Detectado JSCeal, malware que evade la autenticación de Google
Investigadores en ciberseguridad han identificado un nuevo tipo de software malicioso denominado JSCeal. Este malware, clasificado como un programa JavaScript (JSC) compilado en V8, destaca por su capacidad de eludir los mecanismos de autenticación de Google mediante el robo de cookies de sesión.
Según un informe difundido por The Hacker News, basado en hallazgos de Check Point Research, JSCeal no solo compromete las credenciales, sino que también posee funcionalidades de vigilancia y de intercepción de tráfico. Su diseño incorpora un alto nivel de sofisticación, utilizando técnicas de ofuscación para proteger sus cargas útiles. Entre estas técnicas se incluyen el cifrado de cadenas con RC4, el aplanamiento del flujo de control, el uso de funciones proxy y la implementación de envoltorios de operaciones.
La presencia de JSCeal subraya la constante evolución de las amenazas dirigidas a la seguridad de la información. La habilidad de este malware para sortear la autenticación, una capa fundamental en la protección de cuentas de usuario, representa un desafío considerable para las defensas actuales, dado que no requiere la interacción directa con las credenciales, sino que aprovecha las sesiones activas a través de cookies.
Fuente original: The Hacker News







