Mais de 10 milhões de usuários podem estar vulneráveis ao novo malware JSCEAL que roubadent

Fonte Cryptopolitan

Uma nova campanha de malware JSCEAL imita 50 plataformas populares de criptomoedas, de acordo com a Check Point Research. A operação utiliza anúncios maliciosos para distribuir aplicativos falsos direcionados aos usuários.

Estima-se que 10 milhões de pessoas em todo o mundo tenham sido expostas a ataques. A campanha utiliza arquivos JavaScript compilados para roubar carteiras de criptomoedas edentde forma eficaz.

Campanha publicitária maliciosa atinge 10 milhões de usuários

A campanha JSCEAL expôs cerca de 35.000 anúncios maliciosos no primeiro semestre de 2025. Eles próprios obtiveram milhões de visualizações na União Europeia. A Check Point Research estima que cerca de 10 milhões de pessoas visualizaram esses anúncios em todo o mundo.

Material malicioso foi compartilhado por pessoas mal-intencionadas em contas sequestradas ou perfis novos. Postagens promovidas ajudaram na distribuição de anúncios falsos nas redes sociais. Os anúncios discutiam principalmente criptomoedas, tokens e bancos.

A campanha foi executada utilizando quase 50 instituições financeiras diferentes com aplicativos falsificados. Os criminosos registraram nomes de domínio sob algumas convenções de nomenclatura para redirecionamento. Os domínios de nível superior continham a extensão .com, de acordo com a terminologia correspondente.

Os padrões no domínio incluíam versões para aplicativos, downloads, desktop, PC e Windows. Cada palavra foi usada isoladamente ou no plural nos domínios. A análise combinatória mostra que existem 560 nomes de domínio exclusivos que estão em conformidade com as regras.

Nova campanha de malware JSCEAL imita 50 plataformas de criptomoedas populares para roubardent: relatório
Anúncios maliciosos no Facebook, Fonte: Check Point

Apenas 15% dos domínios potenciais pareciam registrados no momento da publicação. As cadeias de redirecionamento filtravam os alvos com base no endereço IP e nas fontes de referência.

Vítimas fora dos limites desejados recebiam sites falsos em vez de conteúdo malicioso. Referências do Facebook eram necessárias para o redirecionamento bem-sucedido para páginas falsas. O sistema de filtragem ajudava os invasores a evitar a detecção enquanto alcançavam suas vítimas.

A Biblioteca de Anúncios da Meta forneceu estimativas para o alcance dos anúncios na UE. Cálculos conservadores pressupõem que cada anúncio atingiu no mínimo 100 usuários. O alcance total da campanha ultrapassou 3,5 milhões dentro dos limites da União Europeia.

O alcance global pode facilmente ultrapassar 10 milhões, considerando países fora da UE. Instituições financeiras e de criptomoedas asiáticas também foram personificadas nas campanhas.

A campanha usa táticas sofisticadas de engano para evitar a detecção

A campanha JSCEAL utiliza certos métodos antievasão, resultando em taxas de detecção extremamente baixas. O malware permaneceu sem ser detectado por longos períodos, de acordo com a análise da Check Point. Essas técnicas sofisticadas ajudam os invasores a contornar as medidas de segurança tradicionais em diversas plataformas.

As vítimas que clicam em anúncios maliciosos são direcionadas para sites falsos com aparência legítima. Os sites falsos incentivam o download de aplicativos maliciosos que parecem autênticos. Os invasores criam sites que imitam de perto as interfaces de plataformas de criptomoedas reais.

O malware utiliza a operação simultânea do site e do software de instalação. Essa abordagem dupla complica os esforços de análise e detecção para pesquisadores de segurança. Componentes individuais parecem inofensivos quando examinados separadamente, dificultando a detecção.

Essa tática enganosa convence as vítimas de que instalaram um software autêntico. Enquanto isso, o malware opera em segundo plano, coletando informações confidenciais sem o conhecimento dos usuários.

A campanha tem como alvo específico usuários de criptomoedas por meio de táticas de personificação de plataformas. Os invasores se concentram em aplicativos de negociação populares e softwares de carteira. Usuários que buscam ferramentas de criptomoedas legítimas foram os mais suscetíveis à campanha.

Pesquisadores da Check Point descrevem a evasão de detecção como altamente eficaz. Softwares de segurança tradicionais têm dificuldade emdentameaças usando esses métodos. A combinação de interfaces aparentemente legítimas e malware oculto cria cenários perigosos.

O malware coleta dados relacionados a criptografia edentdo usuáriomatic

O objetivo principal do malware é coletar informações confidenciais de dispositivos infectados. Os invasores coletam dados para acessar contas de criptomoedas e roubar ativos digitais. A coleta de informações ocorre matic , sem exigir interação ou conhecimento do usuário.

