fuente: https://thehackernews.com/2026/09/jsceal-malware-can-bypass-google.html
Investigadores de ciberseguridad han analizado JSCeal, un sofisticado malware compilado en JavaScript V8 (JSC) con capacidades de robo de credenciales, vigilancia e interceptación de tráfico.
"Las cargas útiles están protegidas con javascript-obfuscator, utilizando diversas técnicas, como cadenas protegidas con RC4, aplanamiento del flujo de control, funciones proxy y envoltorios de operaciones", indicó Check Point Research en un informe técnico publicado la semana pasada.
Check Point documentó JSCeal por primera vez en julio de 2025, destacando el uso por parte de los ciberdelincuentes de sitios web falsos de comercio de criptomonedas a los que se redirige a usuarios desprevenidos mediante anuncios maliciosos en Facebook y Google. Estos sitios fraudulentos les indican que descarguen instaladores falsos de TradingView que, a su vez, provocan la instalación del malware. Esta actividad coincide con la de un grupo de amenazas conocido como WEEVILPROXY y MeadowLocust.
Según nuevos hallazgos del equipo Symantec Threat Hunter, los ciberdelincuentes están secuestrando cada vez más Node.js, el entorno de ejecución de JavaScript a...
Leer artículo →Se ha descubierto una vulnerabilidad crítica en Prompty, el proyecto de código abierto de Microsoft para crear aplicaciones basadas en grandes modelos de lengua...
Leer artículo →Google ha actualizado el navegador Chrome para solucionar una vulnerabilidad de día cero de alta gravedad, que se encuentra actualmente explotada, en el motor V...
Leer artículo →