Инфостилер JaskaGO нацелен на пользователей Windows и macOS - «Новости» » Интернет технологии
sitename
Новый Outlook не открывает некоторые вложения в формате Excel - «Новости»
Новый Outlook не открывает некоторые вложения в формате Excel - «Новости»
В Южной Корее задержаны взломщики 120 000 IP-камер - «Новости»
В Южной Корее задержаны взломщики 120 000 IP-камер - «Новости»
Фальшивые приложения YouTube и TikTok распространяют Android-троян - «Новости»
Фальшивые приложения YouTube и TikTok распространяют Android-троян - «Новости»
Роскомнадзор сообщил, что заблокировал FaceTime в России - «Новости»
Роскомнадзор сообщил, что заблокировал FaceTime в России - «Новости»
Роскомнадзор заблокировал Snapchat на территории России - «Новости»
Роскомнадзор заблокировал Snapchat на территории России - «Новости»
«У Microsoft никогда ничего не получается с первого раза»: Copilot+PC провалился и только запутал пользователей - «Новости сети»
«У Microsoft никогда ничего не получается с первого раза»: Copilot+PC провалился и только запутал пользователей - «Новости сети»
Samsung и SK hynix угодили в цугцванг: расширять производство памяти страшно, но не расширять — нельзя - «Новости сети»
Samsung и SK hynix угодили в цугцванг: расширять производство памяти страшно, но не расширять — нельзя - «Новости сети»
Micron предала потребителей ради ИИ: выпуск SSD и памяти Crucial будет прекращен навсегда - «Новости сети»
Micron предала потребителей ради ИИ: выпуск SSD и памяти Crucial будет прекращен навсегда - «Новости сети»
Цены на смартфоны взлетят уже в начале 2026 года — и несложно догадаться, почему - «Новости сети»
Цены на смартфоны взлетят уже в начале 2026 года — и несложно догадаться, почему - «Новости сети»
Sony представила A7 V — свою первую полнокадровую камеру с частично-стековым сенсором и бесшумной съёмкой 30 кадров/с за $2900 - «Новости сети»
Sony представила A7 V — свою первую полнокадровую камеру с частично-стековым сенсором и бесшумной съёмкой 30 кадров/с за $2900 - «Новости сети»
Как заработать денег, не выходя из дома, мы вам поможем с этим разобраться » Новости » Инфостилер JaskaGO нацелен на пользователей Windows и macOS - «Новости»

Исследователи рассказали об обнаружении новой кроссплатформенной Go-малвари, JaskaGO, которая предназначена для кражи информации и атакует системы под управлением Windows и macOS.


Впервые следы macOS-версии JaskaGO были замечены еще в июле 2023 года, и тогда малварь выдавала себя за установщики различного легитимного ПО (например, CapCut, AnyConnect и ИБ-инструменты).


Специалисты AT&T Alien Labs, обнаружившие вредоноса, рассказывают, что тот поддерживает обширный набор команд, поступающих с управляющего сервера.


После установки на машину жертвы JaskaGO проверяет, не работает ли она на виртуальной машине, и если ответ положительный, малварь выполняет какую-нибудь безобидную задачу, например пингует Google, стремясь остаться незамеченной.


Если же все в порядке, JaskaGO собирает информацию о системе жертвы и устанавливает соединение со своим командным сервером для получения дальнейших инструкций, в том числе для выполнения shell-команд, создания списка запущенных процессов и скачивания дополнительных полезных нагрузок.


Кроме того, стилер способен модифицировать данные в буфере обмена, подменяя в буфере адреса криптовалютных кошельков (на кошельки, принадлежащие хакерам), а также воровать файлы и данные из браузеров.


Сообщается, что версия малвари, предназначенная для устройств Apple, использует многоступенчатный процесс, чтобы закрепиться в системе. В частности, вредонос умеет запускать себя с правами root, отключать защиту Gatekeeper и создавать собственных демонов запуска, чтобы гарантировать себе автоматический старт во время каждого запуска системы.


Исследователям неизвестно, как в настоящее время распространяется JaskaGO, и используются ли для этого фишинг или вредоносные рекламные кампании.


«JaskaGO вносит свою лепту в набирающий обороты тренд по разработке вредоносного ПО с использованием языка Go, — заключают специалисты. — Go (он же Golang) известен своей простотой, эффективностью и кроссплатформенными возможностями. Простота использования сделала его привлекательным выбором для разработчиков вредоносного ПО, стремящихся создавать универсальные и вместе с тем сложные угрозы».

Цитирование статьи, картинки - фото скриншот - Rambler News Service.
Иллюстрация к статье - Яндекс. Картинки.
Есть вопросы. Напишите нам.
Общие правила  поведения на сайте.

Исследователи рассказали об обнаружении новой кроссплатформенной Go-малвари, JaskaGO, которая предназначена для кражи информации и атакует системы под управлением Windows и macOS. Впервые следы macOS-версии JaskaGO были замечены еще в июле 2023 года, и тогда малварь выдавала себя за установщики различного легитимного ПО (например, CapCut, AnyConnect и ИБ-инструменты). Специалисты AT
CSS
запостил(а)
Clark
Вернуться назад

Смотрите также


А что там на главной? )))



Комментарии )))



Войти через: