Admin
Администратор
Исследователи кибербезопасности из Check Point Research представили результаты анализа вредоносной программы JSCeal, которая активно используется для кражи криптовалюты. Этот зловред отличается уникальным подходом к сокрытию своего кода, что значительно затрудняет его анализ. Вместо использования обычного JavaScript, создатели JSCeal компилируют вредоносный код в байткод V8, который затем выполняется с помощью среды выполнения Node.js. Такой подход делает анализ традиционными инструментами практически невозможным, так как исходный код JavaScript никогда не попадает на устройство жертвы. Программа использует сложные методы обфускации, включая замену имён функций и переменных на бессмысленные строки, а также шифрование важных текстовых данных. Для анализа JSCeal исследователи разработали специальный инструмент на основе существующего декомпилятора View8, который позволяет восстановить читаемый код из байткода. Вредоносная программа обладает широким функционалом, включая кражу паролей, перехват HTTPS-трафика и автоматический захват аккаунтов. JSCeal активно развивается, и последние версии включают дополнительные уровни защиты, такие как шифрование AES-256-CBC.