Notícias Tech

Malware JSCeal dribla autenticação do Google com cookies roubados

Resumo da notícia:

Pesquisadores de cibersegurança detalharam o funcionamento do JSCeal, um malware avançado que utiliza JavaScript compilado no formato V8 para roubo de credenciais, vigilância e interceptação de tráfego em navegadores. O JSCeal se destaca por empregar múltiplas técnicas de ofuscação, como strings protegidas por RC4, controle de fluxo achatado e funções proxy, dificultando significativamente a análise e a engenharia reversa do código malicioso.

A distribuição do JSCeal ocorre principalmente por meio de campanhas de malvertising, nas quais anúncios enganosos em plataformas como Facebook e Google direcionam usuários a sites falsos de negociação de criptomoedas. Nessas páginas, vítimas são induzidas a baixar instaladores fraudulentos que, ao serem executados, instalam o malware. O ataque é realizado em etapas: arquivos ZIP contendo o runtime do Node.js e o payload principal são entregues via PowerShell, permitindo que a montagem final do malware ocorra diretamente na memória do navegador da vítima.

O módulo de roubo de dados do JSCeal tem como alvo navegadores baseados em Chromium, incluindo Chrome, Edge, Brave e Opera. O malware localiza diretórios de dados dos usuários para extrair cookies, senhas e tokens OAuth. Com os cookies roubados, é possível reconstruir sessões e realizar ataques de replay para acessar contas Google sem autenticação adicional. Além disso, o JSCeal incorpora funções de keylogger e captura de tela para ampliar sua capacidade de vigilância.

Outro diferencial técnico é a instalação de um proxy local pelo malware, que permite modificar ou injetar conteúdo em serviços específicos, especialmente plataformas de criptomoedas como Binance e Ledger. O proxy manipula requisições e respostas HTTP, bloqueia hosts e altera cookies conforme configurações definidas pelos operadores do ataque.

A sofisticação do JSCeal reside tanto na complexidade da ofuscação quanto na amplitude das funcionalidades voltadas ao roubo e manipulação de dados sensíveis. O contínuo desenvolvimento do malware indica uma ameaça persistente e adaptável, exigindo atenção redobrada das equipes técnicas responsáveis pela proteção de ambientes digitais.

Fonte original: thehackernews.com

Acessar publicação original

Resumo editorial criado automaticamente pela Eletrônica Americana com base em fontes internacionais públicas, com finalidade informativa.

Além de se manter informado, você pode aprofundar seus conhecimentos em nossos guias de compra, com informações e comparações que ajudam na escolha de produtos. Para conhecer características, especificações, pontos positivos e limitações, confira nossos reviews de produtos, elaborados com base em informações oficiais, dados públicos e avaliações de consumidores. Você também pode acompanhar nossa seleção de ofertas e descontos disponíveis nas principais lojas.

Artigos relacionados

💬