O AGENTICO
JSCeal
produto · 4 menções
O que as fontes disseram sobre JSCeal
O JSCeal é um malware sofisticado de roubo de criptomoedas, desmontado pela Check Point Research, que usa bytecode V8 compilado de JavaScript para dificultar a análise. Ele se espalha por anúncios maliciosos no Facebook e Google, redirecionando usuários a sites falsos de criptomoedas com instaladores falsos do TradingView, e também rouba credenciais, vigia e intercepta tráfego. A campanha, chamada Sourceless, está ativa desde pelo menos o final de 2024 e está ligada a outros clusters de ameaças como WEEVILPROXY e MeadowLocust.
Menções

A campanha de malvertising Sourceless, que distribui o JSCeal, está ativa desde pelo menos o final de 2024 e está ligada a outros clusters de ameaças como WEEVILPROXY e MeadowLocust.
A longa duração da campanha e sua ligação com outros grupos mostram a sofisticação e persistência dos atacantes.

A Check Point Research desmontou o JSCeal, um malware sofisticado que rouba criptomoedas usando bytecode V8 compilado de JavaScript, com capacidades de roubo de credenciais, vigilância e interceptação de tráfego.
Esta é a principal descoberta sobre o funcionamento do malware, revelando suas capacidades avançadas que vão além de um simples roubo de dados.
Todo dia, só o que dois veículos independentes confirmaram — no seu feed.