JSCEAL: как фальшивые криптоприложения крадут кошельки под видом Binance и MetaMask

Киберпреступники запустили масштабную и изощрённую кампанию под названием JSCEAL, нацеленную на пользователей криптовалют по всему миру. Злоумышленники создали поддельные приложения, тщательно скопированные под не менее чем 50 известных сервисов, включая такие гиганты, как Binance, MetaMask и Kraken. Об этом предупредили исследователи из Check Point, специализирующейся на кибербезопасности, которые отслеживают активность группы с марта 2024 года.

Атака строится на социальной инженерии: мошенники размещают рекламу в интернете, в том числе на легальных платформах, и заманивают пользователей, обещая удобные инструменты для торговли, стейкинга или управления кошельками. Жертва, кликнув по объявлению, попадает на поддельный сайт, стилизованный под настоящую платформу. Но в этот момент происходит нечто большее, чем простое перенаправление: одновременно запускается вредоносное приложение, которое начинает работать в фоне, оставаясь практически незаметным.

Особую опасность представляет уникальная система маскировки JSCEAL. Вредоносное ПО использует передовые методы обфускации и антидетектирования, что делает его крайне трудноуловимым для стандартных средств защиты.

Как только программа устанавливается, она начинает систематически собирать конфиденциальные данные:

  • пароли из автозаполнения, включая доступ к криптокошелькам,
  • учётные данные аккаунтов в Telegram — ключевого канала для криптосообществ,
  • файлы cookies, раскрывающие историю посещений и предпочтения пользователя,
  • информацию о приложениях и сайтах, связанных с цифровыми активами.

Всё это передаётся злоумышленникам, позволяя им не только украсть средства, но и проводить целевые фишинговые атаки в будущем.

Check Point оценивает масштаб кампании как мировой: около 10 миллионов человек уже видели рекламу этих поддельных приложений. Особенно активно мошенники действуют в Европе: по данным Meta, только в первой половине 2025 года было выявлено 35 000 фальшивых объявлений, собравших свыше 3,5 млн просмотров в странах ЕС.

Эксперты призывают к повышенной бдительности:

  • устанавливать приложения только из официальных магазинов,
  • проверять URL-адреса и цифровые подписи,
  • использовать надёжные антивирусные решения с защитой от фишинга,
  • активировать двухфакторную аутентификацию и не хранить приватные ключи в браузере.
ЧИТАЙТЕ НАС В GOOGLE NEWS
Самый удобный способ чтение новостей у вас в смартфоне
ЧИТАЙТЕ НАС В GOOGLE NEWS

📌 Выбор редакции

Самые яркие мемкойны 2024 года, их инвестиционные перспективы
Что такое DePIN: перспективы и развитие
Токенизация реальных активов: перспективы и развитие
Регулирование криптовалют в мире: в каких странах легален Биткоин
Как и где платить криптовалютой: полное руководство

🤔 Читайте также

изображение_2025-08-22_161538507
изображение_2025-08-22_161207756
изображение_2025-08-22_160938107
изображение_2025-08-22_160712858
Основатели DeFi-проекта Opyn покинули криптоиндустрию
Компанию General Bytes опять атаковали хакеры
Команда Starknet планирует снизить комиссии в 5 раз
Чанпэн Чжао получил 90 млн. фейковых токенов Grok
изображение_2025-08-22_161538507
изображение_2025-08-22_161207756
изображение_2025-08-22_160938107
изображение_2025-08-22_160712858
Основатели DeFi-проекта Opyn покинули криптоиндустрию
Компанию General Bytes опять атаковали хакеры
Команда Starknet планирует снизить комиссии в 5 раз
Чанпэн Чжао получил 90 млн. фейковых токенов Grok
Войти
Панель управления
Баланс:
1 BEX = 0.01$. Минимальная сумма вывода 10 000 BEX