💻 Троян JSCeal крадет браузерные сессии и обходит MFA: эксперты прогнозируют рост подобных атак
🎣 Вредонос JSCeal, написанный на скомпилированном V8 JavaScript, распространяется через рекламу в соцсетях и Google, маскируясь под установщик TradingView. Троян крадет cookies, OAuth-токены и пароли из всех популярных браузеров, а восстановление сессии позволяет обходить даже двухфакторную аутентификацию. В Европе зафиксировано более 35 тыс. вредоносных объявлений, российские пользователи также в зоне риска.
▶️ Эксперты отмечают, что JSCeal демонстрирует качественно новый уровень угрозы: вместо привычного исполняемого файла троян использует байт-код V8, что делает его анализ крайне затруднительным для традиционных антивирусов. 68% компаний уже столкнулись с ростом браузерных атак, и специалисты ожидают дальнейшего развития угрозы.
Подробнее — в материале SecPost😍
—
Подать заявку в рейтинг «Новая элита кибербеза»
Post #1429
849

- 🤯 3
- 🔥 2