Hue Hoang
Thành viên nổi tiếng
Các nhà nghiên cứu an ninh mạng vừa phân tích sâu JSCeal, một loại mã độc JavaScript được biên dịch thành mã bytecode V8, sở hữu nhiều chức năng nguy hiểm như đánh cắp thông tin đăng nhập, theo dõi người dùng, chụp màn hình và can thiệp lưu lượng truy cập. JSCeal không chỉ tìm cách lấy mật khẩu. Mã độc này còn có khả năng đánh cắp cookie để khôi phục phiên đăng nhập, từ đó thực hiện tấn công chiếm quyền phiên và truy cập trái phép vào tài khoản Google của nạn nhân. Phát tán qua quảng cáo giả mạo JSCeal lần đầu được Check Point Research ghi nhận vào tháng 7/2025. Mã độc được phát tán thông qua các chiến dịch quảng cáo độc hại trên Facebook và Google, dẫn người dùng tới những website giả mạo các nền tảng giao dịch tiền số. Các trang web này thường đóng giả những thương hiệu quen thuộc và yêu cầu người dùng tải xuống phần mềm, chẳng hạn trình cài đặt TradingView giả mạo. Khi người dùng chạy trình cài đặt, JSCeal sẽ được triển khai trên máy tính. Chiến dịch sử dụng các tệp ZIP được phân phối thông qua...
Đọc bài gốc tại đây