The Hacker News JSCeal Malware Can Bypass Google Authentication Using Stolen Session Cookies

انتشار نسخه جدید JSCeal Malware با قابلیت دور زدن احراز هویت گوگل

نسخه جدیدی از JSCeal Malware منتشر شده است که توانایی دور زدن احراز هویت گوگل را با استفاده از کوکی‌های سرقت شده دارد. این بدافزار پیشرفته که توسط محققان امنیت سایبری تحلیل شده، قابلیت‌های متعددی از جمله جمع‌آوری اطلاعات، نظارت و رهگیری ترافیک را داراست.

تغییرات جدید در JSCeal Malware

  • استفاده از javascript-obfuscator برای محافظت از payloadها با تکنیک‌های مختلف از جمله رشته‌های محافظت شده با RC4 و مسطح‌سازی جریان کنترل.
  • استفاده از سایت‌های جعلی تجارت ارز دیجیتال برای هدایت کاربران به دانلود نصب‌کننده‌های جعلی که منجر به استقرار بدافزار می‌شود.
  • کمپین‌های تبلیغاتی مخرب که از آرشیوهای ZIP برای توزیع بدافزار استفاده می‌کنند.

مشکلاتی که برطرف شده‌اند

این نسخه از JSCeal با استفاده از تکنیک‌های پیچیده‌تر و چند لایه‌ای، تحلیل و مهندسی معکوس را برای محققان امنیتی دشوارتر کرده است. با این حال، محققان توانسته‌اند با استفاده از یک خط لوله deobfuscation ایستا، به تحلیل جریان اجرایی بدافزار بپردازند.

چه کسانی باید به‌روزرسانی کنند

تمامی مدیران IT و مهندسان امنیتی که با مرورگرهای مبتنی بر Chromium مانند Google Chrome، Microsoft Edge و سایر مرورگرها کار می‌کنند، باید نسبت به این تهدید آگاه باشند. این بدافزار می‌تواند با استفاده از داده‌های کوکی سرقت شده، به حساب‌های کاربری گوگل دسترسی غیرمجاز پیدا کند.

با توجه به توسعه مداوم JSCeal و تغییرات اخیر، به‌روزرسانی و آگاهی از این تهدید برای تمامی متخصصان امنیتی ضروری است.

منبع رسمی

مطالب مرتبط

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

انتخاب مسیریاب

برای مسیریابی یکی از اپلیکیشن های زیر را انتخاب کنید.