builderall


Un nuevo malware basado en Go llamado JaskaGO ha surgido como la última amenaza multiplataforma para infiltrarse tanto en sistemas Windows como en macOS de Apple.


AT&T Alien Labs, que hizo el descubrimiento, dijo que el malware está "equipado con una amplia gama de comandos de su servidor de comando y control (C&C)."


Los artefactos diseñados para macOS se observaron por primera vez en julio de 2023, haciéndose pasar por instaladores de software legítimo como CapCut. Otras variantes del malware se han hecho pasar por AnyConnect y herramientas de seguridad.


Tras la instalación, JaskaGO realiza comprobaciones para determinar si se está ejecutando en un entorno de máquina virtual (VM) y, si es así, ejecuta una tarea inofensiva como hacer un ping a Google o imprimir un número aleatorio en un probable esfuerzo por pasar desapercibido.


En otros escenarios, JaskaGO procede a recopilar información del sistema víctima y establece una conexión con su C&C para recibir más instrucciones, incluyendo la ejecución de comandos shell, la enumeración de procesos en ejecución y la descarga de payloads adicionales.


También es capaz de modificar el portapapeles para facilitar el robo de criptomonedas sustituyendo las direcciones de los monederos y desviando archivos y datos de los navegadores web.


"En macOS, JaskaGO emplea un proceso de varios pasos para establecer la persistencia dentro del sistema", dijo el investigador de seguridad Ofer Caspi, destacando sus capacidades para ejecutarse con permisos de root, desactivar las protecciones Gatekeeper, y crear un demonio de lanzamiento personalizado (o agente de lanzamiento) para asegurarse de que se inicia automáticamente durante el arranque del sistema.


Por el momento se desconoce cómo se distribuye el malware y si implica señuelos de phishing o malvertising. La magnitud de la campaña sigue sin estar clara.


"JaskaGO contribuye a una tendencia creciente en el desarrollo de malware aprovechando el lenguaje de programación Go", dijo Caspi.


"Go, también conocido como Golang, es conocido por su sencillez, eficacia y capacidad multiplataforma. Su facilidad de uso lo ha convertido en una opción atractiva para los autores de malware que buscan crear amenazas versátiles y sofisticadas."


Fuente: thehackernews