کمیته رکن چهارم – محققان امنیتی جزئیات تازهای از بدافزار JSCeal منتشر کردهاند که میتواند اطلاعات ورود کاربران را سرقت و ترافیک اینترنت آنها را دستکاری کند.
به گزارش کمیته رکن چهارم، شرکت Check Point اعلام کرد JSCeal از روشهای پیچیدهای برای مخفی کردن کد و دشوار کردن شناسایی و تحلیل خود استفاده میکند.
این بدافزار نخستین بار در ژوئیه ۲۰۲۵ شناسایی شد. مهاجمان با تبلیغات جعلی در Facebook و Google، کاربران را به سایتهای تقلبی معاملات رمزارز هدایت کرده و آنها را به دانلود نسخه جعلی TradingView ترغیب میکردند.
JSCeal مرورگرهایی مانند Chrome، Edge، Brave و Opera را هدف قرار میدهد و قادر به سرقت گذرواژهها، کوکیها و توکنهای ورود است. این اطلاعات میتواند برای دسترسی غیرمجاز به حسابهای کاربران استفاده شود.
این بدافزار همچنین قابلیت ثبت کلیدهای فشردهشده، گرفتن اسکرینشات و تغییر ترافیک مرتبط با سرویسهای رمزارزی مانند Binance، Bybit و Ledger را دارد.
محققان میگویند ادامه فعالیت این حملات و اضافه شدن قابلیتهای جدید نشان میدهد JSCeal همچنان بهطور فعال در حال توسعه است.
منبع: The Hacker News



