JSCEAL нацеливается на пользователей криптовалют через Facebook

21.08.2025

На протяжении 2025 года зловредное ПО JSCEAL активно использует малвертайзинг, чтобы атаковать пользователей криптовалюта на таких платформах, как Facebook. Кампания, начатая в начале 2025 года, маскируется под известные обменники, такие как Coinbase, Binance и OKX, чтобы обманом заставить пользователей загружать поддельные приложения для сбора учетных данных, приватных ключей и информации о кошельках, а также для перенаправления транзакций на управляемые злоумышленниками кошельки.

Угрозы и методы уклонения

Безопасность пользователей оказывается под угрозой в результате начала операции с использованием малвертайзинга, который перенаправляет жертв на поддельные сайты, имитирующие порталы обмена, побуждая их установить то, что кажется легитимным приложением для мобильных или настольных устройств. JSCEAL развертывает нагрузку на основе JavaScript, использующую уязвимости браузеров для удаленного доступа. После установки, он манипулирует буфером обмена, чтобы изменять адреса транзакций в реальном времени, а также похищает пароли, данные сеансов и seed-фразы.

Исследователи отслеживают десятки тысяч вредоносных объявлений в 2025 году и полагают, что тысячи пользователей оказались под ударом. JSCEAL использует полиморфный код для уклонения от обнаружения на основе сигнатур и использует разрешения на доступность в Android для получения удаленного контроля над устройствами. Тактики социальной инженерии, такие как фальшивые отзывы и обращения к срочности, используют для снижения бдительности пользователей.

Рекомендации для защиты

Эксперты подчеркивают, что современные фишинг угрозы, подобные JSCEAL, становятся более адаптивными благодаря использованию AI технологий. Криптовалютные биржи и фирмы безопасности рекомендуют проверять источники приложений, активировать многофакторную аутентификацию, использовать аппаратные кошельки, устанавливать блокировщики рекламы и расширения браузеров, которые отмечают подозрительные сайты, а также загружать приложения только из официальных магазинов. В качестве стратегий защиты настоятельно рекомендуется проводить проактивную охоту на угрозы и применять AI-драйвовое обнаружение аномалий.

Самые популярные для Mobile Android

uTorrent

uTorrent

Полная версия uTorrent скачать бесплатно на windows и андроид

5
1032 отзывы
6614666
скачали
Zona

Zona

Полная версия Zona скачать бесплатно на windows и андроид

4
614 отзывы
1371996
скачали
WinRAR

WinRAR

Полная версия WinRAR скачать бесплатно на windows и андроид

5
735 отзывы
539060
скачали
Майнкрафт

Майнкрафт

Полная версия Minecraft скачать бесплатно на windows и андроид

5
750 отзывы
459151
скачали

Новости и обзоры для Mobile Android

Лучшие приложения для iPhone и Android: выбор эксперта

Эксперт выделил пять приложений для iPhone и Android, которые ежедневно используются, включая Pocket Casts и Proton Mail.

Читать далее

Tandem Mobi: Приложение для Android получило разрешение FDA

Tandem Mobi получила разрешение FDA для Android, расширяя доступность ее системы доставки инсулина. Ожидается коммерческий запуск в 2026.

Читать далее

Local TV+ позволяет бесплатный просмотр ТВ в Бостоне

Local TV+ предлагает бостонцам бесплатный доступ к местным ТВ-каналам на смартфонах и смарт-ТВ без кабеля.

Читать далее

Spotify интегрирует TuneMyMusic для переноса плейлистов

Spotify добавил службу TuneMyMusic в свои мобильные приложения, упрощая передачу плейлистов между различными сервисами.

Читать далее

Как приложения возвращают творчество после выгорания

Пять приложений помогли мне восстановить творчество после выгорания и снизить тревожность.

Читать далее

Фитнес-приложения для Android, предлагающие больше возможностей

Пять фитнес-приложений для Android конкурируют с Google Fit, предлагая глубинные метрики и функции социализации.

Читать далее

Пять лучших альтернатив для Google Fit

Если Google Fit вас не устраивает, рассмотрите пять более специализированных приложений, которые отвечают различным фитнес-целям.

Читать далее

Gmail добавляет предпросмотр вложений на Android

Gmail теперь показывает миниатюры изображений в уведомлениях на Android, улучшая удобство

Читать далее

Скидки на приложения: Android игры по сниженным ценам

Скидки на приложения Android, включая Hyper Light Drifter и FINAL FANTASY IX. Узнайте о лучших предложениях и экономьте уже сегодня!

Читать далее

Comet запущен для Android: новое ИИ-приложение в Google Play Store

Perplexity представила Comet для Android: ИИ-браузер теперь доступен в Google Play Store с полезными функциями.

Читать далее