UNIT.City — місце, де люди працюють... КРАЩЕ! Обирай свій простір просто зараз 👉

Кіберзлочинці запустили рекламу для мільйонів користувачів, щоб викрасти криптогаманці через фейкові додатки

Понад 10 мільйонів людей у світі могли стати жертвами кампанії з поширення шкідливого ПЗ JSCEAL. Зловмисники створили фейкові додатки криптогаманців і бірж, власноруч написали сайти, а потім масово рекламували їх онлайн. У ЄС таких оголошень було понад 35 тисяч.

1 коментар
Кіберзлочинці запустили рекламу для мільйонів користувачів, щоб викрасти криптогаманці через фейкові додатки

Понад 10 мільйонів людей у світі могли стати жертвами кампанії з поширення шкідливого ПЗ JSCEAL. Зловмисники створили фейкові додатки криптогаманців і бірж, власноруч написали сайти, а потім масово рекламували їх онлайн. У ЄС таких оголошень було понад 35 тисяч.

За даними TechRadar, атака триває з весни 2024 року. Група хакерів створила низку фейкових вебсайтів і мобільних застосунків, які видавали себе за популярні криптовалютні сервіси. Для поширення вони закупили тисячі рекламних оголошень у соцмережах і рекламних мережах. За підрахунками Check Point, лише в Євросоюзі ця реклама охопила щонайменше 3,5 мільйона людей, а загальна кількість потенційно уражених користувачів у світі перевищила 10 мільйонів.

Шкідливе ПЗ потрапляло на комп’ютери жертв через MSI-файли, які маскувалися під інсталятори криптосервісів. Після запуску на комп’ютері активувалась низка скриптів, що аналізували характеристики системи, запускали PowerShell-команди, збирали інформацію про браузери, гаманці та наявність безпекових засобів. Цей профіль передавався на сервери атакуючих. У разі відповідності умовам (наприклад, наявність криптогаманця) запускався другий етап — завантаження основного шкідливого модуля.

Цей модуль, відомий як JSCEAL, виконується через середовище Node.js і призначений для крадіжки приватних ключів, логінів, паролів та іншої чутливої криптовалютної інформації. Він використовує маловідому функцію рушія V8 від Google — скомпільовані JavaScript-файли з розширенням *.jsc. Цей формат дозволяє шифрувати й обфускувати код, роблячи його невидимим для статичних аналізаторів у більшості антивірусних програм. Фактично, код можна розпізнати лише під час безпосереднього виконання.

За словами аналітиків Check Point, ця техніка дозволяє зловмисникам обійти більшість систем захисту. JSCEAL вражає не лише своєю прихованістю, а й масштабами: кампанія активно розвивається, видозмінюється і підлаштовується під обхід навіть оновлених антивірусів.

У 2023–2025 роках криптокористувачі стали однією з головних цілей кіберзлочинних груп. Шахраї дедалі частіше створюють цілісні фальшиві екосистеми: сайти, брендування, інтерфейси, мобільні додатки, рекламу — усе виглядає достовірно. Паралельно вдосконалюються техніки атаки: від простого фішингу переходять до складних інструментів, що інтегруються на рівні системного доступу. JSCEAL — яскравий приклад нової хвилі атак, орієнтованих на масштаб, глибину проникнення і майже повну невидимість для звичайного користувача. Експерти радять не переходити за рекламою криптосервісів, перевіряти URL-адреси, не завантажувати інсталятори з неперевірених джерел і тримати антивірусне ПЗ в актуальному стані.

Нагадаємо, у нас також виходив матеріал про те, як після спроби викрадення родичів крипто СЕО у Франції та хакерської атаки на Coinbase, яка злила персональні дані клієнтів, заможні власники криптовалют по всьому світу посилюють особисту безпеку. Попит на особисту охорону і спецзасоби стрімко зростає.

У Запоріжжі судитимуть криптошахраїв які ошукували громадян країн ЄС
У Запоріжжі судитимуть криптошахраїв, які ошукували громадян країн ЄС
По темi
У Запоріжжі судитимуть криптошахраїв, які ошукували громадян країн ЄС
Фейкові розширення у Firefox крали криптовалюту: понад 40 підробок маскувались під MetaMask і Coinbase
Фейкові розширення у Firefox крали криптовалюту: понад 40 підробок маскувались під MetaMask і Coinbase
По темi
Фейкові розширення у Firefox крали криптовалюту: понад 40 підробок маскувались під MetaMask і Coinbase
Північнокорейські хакери використовують Zoom для атак на криптовалютні компанії
Північнокорейські хакери використовують Zoom для атак на криптовалютні компанії
По темi
Північнокорейські хакери використовують Zoom для атак на криптовалютні компанії
Читайте головні IT-новини країни в нашому Telegram
Читайте головні IT-новини країни в нашому Telegram
По темi
Читайте головні IT-новини країни в нашому Telegram
Читайте також
«Продати» iPhone 8 Plus двічі та отримати строк: історія шахрая з Хмельниччини, який «обдирав» довірливих юзерів в Insragram
«Продати» iPhone 8 Plus двічі та отримати строк: історія шахрая з Хмельниччини, який «обдирав» довірливих юзерів в Insragram
«Продати» iPhone 8 Plus двічі та отримати строк: історія шахрая з Хмельниччини, який «обдирав» довірливих юзерів в Insragram
4 коментарі
Instagram-підприємиця з Дніпра, що ошукала понад 30 покупців, отримала 4 роки тюрми. Вона керувала 7 псевдо-магазинами
Instagram-підприємиця з Дніпра, що ошукала понад 30 покупців, отримала 4 роки тюрми. Вона керувала 7 псевдо-магазинами
Instagram-підприємиця з Дніпра, що ошукала понад 30 покупців, отримала 4 роки тюрми. Вона керувала 7 псевдо-магазинами
3 коментарі
Транснаціональні інтернет-шахраї за три роки вкрали понад 600 000 євро. Їх викрили харківські кіберполіцейські
Транснаціональні інтернет-шахраї за три роки вкрали понад 600 000 євро. Їх викрили харківські кіберполіцейські
Транснаціональні інтернет-шахраї за три роки вкрали понад 600 000 євро. Їх викрили харківські кіберполіцейські
1 коментар
Шахраї грабують українців від імені «Дії» та Зеленського: перелік сайтів
Шахраї грабують українців від імені «Дії» та Зеленського: перелік сайтів
Шахраї грабують українців від імені «Дії» та Зеленського: перелік сайтів
3 коментарі

Хочете повідомити важливу новину? Пишіть у Telegram-бот

Головні події та корисні посилання в нашому Telegram-каналі

Обговорення
Anderson  James
Anderson James (Fundsretriever AT proton DOT me)! Crypto recovery agent

Коментар прихований за порушення правил коментування.