JSCEAL нацеливается на пользователей криптовалют через Facebook

21.08.2025

На протяжении 2025 года зловредное ПО JSCEAL активно использует малвертайзинг, чтобы атаковать пользователей криптовалюта на таких платформах, как Facebook. Кампания, начатая в начале 2025 года, маскируется под известные обменники, такие как Coinbase, Binance и OKX, чтобы обманом заставить пользователей загружать поддельные приложения для сбора учетных данных, приватных ключей и информации о кошельках, а также для перенаправления транзакций на управляемые злоумышленниками кошельки.

Угрозы и методы уклонения

Безопасность пользователей оказывается под угрозой в результате начала операции с использованием малвертайзинга, который перенаправляет жертв на поддельные сайты, имитирующие порталы обмена, побуждая их установить то, что кажется легитимным приложением для мобильных или настольных устройств. JSCEAL развертывает нагрузку на основе JavaScript, использующую уязвимости браузеров для удаленного доступа. После установки, он манипулирует буфером обмена, чтобы изменять адреса транзакций в реальном времени, а также похищает пароли, данные сеансов и seed-фразы.

Исследователи отслеживают десятки тысяч вредоносных объявлений в 2025 году и полагают, что тысячи пользователей оказались под ударом. JSCEAL использует полиморфный код для уклонения от обнаружения на основе сигнатур и использует разрешения на доступность в Android для получения удаленного контроля над устройствами. Тактики социальной инженерии, такие как фальшивые отзывы и обращения к срочности, используют для снижения бдительности пользователей.

Рекомендации для защиты

Эксперты подчеркивают, что современные фишинг угрозы, подобные JSCEAL, становятся более адаптивными благодаря использованию AI технологий. Криптовалютные биржи и фирмы безопасности рекомендуют проверять источники приложений, активировать многофакторную аутентификацию, использовать аппаратные кошельки, устанавливать блокировщики рекламы и расширения браузеров, которые отмечают подозрительные сайты, а также загружать приложения только из официальных магазинов. В качестве стратегий защиты настоятельно рекомендуется проводить проактивную охоту на угрозы и применять AI-драйвовое обнаружение аномалий.

Самые популярные для Mobile Android

uTorrent

uTorrent

Полная версия uTorrent скачать бесплатно на windows и андроид

5
1032 отзывы
7508591
скачали
Zona

Zona

Полная версия Zona скачать бесплатно на windows и андроид

4
614 отзывы
1735537
скачали
WinRAR

WinRAR

Упрощайте управление файлами, сжимайте и извлекайте их быстро и безопасно.

5
735 отзывы
746751
скачали
Майнкрафт

Майнкрафт

Исследуйте мир приключений, стройте уникальные конструкции и выживайте в ночные часы.

5
750 отзывы
496438
скачали

Новости и обзоры для Mobile Android

Приложения для оценки монет: Рейтинг и рекомендации

Приложения для оценки монет упрощают оценку и идентификацию, позволяя получать актуальную информацию об их стоимости.

Читать далее

Почему Android приложения требуют продуманной архитектуры

Для высокопроизводительных Android приложений важна не только UI, но и архитектура сервера.

Читать далее

Изменения в Android Auto: Альтернативы для водителей

Производители отказываются от Android Auto в пользу Android Automotive OS. Альтернативы включают Samsung DeX и веб-приложения.

Читать далее

WeChat может быть заблокирован в США из-за угрозы безопасности

Сенатор Лэнкфорд предлагает запретить WeChat в США для защиты от китайской преступности и угроз национальной безопасности.

Читать далее

Новые скидки на приложения для Android в январе 2026

Лучшие новогодние скидки на приложения. Включены игры Asdivine Dios, Gale of Windoria, Silver Nornir. Предложения актуальны на Android.

Читать далее

Смена Notion на iA Writer улучшает фокус в работе

Переход с Notion на iA Writer помог улучшить концентрацию и работу с текстами, несмотря на потерю многих функций.

Читать далее

Скидки на Android-игры и приложения: новые предложения

На 9to5Toys представлены скидки на Android-игры и приложения, включая D&D Lords of Waterdeep и Legends of Heropolis DX.

Читать далее

Скидки на приложения: Lords of Waterdeep и Heropolis

Сегодня на Андроид доступны скидки на приложения, включая Lords of Waterdeep и Legends of Heropolis DX. Ожидается рост интереса.

Читать далее

Выход Warframe на Android с Cross Play и Cross Save

Warframe выходит на Android 2025-02-18, поддерживая Cross Play и Cross Save. Это позволит игрокам объединяться на разных платформах.

Читать далее

Waze добавляет новые функции для Android Auto

Waze представила улучшенные функции навигации и оповещения в Android Auto, которые доступны в США, Канаде, Мексике и Франции.

Читать далее