JSCEAL нацеливается на пользователей криптовалют через Facebook

21.08.2025

На протяжении 2025 года зловредное ПО JSCEAL активно использует малвертайзинг, чтобы атаковать пользователей криптовалюта на таких платформах, как Facebook. Кампания, начатая в начале 2025 года, маскируется под известные обменники, такие как Coinbase, Binance и OKX, чтобы обманом заставить пользователей загружать поддельные приложения для сбора учетных данных, приватных ключей и информации о кошельках, а также для перенаправления транзакций на управляемые злоумышленниками кошельки.

Угрозы и методы уклонения

Безопасность пользователей оказывается под угрозой в результате начала операции с использованием малвертайзинга, который перенаправляет жертв на поддельные сайты, имитирующие порталы обмена, побуждая их установить то, что кажется легитимным приложением для мобильных или настольных устройств. JSCEAL развертывает нагрузку на основе JavaScript, использующую уязвимости браузеров для удаленного доступа. После установки, он манипулирует буфером обмена, чтобы изменять адреса транзакций в реальном времени, а также похищает пароли, данные сеансов и seed-фразы.

Исследователи отслеживают десятки тысяч вредоносных объявлений в 2025 году и полагают, что тысячи пользователей оказались под ударом. JSCEAL использует полиморфный код для уклонения от обнаружения на основе сигнатур и использует разрешения на доступность в Android для получения удаленного контроля над устройствами. Тактики социальной инженерии, такие как фальшивые отзывы и обращения к срочности, используют для снижения бдительности пользователей.

Рекомендации для защиты

Эксперты подчеркивают, что современные фишинг угрозы, подобные JSCEAL, становятся более адаптивными благодаря использованию AI технологий. Криптовалютные биржи и фирмы безопасности рекомендуют проверять источники приложений, активировать многофакторную аутентификацию, использовать аппаратные кошельки, устанавливать блокировщики рекламы и расширения браузеров, которые отмечают подозрительные сайты, а также загружать приложения только из официальных магазинов. В качестве стратегий защиты настоятельно рекомендуется проводить проактивную охоту на угрозы и применять AI-драйвовое обнаружение аномалий.

Самые популярные для Mobile Android

uTorrent

uTorrent

Полная версия uTorrent скачать бесплатно на windows и андроид

5
1032 отзывы
6398594
скачали
Zona

Zona

Полная версия Zona скачать бесплатно на windows и андроид

4
614 отзывы
1276413
скачали
WinRAR

WinRAR

Полная версия WinRAR скачать бесплатно на windows и андроид

5
735 отзывы
495990
скачали
Майнкрафт

Майнкрафт

Полная версия Minecraft скачать бесплатно на windows и андроид

5
750 отзывы
453732
скачали

Новости и обзоры для Mobile Android

Ключ к значку Прикладная эзотерика в Peak

Значок Прикладная эзотерика доступен в Peak с помощью Книги костей для оживления команды.

Читать далее

Google упрощает установку приложений из сторонних источников на Android

Google делает установку приложений из сторонних источников проще на Android, заключив соглашение с Epic Games, влияющее с 2026 года.

Читать далее

Приложение Nintendo Store теперь доступно на Android и iOS

Новое приложение Nintendo Store теперь доступно на Android и iOS, предлагая доступ к играм и Play Activity.

Читать далее

Nintendo Store расширяет глобальное присутствие через мобильное приложение

Новое мобильное приложение Nintendo Store доступно в США, Великобритании, Канаде и Европе, улучшая доступ к продукциям и функциям Nintendo.

Читать далее

Epic Games и Google завершили судебный спор о Google Play

Epic Games и Google уладили пятилетний спор о Google Play. Соглашение снижает сборы и открывает путь к новым приложениям на Android.

Читать далее

Приложение Nintendo Store для iOS и Android: упрощение покупок

Nintendo Store запущено для iOS и Android, позволяя удобнее делать покупки на eShop. Ожидается улучшенная доступность для пользователей.

Читать далее

Sonic Rumble доступна для iOS, Android и Steam

С 2025-11-05 Sega запустила Sonic Rumble для iOS, Android, Google Play и Steam. Эта игра в жанре battle royale создана с участием Rovio.

Читать далее

Qobuz выпустил приложение для Android TV

Приложение Qobuz для Android TV доступно в Google Play. Теперь пользователи могут наслаждаться hi-res и lossless музыкой на телевизоре.

Читать далее

Скидки на Android-игры и приложения: обширные предложения

Скидки на Android-игры и приложения в ноябре 2025 года включают популярные названия и новые события.

Читать далее

Скидки на Android: популярные игры и приложения

Скидки на Android начались 2025-11-05. Включает Railways, SpongeBob, Sadhana. Успейте воспользоваться для экономии.

Читать далее