Go-троян JaskaGO атакует пользователей Windows и macOS

Go-троян JaskaGO атакует пользователей Windows и macOS

Go-троян JaskaGO атакует пользователей Windows и macOS

Новая вредоносная программа JaskaGO, написанная на Go, способна атаковать как Windows, так и macOS. Зловред пытается выкрасть важные данные жертвы и может выполнять множество команд, полученных от C2.

На активность JaskaGO обратила внимание команда AT&T Alien Labs. В отчёте специалисты подчёркивают, что вредонос оснащён «широкими возможностями и способен выполнять целый спектр команд».

Версия для macOS впервые попалась экспертам на глаза в июле 2023 года. Как правило, операторы маскировали её под установщики легитимного софта вроде CapCut, а также под AnyConnect и защитные программы.

После установки JaskaGO проводит ряд проверок, которые помогают ему вычислить запуск в виртуальной машине. Если это виртуалка, вредонос выполняет безобидное действие: пингует Google или печатает случайное число.

Если же JaskaGO запущен на устройстве реальной жертвы, он начинает собирать информацию и устанавливать соединение с командным сервером (C2). После этого зловред может выполнять шелл-команды и загружать другие пейлоады.

Дополнительно троян может модифицировать содержимое буфера обмена, что позволяет ему подменять, например, адреса криптовалютных кошельков. Вектор распространения JaskaGO пока не совсем понятен специалистам.

Интересно, что на VirusTotal у Windows-версии вредоноса есть четыре детектирования. А вот macOS-вариант вообще пока никем не обнаруживается.

Ростелеком объяснил сбой рунета аварией в электросети

Массовые перебои в работе рунета вечером 18 августа начались после отключения электричества на крупном узле связи ММТС-9 в Москве. В «Ростелекоме» заявили, что авария произошла на стороне электроснабжающей организации.

По данным MSK-IX, сетевой инцидент начался в 20:35 мск. К 21:25 ситуация стабилизировалась, а в 22:10 сбой завершился.

На время блэкаута компания задействовала резервные источники питания и дизель-генераторные установки. Параллельно аварийная бригада «Россетей» восстанавливала основное электроснабжение.

ММТС-9 — старейшая и крупнейшая российская точка обмена интернет-трафиком. В здании размещено оборудование операторов, дата-центров и инфраструктура MSK-IX.

Поэтому, когда на части этажей внезапно погас свет, последствия быстро расползлись далеко за пределы одной московской улицы: пользователи по всей стране столкнулись с недоступностью сайтов и онлайн-сервисов.

Источники РБК также подтвердили, что электричество пропало на части площадки ММТС-9. Предварительно, проблема возникла на уровне подстанции, а не самого дата-центра.

В Московском комплексе городского хозяйства назвали причиной кратковременных отключений в Гагаринском и других районах технологическое переключение источников энергоснабжения. Сейчас питание восстановлено, а сети «Ростелекома», по данным компании, работают штатно.

Любопытная деталь: здание ММТС-9 подключено к пяти независимым центрам питания по восьми кабельным вводам.

RSS: Новости на портале Anti-Malware.ru