Golang

Por CagedTech em Malware

Uma das mais recentes linguagens de codificação que está ganhando popularidade rapidamente é a linguagem Go do Google. Como de costume, os desenvolvedores de malware agem rapidamente em qualquer novo trem que está ganhando força e mais e mais ameaças escritas no idioma Go estão surgindo. Esse idioma pode ser muito útil, pois as ameaças nele escritas podem ter como alvo os sistemas operacionais Windows e Linux. Já houve várias ameaças escritas na linguagem Go que ganharam popularidade - Hercules, Veil e GoBot2. Recentemente, surgiu uma nova ameaça escrita no idioma Go. É chamado Trojan Golang e parece ter como alvo os sistemas que executam o sistema operacional Linux principalmente. O objetivo do Trojan Golang é seqüestrar a máquina e usá-la na mineração de criptomoedas, a saber, o Monero.

Métodos de Propagação

Os autores do Trojan Golang estão espalhando-o usando vários métodos de propagação diferentes. Eles parecem estar usando vulnerabilidades conhecidas em aplicativos como o ThinkPHP, Confluence e Drupal. Caso existam outros sistemas conectados à mesma rede, o Trojan Golang também tentará se infiltrar.

Interrompe Outros Processos de Criptografia

Quando o Trojan Golang se infiltra em um servidor, ele o verifica para detectar se o usuário tem algum processo de mineração de criptografia iniciado. Se houver algum, o Trojan Golang os encerrará. Isso é feito para que todo o poder de processamento do sistema infiltrado seja utilizado apenas para os propósitos do Trojan Golang. Ironicamente, o Trojan Golang protegerá o sistema comprometido para outros Trojans de mineração de criptomoeda, bloqueando as portas que provavelmente serão usadas por eles.

Se o usuário não perceber que algo suspeito está acontecendo no Troang Golang, provavelmente diminuirá significativamente a velocidade do seu sistema e dificultará a execução de aplicativos. Os Trojans de mineração de moeda digital como o Trojan Golang também reduzem a vida útil do hardware, pois a mineração da moeda digital faz com que o sistema superaqueça.

É crucial manter todo o seu software atualizado, pois ameaças como o Golang Trojan procuram vulnerabilidades para aproveitar e penetrar no seu sistema.

Tendendo

Mais visto

Carregando...