TechFlow tin tức, ngày 31 tháng 7, theo báo cáo của Cointelegraph, nghiên cứu của Check Point cho thấy một chiến dịch phần mềm độc hại mang tên mã "JSCEAL" đang giả mạo gần 50 ứng dụng giao dịch tiền mã hóa phổ biến trên toàn cầu, bao gồm Binance, MetaMask và Kraken. Chiến dịch này bắt đầu hoạt động từ tháng 3 năm 2024, lừa người dùng tải xuống các ứng dụng giả mạo chứa phần mềm độc hại thông qua việc phát tán quảng cáo độc hại.
Nghiên cứu cho thấy trong nửa đầu năm 2025 đã có 35.000 quảng cáo độc hại được phát tán, ảnh hưởng hàng triệu người dùng chỉ riêng tại khu vực Liên minh Châu Âu. Phần mềm độc hại này sử dụng kỹ thuật chống dò tìm độc đáo, có thể thu thập dữ liệu nhạy cảm như nhập liệu bàn phím, thông tin tài khoản Telegram và mật khẩu tự điền, đồng thời có khả năng thao tác các tiện ích mở rộng trình duyệt liên quan đến tiền mã hóa. Các chuyên gia khuyến nghị nên sử dụng phần mềm chống phần mềm độc hại có khả năng phát hiện thực thi JavaScript độc hại để phòng tránh hiệu quả các cuộc tấn công dạng này.




