News Вредоносная программа JaskaGO угрожает безопасности операционных систем Windows и macOS

изображение_2023-12-20_202529911.png
Новая вредоносная программа JaskaGO, написанная на языке программирования Go, является угрозой как для компьютеров под управлением операционных систем Windows, так и macOS. Ее основная цель - кража важных данных у пользователей и выполнение различных команд, полученных от удаленного командного сервера (C2). Компания AT&T Alien Labs обратила внимание на активность JaskaGO и подчеркнула в своем отчете, что эта программа обладает широкими возможностями и может выполнять разнообразные команды.

Первым раз была версия JaskaGO для macOS в июле 2023 года. Фактически, злоумышленники маскировали программу под установщики легального программного обеспечения, такие как CapCut, AnyConnect и прочие защитные программы. После установки JaskaGO проводит проверки, чтобы определить, работает ли она в виртуальной машине. В случае обнаружения такой среды, вредоносный код выполняет безопасные действия, например, отправление пинга на Google или печать случайного числа. Однако, если JaskaGO выполняется на реальном устройстве жертвы, она начинает собирать информацию и устанавливать связь с удаленным командным сервером (C2). Затем злоумышленники могут отправлять команды оболочке и загружать другие вредоносные программы. Важно отметить, что JaskaGO также имеет способность изменять содержимое буфера обмена, что позволяет злоумышленникам подменять адреса криптовалютных кошельков. На данный момент специалисты все еще изучают способы распространения JaskaGO. Интересно отметить, что для версии JaskaGO для Windows уже обнаружены четыре варианта вредоносного кода на сервисе VirusTotal, однако macOS-версия до сих пор не была обнаружена ни одним антивирусным продуктом.
изображение_2023-12-20_202634309.png
 
  • Нравится
Реакции: D3L1F3R
Мы в соцсетях:

Обучение наступательной кибербезопасности в игровой форме. Начать игру!