Malware JSCeal Dapat Mengelabui Otentikasi Google dengan Menggunakan Cookie Sesi yang Dicuri

Malware JSCeal Dapat Mengelabui Otentikasi Google dengan Menggunakan Cookie Sesi yang Dicuri

Posted by : Admin , Sep 10, 2026

Para peneliti di bidang keamanan siber telah menyelidiki JSCeal, sebuah malware JavaScript V8 (JSC) yang kompleks dan terkompilasi, yang memiliki fitur untuk mengumpulkan kredensial, melakukan pengawasan, serta mengintersepsi lalu lintas jaringan.

"Payload-payload tersebut dilindungi menggunakan javascript-obfuscator, memanfaatkan berbagai metode termasuk string yang terenkripsi dengan RC4, pengaturan alur kontrol yang dirapikan, fungsi proxy, dan pembungkus operasi," jelas Check Point Research dalam laporan teknis yang dirilis minggu lalu.

JSCeal pertama kali dicatat oleh Check Point pada Juli 2025, yang menunjukkan pemanfaatan situs perdagangan mata uang kripto palsu oleh aktor ancaman, di mana pengguna yang tidak curiga diarahkan ke situs tersebut lewat iklan berbahaya di Facebook dan Google. Situs-situs palsu ini mengarahkan mereka untuk mengunduh penginstal palsu untuk TradingView, yang mengarah ke infeksi malware tersebut. Kegiatan ini beririsan dengan kelompok ancaman yang dikenal dengan nama samaran WEEVILPROXY dan MeadowLocust.

Kampanye malvertising yang menyebarkan malware ini memanfaatkan dua file ZIP yang dikirim menggunakan PowerShell: satu berisi runtime Node. js dan yang lainnya adalah muatan utama serta komponen tambahan yang terkait.

Baru-baru ini, pada bulan lalu, platform keamanan iklan Confiant mengungkapkan informasi mengenai operasi malvertising besar-besaran yang diberi nama sandi SourTrade, yang terlihat meniru merek-merek terkemuka di bidang perdagangan dan kripto, seperti Solana, Luno, serta TradingView, untuk menghadirkan portal palsu yang dilengkapi dengan JavaScript berbahaya yang memerintahkan browser untuk menyusun malware langsung di dalam memori.

Sumber : https://thehackernews.com/2026/09/jsceal-malware-can-bypass-google.html