Cercetătorii de securitate cibernetică au analizat JSCeal, un malware sofisticat pe bază de JavaScript V8 compilat, capabil să fure credențiale, să supravegheze utilizatorii și să intercepteze traficul de date, potrivit The Hacker News. Codul malware este protejat prin obfuscație JavaScript complexă, inclusiv criptare RC4, control-flow flattening și funcții proxy.
Amenința a fost documentată prima dată de Check Point în iulie 2025. Atacatorii folosesc site-uri false de tranzacționare pentru a-i redirecta pe utilizatori prin reclame malițioase de pe Facebook și Google. Victimele sunt convins să descarce instalatoare false pentru TradingView, care deploy-ază malware-ul. Campaniile de malvertising distribuie malware prin două arhive ZIP conținând runtime Node.js și payload-ul principal.
Platforma de securitate Confiant a dezvăluit o operațiune masivă numită SourTrade, care imită mărci cunoscute de criptomonede și tranzacționare — Solana, Luno, TradingView — și servește portale similare cu JavaScript malițios. Campania, activă din finele anului 2024, vizează traderi retail și investitori de criptomonede din 12 țări în 25 de limbi, în principal în Asia Pacific și America Latină.
JSCeal instalează un proxy local pentru a modifica conținutul web în serviciile selectate, cu handler-e specifice pentru platforme de criptomonede care captează date de cont și înregistrează soldul de criptomonede.
Sursa: The Hacker News.
Verifică gratuit expunerea ta cibernetică pe CYBER3.AI, platforma românească de securitate cibernetică.



