UFOLABSNEWS Исследователи раскрыли детали работы вредоноса JSCeal, крадущего криптовалюту.

Admin

Администратор

1788778684782



Исследователи кибербезопасности из Check Point Research представили результаты анализа вредоносной программы JSCeal, которая активно используется для кражи криптовалюты. Этот зловред отличается уникальным подходом к сокрытию своего кода, что значительно затрудняет его анализ. Вместо использования обычного JavaScript, создатели JSCeal компилируют вредоносный код в байткод V8, который затем выполняется с помощью среды выполнения Node.js. Такой подход делает анализ традиционными инструментами практически невозможным, так как исходный код JavaScript никогда не попадает на устройство жертвы. Программа использует сложные методы обфускации, включая замену имён функций и переменных на бессмысленные строки, а также шифрование важных текстовых данных. Для анализа JSCeal исследователи разработали специальный инструмент на основе существующего декомпилятора View8, который позволяет восстановить читаемый код из байткода. Вредоносная программа обладает широким функционалом, включая кражу паролей, перехват HTTPS-трафика и автоматический захват аккаунтов. JSCeal активно развивается, и последние версии включают дополнительные уровни защиты, такие как шифрование AES-256-CBC.
 
Похожие темы
Support81 Исследователи взломали чат-бот для найма сотрудников и раскрыли секреты KFC и Subway Новости в сети 0
Admin UFOLABSNEWS Исследователи обнаружили уязвимость в WeChat, позволяющую взламывать аккаунты через входящие звонки. Новости в сети 0
Admin UFOLABSNEWS Исследователи обнаружили вредоносный инструментарий PEEP, превращающий браузеры в бэкдоры. Новости в сети 0
Admin UFOLABSNEWS Исследователи обнаружили вредоносную активность, использующую ScreenConnect для распространения VBScript. Новости в сети 0
Admin UFOLABSNEWS Эксплойт для Harmony уже работает, исследователи ожидают атак. Новости в сети 0
Admin UFOLABSNEWS Исследователи показали, что одного посещения вредоносной страницы достаточно для взлома Tor Browser. Новости в сети 0
Admin UFOLABSNEWS Исследователи обнаружили критическую уязвимость в протоколе Attested TLS. Новости в сети 0
Admin UFOLABSNEWS Исследователи разработали метод TrojPix для утечки данных с изолированных систем через видеокабель. Новости в сети 0
Admin UFOLABSNEWS Исследователи обнаружили уязвимость BioShocking в ИИ-браузерах. Новости в сети 0
Admin UFOLABSNEWS Исследователи обнаружили скрытый бэкдор в популярном расширении Adblock for YouTube. Новости в сети 0
Admin UFOLABSNEWS Исследователи кибербезопасности возмущены блокировкой аккаунтов в X из-за ложных обвинений в злонамеренной деятельности. Новости в сети 0
Admin UFOLABSNEWS Исследователи обнаружили уязвимости DifyTap в платформе Dify, которые могут раскрыть AI-чаты между пользователями. Новости в сети 0
Admin Интересно Исследователи обнаружили уязвимости в ИИ-агенте OpenClaw. Новости в сети 0
Admin Интересно Исследователи сомневаются в реальности утечки данных IBM. Новости в сети 0
Admin Интересно Удалил ключ — не значит заблокировал. Исследователи Aikido выяснили, что API-ключи Google продолжают работать до 23 минут после удаления. Новости в сети 0
Admin Интересно Южнокорейские исследователи разработали умные кольца для перевода жестового языка. Новости в сети 0
Admin Интересно Исследователи обнаружили вредоносное ПО ZionSiphon, нацеленное на израильские системы водоснабжения и опреснения. Новости в сети 0
Admin Интересно Исследователи обнаружили вредоносную кампанию, использующую ISO-файлы для распространения троянов и майнеров. Новости в сети 0
Admin Интересно Китайские исследователи предложили новый метод изучения Венеры. Новости в сети 0