O JSCEAL captura entradas de teclado, revelando senhas edentde autenticação em todos os aplicativos. A funcionalidade de keylogging registra tudo o que os usuários digitam, incluindo senhas de carteiras de criptomoedas. Eles também direcionam informações de contas do Telegram para possível invasão de contas.

Eles também coletam cookies do navegador que mostram os sites e preferências mais visitados pelas vítimas. Senhas de preenchimento automático armazenadas nos navegadores também são acessíveis aos invasores.

Academia Cryptopolitan: Quer aumentar seu dinheiro em 2025? Aprenda a fazê -lo com DeFi em nossa próxima webclass. Salve seu lugar

Isenção de responsabilidade: Apenas para fins informativos. O desempenho passado não é indicativo de resultados futuros.
placeholder
O preço do ouro se consolida na faixa de US$ 3.320-3.330; espera-se um impulso significativo do FedO preço do ouro (XAU/USD) oscila entre ganhos modestos e perdas menores durante o pregão asiático desta quarta-feira, exigindo alguma cautela antes de se posicionar para uma extensão da recuperação desta semana a partir da faixa de US$ 3.300.
Autor  FXStreet
7 Mês 30 Dia Qua
O preço do ouro (XAU/USD) oscila entre ganhos modestos e perdas menores durante o pregão asiático desta quarta-feira, exigindo alguma cautela antes de se posicionar para uma extensão da recuperação desta semana a partir da faixa de US$ 3.300.
placeholder
Ripple CTO David Schwartz aborda preocupações com a atividade XRPL em declínioO diretor de tecnologia da Ripple, David Schwartz, abordou algumas preocupações com a atividade em declínio da cadeia do Ledger XRP e sua falta de adoção percebida, no contexto de 30% a 40% no uso de XRPL relatado no primeiro trimestre deste ano. Na quarta -feira, o comentarista de Youtuber e Crypto, Andrei Jikh, fez várias perguntas sobre as operações do Ripple, citando o [...]
Autor  Cryptopolitan
7 Mês 31 Dia Qui
O diretor de tecnologia da Ripple, David Schwartz, abordou algumas preocupações com a atividade em declínio da cadeia do Ledger XRP e sua falta de adoção percebida, no contexto de 30% a 40% no uso de XRPL relatado no primeiro trimestre deste ano. Na quarta -feira, o comentarista de Youtuber e Crypto, Andrei Jikh, fez várias perguntas sobre as operações do Ripple, citando o [...]
placeholder
Os ETFs Solana se aproximam da aprovação enquanto a Grayscale e a VanEck revelam as taxas dos fundosA Grayscale e a VanEck apresentaram planos atualizados para lançar ETFs Solana nos EUA, aproximando-se da aprovação da SEC.
Autor  Cryptopolitan
7 horas atrás
A Grayscale e a VanEck apresentaram planos atualizados para lançar ETFs Solana nos EUA, aproximando-se da aprovação da SEC.
placeholder
Dow Jones recua após aceleração da inflação do PCE nos EUAO Índice Dow Jones Industrial Average (DJIA) testou o limite inferior na quinta-feira, registrando uma quarta sessão consecutiva de baixa, enquanto as ações lutam contra um Federal Reserve (Fed) teimoso, que está cada vez menos propenso a reduzir as taxas no terceiro trimestre, ou em qualquer trimestre, se os EUA não conseguirem controlar melhor a situação.
Autor  FXStreet
6 horas atrás
O Índice Dow Jones Industrial Average (DJIA) testou o limite inferior na quinta-feira, registrando uma quarta sessão consecutiva de baixa, enquanto as ações lutam contra um Federal Reserve (Fed) teimoso, que está cada vez menos propenso a reduzir as taxas no terceiro trimestre, ou em qualquer trimestre, se os EUA não conseguirem controlar melhor a situação.
placeholder
Previsão de Preço da Ripple: XRP dá sinais de exaustão com foco nas tarifas de TrumpO preço do Ripple (XRP) está em baixa, recuando ligeiramente para ser negociado a US$ 3,09 na quinta-feira. Uma tentativa de ultrapassar a resistência de US$ 3,32 falhou, refletindo a baixa demanda no varejo e uma mudança no sentimento do mercado, após a decisão da Reserva Federal (Fed) dos Estados Unidos (EUA) sobre as taxas de juros na quarta-feira.
Autor  FXStreet
6 horas atrás
O preço do Ripple (XRP) está em baixa, recuando ligeiramente para ser negociado a US$ 3,09 na quinta-feira. Uma tentativa de ultrapassar a resistência de US$ 3,32 falhou, refletindo a baixa demanda no varejo e uma mudança no sentimento do mercado, após a decisão da Reserva Federal (Fed) dos Estados Unidos (EUA) sobre as taxas de juros na quarta-feira.
goTop
quote