JaskaGO'i kaldır

Kötü amaçlı yazılımlar gelişmeye devam ederek hem Windows hem de macOS sistemleri için önemli tehditler oluşturuyor. Ortaya çıkan tehditlerden biri de, şüphelenmeyen kullanıcıları hedef alan gelişmiş bir bilgi hırsızı olan JaskaGO kötü amaçlı yazılımıdır. Bu makalede JaskaGO'in inceliklerini, platformlar arası yeteneklerini, sızma yöntemlerini ve bir enfeksiyonu önlemek ve ona yanıt vermek için atabileceğiniz adımları ele alacağız. Bu gelişen tehdit ortamını anlayarak değerli verilerinizi ve sistem güvenliğinizi daha iyi koruyabilirsiniz.

JaskaGO Kötü Amaçlı Yazılım nedir?

JaskaGO, son zamanlarda siber güvenlik tartışmalarında ön plana çıkan yeni bir kötü amaçlı yazılım türüdür. Bu bilgi hırsızı, Go (Golang) programlama dili kullanılarak hazırlanmıştır, bu da onu son derece uyarlanabilir hale getirir ve hem Windows hem de macOS sistemlerine bulaşma yeteneğine sahiptir. Çok yönlülüğü ve platformlar arası yetenekleri, onu farklı işletim sistemlerindeki kullanıcılar için güçlü bir tehdit haline getiriyor.

Sızma Yöntemleri ve Kalıcılık

JaskaGO, şüphelenmeyen kullanıcıların sistemlerine sızmak için çeşitli aldatıcı taktikler kullanır. Yaygın yöntemlerden biri, CapCut video düzenleyici, AnyConnect ve güvenlik araçları gibi meşru yazılım yükleyicilerinin kimliğine bürünmektir. JaskaGO, kendisini güvenilir yazılım olarak gizleyerek şüphelerden kaçarak sisteme girmeyi başarıyor.

Sisteme girdikten sonra JaskaGO, çalışmanın devamını sağlamak için kalıcılık oluşturur. Windows sistemlerinde bir hizmet oluşturur ve yürütülmesini başlatır. Ayrıca, sistem başlatılırken otomatik olarak yürütülecek şekilde yapılandırılan bir Windows Terminal profili de oluşturur. Bu, kötü amaçlı yazılımın etkin ve tespit edilmeden kalmasını sağlar.

MacOS sistemlerinde JaskaGO, kalıcılığı sağlamak için dört adımlı bir süreç izler. İlk olarak, root olarak yürütülür ve yükseltilmiş ayrıcalıklar elde edilir. Daha sonra sistem korumalarını atlamak için bir macOS güvenlik özelliği olan Gatekeeper'ı devre dışı bırakır. Daha sonra JaskaGO, tespit edilmekten kaçınmak için kendisini kopyalar ve yeniden adlandırır. Son olarak, kök erişimine bağlı olarak sistem başlatılırken otomatik olarak başlatılacak bir LaunchDaemon veya LaunchAgent oluşturur.

#tab_container_25688 {
taşma:gizli;
Ekran bloğu;
genişlik:%100;
kenarlık:0px katı #ddd;
kenar boşluğu alt:30 piksel;
}

#tab_container_25688 .tab içeriği{
dolgu:20 piksel;
kenarlık: 1px katı #e6e6e6 !önemli;
üst kenar boşluğu: 0 piksel;
arka plan rengi:#ffffff !important;
renk: #000000 !önemli;
yazı tipi boyutu:14 piksel !önemli;
yazı tipi ailesi: Verdana !important;

kenarlık: 1px katı #e6e6e6 !önemli;
}
#tab_container_25688 .wpsm_nav-tabs {
kenarlık-alt: 0px katı #ddd;
}
#tab_container_25688 .wpsm_nav-tabs > li.active > a, #tab_container_25688 .wpsm_nav-tabs > li.active > a:hover, #tab_container_25688 .wpsm_nav-tabs > li.active > a:focus {
renk: #000000 !önemli;
imleç: varsayılan;
arka plan rengi: #e5e5e5 !important;
kenarlık: 1px düz #cccccc !important;
}

