fuente: https://thehackernews.com/2026/09/jsceal-malware-can-bypass-google.html
Investigadores de ciberseguridad han analizado JSCeal, un sofisticado malware compilado en JavaScript V8 (JSC) con capacidades de robo de credenciales, vigilancia e interceptación de tráfico.
"Las cargas útiles están protegidas con javascript-obfuscator, utilizando diversas técnicas, como cadenas protegidas con RC4, aplanamiento del flujo de control, funciones proxy y envoltorios de operaciones", indicó Check Point Research en un informe técnico publicado la semana pasada.
Check Point documentó JSCeal por primera vez en julio de 2025, destacando el uso por parte de los ciberdelincuentes de sitios web falsos de comercio de criptomonedas a los que se redirige a usuarios desprevenidos mediante anuncios maliciosos en Facebook y Google. Estos sitios fraudulentos les indican que descarguen instaladores falsos de TradingView que, a su vez, provocan la instalación del malware. Esta actividad coincide con la de un grupo de amenazas conocido como WEEVILPROXY y MeadowLocust.
Se ha atribuido a un presunto actor de amenazas de habla rusa el uso de inteligencia artificial (IA) para desarrollar exploits dirigidos a dos vulnerabilidades...
Leer artículo →Microsoft ha revelado una nueva vulnerabilidad de seguridad en Windows BitLocker —la función de cifrado de disco integrada en el sistema operativo— que podría p...
Leer artículo →Casi uno de cada diez servidores LiteLLM expuestos a Internet que Wiz Research analizó en febrero aceptaba la clave sk-1234, la clave de administrador de ejempl...
Leer artículo →