC на видеокартах NVIDIA. Новости в сети 0
Admin UFOLABSNEWS Microsoft запускает функцию восстановления Windows 11 Cloud Rebuild, которая обходит использование USB. Новости в сети 0
Admin UFOLABSNEWS GitHub Copilot обходит защиту от вредоносных запросов при написании кода. Новости в сети 0
Admin UFOLABSNEWS Эксплойт The Gentlemen обходит защиту Windows на уровне ядра. Новости в сети 0
Admin Интересно Новый фреймворк FalkonC2 обходит корпоративные системы защиты. Новости в сети 0
Admin Интересно Троян MagicAd обходит ограничения Android и показывает рекламу в фоновом режиме. Новости в сети 0
Admin Интересно Новая угроза: фишинг через OAuth обходит многофакторную аутентификацию. Новости в сети 0
Admin Интересно Новый скиммер WebRTC обходит CSP для кражи платежных данных с сайтов электронной коммерции. Новости в сети 0
Admin Интересно Новый стилер VoidStealer обходит защиту Chrome, перехватывая мастер-ключ. Новости в сети 0
Admin Интересно Reverse shell через ICMP. Опубликован руткит под лицензией MIT, который обходит все защиты Linux. Новости в сети 0
Support81 7-Zip исправляет ошибку, которая обходит предупреждения безопасности Windows MoTW, исправьте сейчас Новости в сети 0

Название темы