Malware JSCeal обходит аутентификацию Google с помощью украденных сессионных куки
Исследователи в области кибербезопасности раскрыли информацию о JSCeal, сложном вредоносном ПО, использующем компилированный JavaScript на базе V8. Этот malware обладает возможностями сбора учетных данных, слежки и перехвата трафика. Специалисты из Check Point Research отметили, что вредоносные нагрузки защищены с помощью javascript-obfuscator и используют несколько методов, включая строки с защитой RC4, сглаживание потока управления, прокси-функции и обертки операций.
JSCeal представляет собой серьезную угрозу, так как может обходить механизмы аутентификации Google, используя украденные сессионные куки. Это позволяет злоумышленникам получать доступ к учетным записям пользователей без необходимости ввода пароля, что значительно увеличивает риск компрометации данных.
По словам исследователей, JSCeal активно используется для кибератак, нацеленных на пользователей, которые полагаются на Google для управления своими учетными записями и данными. Вредоносное ПО может быть внедрено через различные векторы, включая фишинг и вредоносные веб-сайты.
Сложность и многоуровневая защита JSCeal ставят перед специалистами по кибербезопасности новые задачи. Для защиты от подобных угроз рекомендуется использовать многофакторную аутентификацию и регулярно обновлять пароли, а также внимательно относиться к ссылкам и вложениям в электронных письмах.
Вместе с тем, эксперты подчеркивают важность повышения осведомленности пользователей о рисках, связанных с киберугрозами. Обучение и информирование о современных методах защиты могут помочь снизить вероятность успешных атак с использованием таких сложных вредоносных программ, как JSCeal.