C
月内に
暗号資産を盗み出すマルウェア「JSCeal」が、解析を困難にするためにV8バイトコード形式でコードを隠蔽していること
📌 一言でいうと
暗号資産を盗み出すマルウェア「JSCeal」が、解析を困難にするためにV8バイトコード形式でコードを隠蔽していることが判明しました。このマルウェアはNode.jsランタイムと共にパッケージ化されており、従来のJavaScript解析ツールでは検知が困難な仕組みとなっています。Check Point Researchは、この隠蔽されたコードをデコンパイルして解析するためのツールを開発し、その詳細をBlack Hat USA 2026で発表しました。
🔍該当判定
- 社内で仮想通貨(ビットコイン等)のウォレットを管理・運用している
- Node.jsを使用して開発した自社アプリやツールを社内で利用している
- 不審な実行ファイル(.jscファイルを含むパッケージ)を社内PCで実行した心当たりがある
上記いずれにも該当しない → 静観でOK
✅該当時の対応
不審な実行ファイルやスクリプトの実行を避け、エンドポイント保護製品(EDR)を最新の状態に維持して、異常なNode.jsプロセスの挙動を監視してください。