#tab_container_25688 .wpsm_nav-tabs > li > a {
sağ kenar boşluğu: 0px !önemli;
satır yüksekliği: 1.42857143 !önemli;
kenarlık: 1px katı #ececec !important;
sınır yarıçapı: 0px 0px 0 0 !önemli;
arka plan rengi: #ffffff !important;
renk: #000000 !önemli;
dolgu: 15px 18px 15px 18px !önemli;
metin dekorasyonu: yok !önemli;
yazı tipi boyutu: 15 piksel !önemli;
metin hizalama:ortalama !önemli;
yazı tipi ailesi: Verdana !important;
}
#tab_container_25688 .wpsm_nav-tabs > li > a:focus {
taslak: 0px !önemli;
}

#tab_container_25688 .wpsm_nav-tabs > li > a:before {
ekran:yok !önemli;
}
#tab_container_25688 .wpsm_nav-tabs > li > a:sonra {
görüntü:yok !önemli;
}
#tab_container_25688 .wpsm_nav-tabs > li{
dolgu:0px !önemli ;
kenar boşluğu:0 piksel;
}

#tab_container_25688 .wpsm_nav-tabs > li > a:hover , #tab_container_25688 .wpsm_nav-tabs > li > a:focus {
renk: #000000 !önemli;
arka plan rengi: #ffffff !important;
kenarlık: 1 piksel katı #ececec !important;

}
#tab_container_25688 .wpsm_nav-tabs > li > a .fa{

sağ kenar boşluğu:5px !önemli;

sol kenar boşluğu:5px !önemli;

}

#tab_container_25688 .wpsm_nav-tabs a{
arka plan resmi: url(https://www.2-delete-spyware.com/wp-content/plugins/tabs-responsive/assets/images/style-soft.png);
arka plan konumu: 0 0;
arka plan tekrarı: tekrarlama-x;
}

#tab_container_25688 .wpsm_nav-tabs > li {
şamandıra: sol;
kenar boşluğu-alt: -1px !önemli;
sağ kenar boşluğu:0px !önemli;
}

#tab_container_25688 .tab içeriği{
taşma:gizli !önemli;
}

@media (minimum genişlik: 769 piksel) {

#tab_container_25688 .wpsm_nav-tabs > li{
float:sol !önemli;
sağ kenar boşluğu:-1px !önemli;
}
#tab_container_25688 .wpsm_nav-tabs{
float:yok !önemli;
kenar boşluğu:0px !önemli;
}

#tab_container_25688 .wpsm_nav-tabs > li {

}
#tab_container_25688 .wpsm_nav{
}

}

@media (maks. genişlik: 768 piksel) {
#tab_container_25688 .wpsm_nav-tabs > li {

}
#tab_container_25688 .wpsm_nav{
}
}

.wpsm_nav-tabs li:önce{
ekran:yok !önemli;
}

@media (maks. genişlik: 768 piksel) {

.wpsm_nav-tabs{
sol kenar boşluğu:0px !önemli;
sağ kenar boşluğu:0px !önemli;

}
#tab_container_25688 .wpsm_nav-tabs > li{
float:yok !önemli;
}

}.sınır {
kenarlık: 1 piksel düz koyu gri;
dolgu: 10 piksel;
}

Anti-Malware, Windows'unuzu temiz tutabilen güçlü bir araçtır. Kötü amaçlı yazılımla ilgili tüm öğeleri otomatik olarak arar ve siler. Bu yalnızca kötü amaçlı yazılımları ortadan kaldırmanın en kolay yolu değil, aynı zamanda en güvenli ve en garantili yoldur. Anti-Malware'in tam sürümünün maliyeti 42$'dır (6 aylık abonelik alırsınız). Düğmeye tıklayarak EULA'yı ve Gizlilik Politikasını kabul etmiş olursunuz. İndirme işlemi otomatik olarak başlayacaktır.

Kötü Amaçlı Yazılım İşlevselliği ve Komuta ve Kontrol İletişimi

JaskaGO bir sisteme başarılı bir şekilde sızıp kalıcılık sağladıktan sonra kötü amaçlı faaliyetlerine başlar. Kötü amaçlı yazılım, bulaştığı sistemden değerli bilgiler topluyor ve komuta ve kontrol (C&C) sunucusuyla bağlantı kuruyor. Bu bağlantı aracılığıyla JaskaGO, çeşitli komutlar için talimatlar alarak belirli eylemleri gerçekleştirmesine olanak tanır.

JaskaGO'in alabileceği komutlardan bazıları arasında veri toplamak ve onu C&C sunucusuna çıkarmak, diskteki veya bellekteki dosyaları yürütmek, kabuk komutlarını çalıştırmak, çalışan işlem listesini almak, kripto para birimini çalmak, rastgele görevleri yürütmek, ek yükleri indirmek ve yürütmek, ve kendisinin çıkıp silinmesi için işlemin başlatılması.

