Novi malver JaskaGO krade informacije sa macOS i Windows sistema

Opisi virusa, 21.12.2023, 10:30 AM

Novi malver JaskaGO krade informacije sa macOS i Windows sistema

Istraživači sajber bezbednosti iz AT&T Alien Labsa otkrili su novi sofisticirani malver pod nazivom JaskaGO, napravljen u programskom jeziku Go (Golang), koji sa sistema koje zarazi krade vredne informacije, uključujući kredencijale iz veb pretraživača i informacije o novčaniku za kriptovalute.

Novi malver je multiplatformska pretnja koja se infiltrira u Windows i macOS sisteme.

JaskaGO, tačnije njegova verzija za macOS, je prvi put primećena u julu ove godine, posle čega se pojavila i verzija malvera dizajnirana za krađu informacija sa Windows sistema, koja kao i verzija za macOS ima nisku stopu otkrivanja.

Autori malvera koriste imena fajlova koja liče na dobro poznate aplikacije, kao što su „Capcut_Installer_Intel_M1.dmg“ i „Anyconnect.exe“, što ukazuje na strategiju distribucije malvera pod maskom legitimnog softvera na piratskim sajtovima.

Prilikom instalacije, JaskaGo prikazuje lažnu poruku o grešci u kojoj se tvrdi da nedostaje fajl, kako bi korisnici pomislili da program nije uspeo da se pokrene.

Nakon instalacije, JaskaGO najpre skenira sistem da bi utvrdo da li se nalazi u okruženju virtuelne mašine (VM), dobijajući opšte informacije o uređaju, kao što je broj procesora, vreme rada sistema, dostupna sistemska memorija i MAC adrese. Prisustvo MAC adresa povezanih sa poznatim VM softverom, kao što je VMware ili VirtualBox, je ključni indikator.

Ako ga ne otkrije, JaskaGO počinje da prikuplja informacije sa sistema žrtve i uspostavlja vezu sa C&C serverom da bi dobio nove instrukcije.

JaskaGO može da izvrši opsežnu eksfiltraciju podataka koje čuva u posebnom folderu, zipuje ih i šalje napadaču. Može se konfigurisati da cilja dodatne veb pregledače, prikupljajući informacije iz pregledača kao što su kredencijali, istorija, kolačići, ključevi za šifrovanje lozinki i informacije za prijavu.

Takođe je sposoban da modifikuje clipboard kako bi olakšao krađu kriptovaluta zamenom adresa novčanika i izvlačenjem fajlova i podataka iz veb pretraživača.

„Na macOS-u, JaskaGO koristi proces u više koraka za uspostavljanje postojanosti unutar sistema“, kažu istraživači, naglašavajući mogućnosti malvera da sa root dozvolama, onemogući zaštitu Gatekeepera i da se automatski pokreće prilikom pokretanja sistema.

Trenutno nije poznato kako se malver distribuira i da li napadači koriste fišing ili oglase kao mamce. I obim kampanje je još uvek nejasan.

Foto: Daniel Putzer


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Novi malver Storm krade podatke pregledača i preuzima naloge bez lozinke

Novi malver Storm krade podatke pregledača i preuzima naloge bez lozinke

Novi kradljivac informacija pod nazivom Storm pojavio se početkom 2026. na forumima ya sajber kriminal, donoseći promenu u načinu krađe podataka. ... Dalje

Lažni Claude AI instalater širi PlugX malver na Windows sistemima

Lažni Claude AI instalater širi PlugX malver na Windows sistemima

Lažni instalater za Claude AI koristi se za širenje PlugX malvera na Windows sistemima, upozoravaju istraživači iz kompanije Malwarebytes. Prema n... Dalje

Infinity Stealer cilja macOS: lažni CAPTCHA navodi korisnike da sami pokrenu malver

Infinity Stealer cilja macOS: lažni CAPTCHA navodi korisnike da sami pokrenu malver

Nova infostealer pod nazivom Infinity Stealer cilja korisnike macOS-a, kombinujući socijalni inženjering i napredne tehnike izbegavanja detekcije. I... Dalje

Tiha oluja: novi kradljivac lozinki Storm menja pravila igre

Tiha oluja: novi kradljivac lozinki Storm menja pravila igre

Istraživači iz Varonisa otkrili su novu varijantu infostealer malvera pod nazivom Storm, koja prikuplja kredencijale pregledača, kolačiće sesije... Dalje

Malver DeepLoad kombinuje ClickFix i AI-generisani kod za izbegavanje detekcije

Malver DeepLoad kombinuje ClickFix i AI-generisani kod za izbegavanje detekcije

Nova kampanja malvera, nazvana DeepLoad, kombinuje socijalni inženjering i tehnike izbegavanja generisane veštačkom inteligencijom kako bi kompromi... Dalje