Novi malver JaskaGO krade informacije sa macOS i Windows sistema
Opisi virusa, 21.12.2023, 10:30 AM
Istraživači sajber bezbednosti iz AT&T Alien Labsa otkrili su novi sofisticirani malver pod nazivom JaskaGO, napravljen u programskom jeziku Go (Golang), koji sa sistema koje zarazi krade vredne informacije, uključujući kredencijale iz veb pretraživača i informacije o novčaniku za kriptovalute.
Novi malver je multiplatformska pretnja koja se infiltrira u Windows i macOS sisteme.
JaskaGO, tačnije njegova verzija za macOS, je prvi put primećena u julu ove godine, posle čega se pojavila i verzija malvera dizajnirana za krađu informacija sa Windows sistema, koja kao i verzija za macOS ima nisku stopu otkrivanja.
Autori malvera koriste imena fajlova koja liče na dobro poznate aplikacije, kao što su „Capcut_Installer_Intel_M1.dmg“ i „Anyconnect.exe“, što ukazuje na strategiju distribucije malvera pod maskom legitimnog softvera na piratskim sajtovima.
Prilikom instalacije, JaskaGo prikazuje lažnu poruku o grešci u kojoj se tvrdi da nedostaje fajl, kako bi korisnici pomislili da program nije uspeo da se pokrene.
Nakon instalacije, JaskaGO najpre skenira sistem da bi utvrdo da li se nalazi u okruženju virtuelne mašine (VM), dobijajući opšte informacije o uređaju, kao što je broj procesora, vreme rada sistema, dostupna sistemska memorija i MAC adrese. Prisustvo MAC adresa povezanih sa poznatim VM softverom, kao što je VMware ili VirtualBox, je ključni indikator.
Ako ga ne otkrije, JaskaGO počinje da prikuplja informacije sa sistema žrtve i uspostavlja vezu sa C&C serverom da bi dobio nove instrukcije.
JaskaGO može da izvrši opsežnu eksfiltraciju podataka koje čuva u posebnom folderu, zipuje ih i šalje napadaču. Može se konfigurisati da cilja dodatne veb pregledače, prikupljajući informacije iz pregledača kao što su kredencijali, istorija, kolačići, ključevi za šifrovanje lozinki i informacije za prijavu.
Takođe je sposoban da modifikuje clipboard kako bi olakšao krađu kriptovaluta zamenom adresa novčanika i izvlačenjem fajlova i podataka iz veb pretraživača.
„Na macOS-u, JaskaGO koristi proces u više koraka za uspostavljanje postojanosti unutar sistema“, kažu istraživači, naglašavajući mogućnosti malvera da sa root dozvolama, onemogući zaštitu Gatekeepera i da se automatski pokreće prilikom pokretanja sistema.
Trenutno nije poznato kako se malver distribuira i da li napadači koriste fišing ili oglase kao mamce. I obim kampanje je još uvek nejasan.
Foto: Daniel Putzer
Izdvojeno
Lažne ponude za posao na LinkedIn-u služe kao mamac za macOS malver FlexibleFerret
Istraživači Malwarebytes-a su otkrili novi napad usmeren na korisnike Mac računara - lažne ponude za posao koje vode do instalacije malvera preko ... Dalje
DigitStealer: novi macOS infostealer
Novi infostealer za macOS, nazvan DigitStealer, je malver koji krade osetljive informacije od korisnika macOS-a. Većina infostealera krade sličnee t... Dalje
Zloglasni ransomware kartel LockBit obeležio godišnjicu rada najopasnijom verzijom ransomware-a do sada
Trend Micro je otkrio novu verziju ransomware-a LockBit, LockBit 5.0, koja je „značajno opasnija“ od prethodnih verzija. Grupa LockBit ob... Dalje
Novi malver ModStealer u lažnim oglasima za posao
Nakon što je prošlog meseca upozorila na malver za Mac skriven na lažnom sajtu za PDF konverziju, firma Mosyle je otkrila ModStealer, novi malver z... Dalje
Novi malver Raven Stealer krade lozinke i podatke o plaćanju iz Chrome-a i Edge-a
Tim za obaveštajnu analizu pretnji Lat61 kompanije Point Wild otkrio je novi malver nazvan Raven Stealer, koji je dizajniran da tiho i brzo krade pod... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





