نسخه جدیدی از JSCeal Malware منتشر شده است که توانایی دور زدن احراز هویت گوگل را با استفاده از کوکیهای سرقت شده دارد. این بدافزار پیشرفته که توسط محققان امنیت سایبری تحلیل شده، قابلیتهای متعددی از جمله جمعآوری اطلاعات، نظارت و رهگیری ترافیک را داراست.
تغییرات جدید در JSCeal Malware
- استفاده از javascript-obfuscator برای محافظت از payloadها با تکنیکهای مختلف از جمله رشتههای محافظت شده با RC4 و مسطحسازی جریان کنترل.
- استفاده از سایتهای جعلی تجارت ارز دیجیتال برای هدایت کاربران به دانلود نصبکنندههای جعلی که منجر به استقرار بدافزار میشود.
- کمپینهای تبلیغاتی مخرب که از آرشیوهای ZIP برای توزیع بدافزار استفاده میکنند.
مشکلاتی که برطرف شدهاند
این نسخه از JSCeal با استفاده از تکنیکهای پیچیدهتر و چند لایهای، تحلیل و مهندسی معکوس را برای محققان امنیتی دشوارتر کرده است. با این حال، محققان توانستهاند با استفاده از یک خط لوله deobfuscation ایستا، به تحلیل جریان اجرایی بدافزار بپردازند.
چه کسانی باید بهروزرسانی کنند
تمامی مدیران IT و مهندسان امنیتی که با مرورگرهای مبتنی بر Chromium مانند Google Chrome، Microsoft Edge و سایر مرورگرها کار میکنند، باید نسبت به این تهدید آگاه باشند. این بدافزار میتواند با استفاده از دادههای کوکی سرقت شده، به حسابهای کاربری گوگل دسترسی غیرمجاز پیدا کند.
با توجه به توسعه مداوم JSCeal و تغییرات اخیر، بهروزرسانی و آگاهی از این تهدید برای تمامی متخصصان امنیتی ضروری است.






