TGViewer
SecPost SecPost @sec_post · 2.71K subscribers
Post #1429 849
💻 Троян JSCeal крадет браузерные сессии и обходит MFA: эксперты прогнозируют рост подобных атак

🎣 Вредонос JSCeal, написанный на скомпилированном V8 JavaScript, распространяется через рекламу в соцсетях и Google, маскируясь под установщик TradingView. Троян крадет cookies, OAuth-токены и пароли из всех популярных браузеров, а восстановление сессии позволяет обходить даже двухфакторную аутентификацию. В Европе зафиксировано более 35 тыс. вредоносных объявлений, российские пользователи также в зоне риска.

▶️ Эксперты отмечают, что JSCeal демонстрирует качественно новый уровень угрозы: вместо привычного исполняемого файла троян использует байт-код V8, что делает его анализ крайне затруднительным для традиционных антивирусов. 68% компаний уже столкнулись с ростом браузерных атак, и специалисты ожидают дальнейшего развития угрозы.

Подробнее — в материале SecPost😍

—
Подать заявку в рейтинг «Новая элита кибербеза»
  • 🤯 3
  • 🔥 2
More from @sec_post
  1. Sep 29, 2026❗️ Злоумышленники распространяют ВПО под видом приложения для отслеживания дронов «Баба-яг…
  2. Sep 29, 2026Кто станет новым лицом кибербезопасности? SecPost запустил рейтинг «Новая элита кибербеза»…
  3. Sep 29, 2026⚡️ Минфин обсуждает обязательное страхование киберрисков для критической инфраструктуры. �…
  4. Sep 29, 2026🤩🤩🤩🤩 NGR Softlab привлекла нового соучредителя: ранее он вложился в Microolap ⚡️ Росси…
  5. Sep 28, 2026❗️ «Додо Пицца» подтвердила кибератаку: в открытом доступе могли оказаться данные клиентов…
  6. Sep 28, 2026⚡️Хакеры заявили о взломе «Додо-Пиццы»: были похищены до 3 ТБ данных. 🔤Хакерская группиро…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →