fuente: https://thehackernews.com/2026/09/jsceal-malware-can-bypass-google.html
Investigadores de ciberseguridad han analizado JSCeal, un sofisticado malware compilado en JavaScript V8 (JSC) con capacidades de robo de credenciales, vigilancia e interceptación de tráfico.
"Las cargas útiles están protegidas con javascript-obfuscator, utilizando diversas técnicas, como cadenas protegidas con RC4, aplanamiento del flujo de control, funciones proxy y envoltorios de operaciones", indicó Check Point Research en un informe técnico publicado la semana pasada.
Check Point documentó JSCeal por primera vez en julio de 2025, destacando el uso por parte de los ciberdelincuentes de sitios web falsos de comercio de criptomonedas a los que se redirige a usuarios desprevenidos mediante anuncios maliciosos en Facebook y Google. Estos sitios fraudulentos les indican que descarguen instaladores falsos de TradingView que, a su vez, provocan la instalación del malware. Esta actividad coincide con la de un grupo de amenazas conocido como WEEVILPROXY y MeadowLocust.
Una botnet de criptominería basada en Redis comprometió 3.562 servidores al aprovechar la replicación de Redis para instalar mineros de Monero. Los investigador...
Leer artículo →Llevas un tiempo programando en Go y has chocado con el obstáculo de siempre: escribir consultas SQL a mano, mapear manualmente las filas a estructuras (structs...
Leer artículo →Las passkeys (claves de acceso) se introdujeron con una sólida propuesta de seguridad: sustituir las contraseñas por criptografía de clave pública, vincular la...
Leer artículo →