fuente: https://thehackernews.com/2026/09/jsceal-malware-can-bypass-google.html
Investigadores de ciberseguridad han analizado JSCeal, un sofisticado malware compilado en JavaScript V8 (JSC) con capacidades de robo de credenciales, vigilancia e interceptación de tráfico.
"Las cargas útiles están protegidas con javascript-obfuscator, utilizando diversas técnicas, como cadenas protegidas con RC4, aplanamiento del flujo de control, funciones proxy y envoltorios de operaciones", indicó Check Point Research en un informe técnico publicado la semana pasada.
Check Point documentó JSCeal por primera vez en julio de 2025, destacando el uso por parte de los ciberdelincuentes de sitios web falsos de comercio de criptomonedas a los que se redirige a usuarios desprevenidos mediante anuncios maliciosos en Facebook y Google. Estos sitios fraudulentos les indican que descarguen instaladores falsos de TradingView que, a su vez, provocan la instalación del malware. Esta actividad coincide con la de un grupo de amenazas conocido como WEEVILPROXY y MeadowLocust.
Una bandeja de entrada de correo electrónico comprometida puede convertirse en un arma para la ejecución remota de código en el equipo de la víctima, no mediant...
Leer artículo →Un nuevo ataque de tipo "Fuego amigo" oculta instrucciones en el archivo README de un repositorio. Basta con pedirle al agente que revise parte del có...
Leer artículo →Motor de pruebas de penetración con IA autónoma, seguridad ofensiva continua en web, nube, Active Directory y Kubernetes. El razonamiento agente y la ejecución...
Leer artículo →