חזרה לפיד
newsמקור: The Hacker News7.9.2026

נוזקת JSCeal עוקפת אימות גוגל באמצעות עוגיות סשן גנובות

JSCeal Malware Can Bypass Google Authentication Using Stolen Session Cookies

נוזקת JSCeal עוקפת אימות גוגל באמצעות עוגיות סשן גנובות

◆ סיכום AI

חוקרי אבטחה גילו את JSCeal, נוזקה מתוחכמת מבוססת JavaScript V8, המסוגלת לגנוב אישורים, לבצע מעקב וליירט תעבורה. היא מוגנת באמצעות טכניקות הסוואה מתקדמות כמו הצפנת RC4 והשטחת בקרת זרימה, מה שהופך את זיהויה למאתגר. הנוזקה מנצלת עוגיות סשן כדי לעקוף מנגנוני אימות דו-שלביים, ובכך מסכנת חשבונות משתמשים בפלטפורמות שונות.

# מהמקור

Cybersecurity researchers have unpacked JSCeal, a sophisticated compiled V8 JavaScript (JSC) malware with credential harvesting, surveillance, and traffic-interception capabilities. "The payloads are protected with javascript-obfuscator, using multiple techniques including RC4-protected strings, control-flow flattening, proxy functions, and operation wrappers," Check Point Research said in a

#malware#session-hijacking#google-security#javascript-v8
קרא במקור