fuente: https://thehackernews.com/2026/09/jsceal-malware-can-bypass-google.html
Investigadores de ciberseguridad han analizado JSCeal, un sofisticado malware compilado en JavaScript V8 (JSC) con capacidades de robo de credenciales, vigilancia e interceptación de tráfico.
"Las cargas útiles están protegidas con javascript-obfuscator, utilizando diversas técnicas, como cadenas protegidas con RC4, aplanamiento del flujo de control, funciones proxy y envoltorios de operaciones", indicó Check Point Research en un informe técnico publicado la semana pasada.
Check Point documentó JSCeal por primera vez en julio de 2025, destacando el uso por parte de los ciberdelincuentes de sitios web falsos de comercio de criptomonedas a los que se redirige a usuarios desprevenidos mediante anuncios maliciosos en Facebook y Google. Estos sitios fraudulentos les indican que descarguen instaladores falsos de TradingView que, a su vez, provocan la instalación del malware. Esta actividad coincide con la de un grupo de amenazas conocido como WEEVILPROXY y MeadowLocust.
Adobe publicó el lunes parches de seguridad para solucionar una vulnerabilidad de máxima gravedad que afecta a AdobeCommerce y Magento Open Source, la cual ha s...
Leer artículo →Investigadores han presentado un novedoso ataque electromagnético (EM) llamado InjectEave que permite a un atacante interceptar el audio que se reproduce a trav...
Leer artículo →Investigadores de seguridad han descubierto dos vulnerabilidades críticas que permiten eludir por completo el proxy de autenticación de Rclone. Estas fallas per...
Leer artículo →