Admin Интересно Исследователи обнаружили сотни открытых API-ключей, предоставляющих доступ к AWS, GitHub, Stripe и OpenAI. Новости в сети 0
Admin Интересно Китайские исследователи успешно испытали твердотопливный ракетный двигатель на глубине 200 метров. Новости в сети 0
Admin Интересно Китайские исследователи разработали систему для обнаружения кораблей в сложных погодных условиях. Новости в сети 0
Admin Интересно Исследователи обнаружили механизм MITM-атаки в популярном клиенте Telegram — Telega. Новости в сети 0
Admin Интересно Китайские исследователи провели эксперимент с обработкой команд для роботов на орбите. Новости в сети 0
Admin Интересно Исследователи обнаружили шпионское ПО для iPhone, способное проникать на миллионы устройств. Новости в сети 0
Admin Интересно Китайские исследователи научили робота играть в теннис на профессиональном уровне. Новости в сети 0
Admin Интересно Кто владеет вашим расширением для Chrome? Исследователи предупреждают о превращении проектов в вредоносное ПО. Новости в сети 0
Admin Интересно Исследователи обнаружили сотни вредоносных рекламных кампаний на платформах Meta. Новости в сети 0
Support81 ИБ-исследователи vs. вендоры: кто в ответе за безопасность ПО? Новости в сети 0
Support81 Эпидемия RAT: исследователи отмечают стремительный рост активности троянов удалённого доступа Новости в сети 0
Denik Интересно Исследователи отмечают рост брутфорс атак на RDP Новости в сети 0
S Исследователи реализовали взлом шифрования спутниковой связи в реальном времени Новости в сети 0
Admin UFOLABSNEWS Аналитики раскрыли схему мошенничества с приложениями, крадущими криптовалюту и доступ к Telegram. Новости в сети 0
Admin UFOLABSNEWS Учёные раскрыли причину возникновения сложного рельефа на поверхностях. Новости в сети 0
Admin UFOLABSNEWS Украинские спецслужбы раскрыли кампанию российских хакеров по краже данных через фейковые SMS. Новости в сети 0
Admin UFOLABSNEWS Астрономы раскрыли источник загадочных радиосигналов из Млечного Пути. Новости в сети 0
Admin Интересно В Ленинградской области раскрыли схему массового угона аккаунтов. Новости в сети 0
Admin Интересно Специалисты раскрыли технику Underminr для обхода защитных DNS-фильтров. Новости в сети 0
Admin Интересно В Петербурге раскрыли центр поддержки телефонных мошенников. Новости в сети 0
Admin Интересно Солнечные радиовсплески раскрыли тайны магнитных разворотов у Солнца. Новости в сети 0
Admin Интересно Специалисты раскрыли масштабную сеть агентов влияния в соцсетях. Новости в сети 0
Admin Интересно Главные мишени геополитики. 200 инцидентов раскрыли логику тех, кто бьёт по инфраструктуре. Новости в сети 0
Admin Интересно Серверы-пустышки, посредники и $2,5 миллиарда. В США раскрыли схему тайных поставок чипов Nvidia в Китай. Новости в сети 0
Admin Интересно Microsoft раскрыла детали кампании вредоносного ПО Windows Clipper, использующего USB LNK червя и Tor для управления. Новости в сети 0
Admin Интересно Бывший сотрудник IBM раскрыл детали масштабной атаки, скрытой компанией. Новости в сети 0
Admin Интересно Хакеры решили испортить лето инженерам Microsoft. Детали полного обхода BitLocker выйдут уже в июне. Новости в сети 0
Admin Интересно Обход ASLR, удалённое выполнение кода и 30 дней тишины. Что известно о новой уязвимости в nginx и почему детали пока засекречены. Новости в сети 0
Admin Интересно Microsoft раскрыла детали фишинговой кампании, направленной на 35 000 пользователей в 26 странах. Новости в сети 0
Admin Интересно Microsoft раскрыла детали использования cookie для управления PHP-веб-шеллами на Linux-серверах. Новости в сети 0
Support81 Криптоджекинг на CentOS: Group-IB раскрывает детали атак Новости в сети 0

Название темы