Pesquisadores desmontam malware JSCeal que rouba criptomoedas via bytecode V8

07 de setembro de 2026 · 2 fontes independentes

A Check Point Research desmontou o JSCeal, um malware sofisticado que rouba criptomoedas usando bytecode V8 compilado de JavaScript, com capacidades de roubo de credenciais, vigilância e…

Esta é a principal descoberta sobre o funcionamento do malware, revelando suas capacidades avançadas que vão além de um simples roubo de dados.

O JSCeal usa anúncios maliciosos em Facebook e Google para redirecionar usuários a sites falsos de criptomoedas que distribuem instaladores falsos do TradingView.

Compreender o vetor de ataque é essencial para que usuários se protejam contra campanhas de malvertising.

O JSCeal compila seu código para bytecode V8, o formato interno do Chrome e Node.js, dificultando a análise com ferramentas padrão.

A técnica torna a detecção e análise do malware muito mais difícil para especialistas em segurança.

A campanha de malvertising Sourceless, que distribui o JSCeal, está ativa desde pelo menos o final de 2024 e está ligada a outros clusters de ameaças como WEEVILPROXY e MeadowLocust.

A longa duração da campanha e sua ligação com outros grupos mostram a sofisticação e persistência dos atacantes.

Confirmado por

  • Security Affairs
  • The Hacker News
Ler no O agêntico