Em 31 de julho, de acordo com o Cointelegraph, a Check Point Research revelou que uma campanha de malware com o codinome "JSCEAL" está se passando por quase 50 aplicativos de negociação de criptomoedas populares em todo o mundo, incluindo Binance, MetaMask e Kraken, entre outros. A campanha está ativa desde março de 2024, induzindo os usuários a baixar aplicativos falsos com malware por meio da veiculação de anúncios maliciosos.
A pesquisa mostra que 35.000 anúncios maliciosos foram veiculados no primeiro semestre de 2025, afetando milhões de usuários somente na União Europeia. O malware emprega técnicas exclusivas de anti-detecção, que podem coletar dados confidenciais, como entrada de teclado do usuário, informações da conta do Telegram e senhas de preenchimento automático, e pode manipular plug-ins de navegador relacionados a criptomoedas. Os especialistas recomendam que o uso de software anti-malware que possa detectar a execução de JavaScript malicioso pode prevenir eficazmente tais ataques.