מקור: Check Point Research

חוקרי חברת צ'ק פוינט פיתחו כלי מחקרי חדש המאפשר לבצע דקונבולוציה (Deobfuscation) סטטית לקבצי Bytecode של מנוע V8, המשמשים את נוזקת ה-JSCeal. הנוזקה, המוכרת גם בשמות WEEVILPROXY או MeadowLocust, מופצת מאז 2024 ומתמקדת בגניבת פרטי גישה, נתונים פיננסיים, וביצוע מעקב והפעלת פרוקסי מקומי ליירוט תעבורת HTTPS. החוקרים הציגו את הכלי, ששוחרר כקוד פתוח, כדי להתגבר על טכניקות ההסוואה המורכבות של הנוזקה המקשות על ניתוח דינמי מסורתי. המחקר מספק הצצה לאופן שבו התוקפים משתמשים בסביבות זמן ריצה של Node.js כדי להריץ קוד זדוני מוסווה ומורכב הממוקד במשתמשי קריפטו ובמערכות הפעלה שונות.
