JSCeal Malware Google Autentifikasiyasını Oğurlanmış Kukilərlə Yan Keçir: Yeni Kiber Təhdid
Kibertəhlükəsizlik tədqiqatçıları, Google autentifikasiyasını oğurlanmış sessiya kukiləri vasitəsilə yan keçə bilən JSCeal adlı yeni və mürəkkəb bir Malware-i ictimaiyyətə təqdim ediblər. Bu təhlükə, xüsusilə etimadnamələri ələ keçirmək (credential harvesting), sistemləri müşahidə etmək (surveillance) və şəbəkə trafikinə müdaxilə etmək (traffic-interception) kimi geniş imkanlara malikdir.
Mütəxəssislərin analizlərinə görə, JSCeal, tərtib edilmiş V8 JavaScript (JSC) əsasında işləyən yüksək səviyyəli bir proqram təminatıdır. Onun əsas hədəfi istifadəçilərin Google hesablarına icazəsiz daxil olmaq üçün kritik məlumatları ələ keçirməkdir. Oğurlanmış sessiya kukiləri sayəsində, hətta iki faktorlu autentifikasiya (2FA) tətbiq edilsə belə, cinayətkarlar artıq təsdiqlənmiş istifadəçi seanslarından istifadə edərək sistemə giriş əldə edə bilirlər.
Check Point Research-dən verilən məlumata əsasən, JSCeal Malware-in yük bölmələri (payloads) təhlükəsizlik analizini çətinləşdirmək üçün xüsusi olaraq javascript-obfuscator ilə qorunur. Bu qoruma metodlarına RC4-protected strings, nəzarət axınının yastılanması (control-flow flattening), proksi funksiyaları (proxy functions) və əməliyyat “wrapper”ları (operation wrappers) kimi bir sıra mürəkkəb texnikalar daxildir. Bu cür texnikalar Malware-in kodunu oxunmaz hala gətirir və təhlükəsizlik mütəxəssislərinin onu aşkar etməsini və analiz etməsini çətinləşdirir.
JSCeal-ın aşkar edilməsi, təşkilatlar və fərdi istifadəçilər üçün kiber təhlükəsizlik strategiyalarını yenidən qiymətləndirməyin zəruriliyini vurğulayır. Google kimi geniş istifadə olunan platformalarda autentifikasiya mexanizmlərini yan keçmək qabiliyyəti, məlumat oğurluğu və kimlik saxtakarlığı riskini əhəmiyyətli dərəcədə artırır.