Veri Süzme Yetenekleri

JaskaGO, virüslü sistemden hassas bilgileri yakalamasına olanak tanıyan güçlü veri filtreleme yetenekleriyle donatılmıştır. Bir tarayıcı hırsızı olarak JaskaGO, varsayılan olarak Chrome ve Firefox gibi popüler tarayıcıları hedefler, ancak ek tarayıcıları hedefleyecek şekilde de yapılandırılabilir. Kimlik bilgilerini, tarama geçmişini, çerezleri, şifre şifreleme anahtarlarını, profil dosyalarını ve oturum açma bilgilerini yakalar.

Dahası, JaskaGO, kripto para hırsızlığına erişim alanını genişletiyor. Şüphelenmeyen kurbanlardan dijital varlıkları çalmayı amaçlayan tarayıcı uzantılarında kripto cüzdanları arar. Ayrıca, kötü amaçlı yazılım, saldırganın yönlendirdiği şekilde belirli dosya ve klasörlere sızarak kurbanın veri güvenliğini daha da tehlikeye atabilir.

JaskaGO Enfeksiyonlarını Tespit Etme ve Önleme

JaskaGO gibi kötü amaçlı yazılımların gelişen doğası göz önüne alındığında, bulaşmaları tespit etmek ve önlemek için proaktif önlemler almak çok önemlidir. Windows ve macOS sistemlerinizi korumak için atabileceğiniz bazı önemli adımlar şunlardır:

1. Antivirüs ve Kötü Amaçlı Yazılımdan Koruma Yazılımını Kurun ve Güncelleyin

Saygın bir antivirüs ve kötü amaçlı yazılımdan koruma yazılımı yüklemek, kötü amaçlı yazılım tehditlerine karşı ilk savunma hattıdır. Ortaya çıkan tehditlerin önünde kalmak ve sisteminiz için en iyi korumayı sağlamak için yazılımın düzenli olarak güncellendiğinden emin olun.

2. E-posta Ekleri ve Bağlantılarına Dikkat Edin

E-posta ekleri ve bağlantılarıyla uğraşırken, özellikle de bilinmeyen veya şüpheli kaynaklardan geliyorlarsa dikkatli olun. Kötü amaçlı yazılım içerebileceğinden veya kötü amaçlı web sitelerine yönlendirebileceğinden, güvenilir olmayan e-postalardaki bağlantılara tıklamaktan veya ekleri indirmekten kaçının.

3. DNS Güvenlik Araçlarını Kullanın

DNS güvenlik araçları, kötü amaçlı iletişim girişimlerini tespit etmeye ve engellemeye yardımcı olabilir. DNS filtreleme çözümü kullanarak, uç noktalarınıza kötü amaçlı yazılım yüklenmesini önleyebilirsiniz. Ek olarak, bilinen kötü amaçlı alanlarla iletişimin engellenmesi, komut ve kontrol sunucusuna veri sızmasını imkansız hale getirir.

4. Çalışanlarınızı Kimlik Avı Farkındalığı Konusunda Eğitin

Kimlik avı e-postaları, kötü amaçlı yazılım dağıtımının yaygın bir yöntemidir. Çalışanlarınızı kimlik avı e-postalarını nasıl tanımlayacakları ve şüpheli bağlantılara tıklamaktan veya bilinmeyen gönderenlerden gelen dosyaları indirmekten nasıl kaçınacakları konusunda eğitin. Ekibinizin en yeni kimlik avı teknikleri hakkında bilgi sahibi olmasını sağlamak için düzenli eğitim oturumları uygulayın.

5. E-posta Güvenlik Önlemlerini Uygulayın

Kötü amaçlı e-postaları algılayıp ekibinizin gelen kutularına ulaşmasını engelleyebilecek bir e-posta güvenlik çözümü uygulayın. Bu, kötü amaçlı yazılım bulaşmalarının ilk giriş noktasından önlenmesine yardımcı olarak güvenlik ihlali riskini azaltabilir.

6. XDR Çözümü Kullanın

Yeni nesil antivirüs özelliklerini entegre eden Genişletilmiş Algılama ve Yanıt (XDR) çözümü kullanmayı düşünün. XDR çözümleri, kapsamlı tehdit algılama ve kontrol altına alma olanağı sunarak, olayları sisteminizde önemli bir hasara yol açmadan önce tespit etmenize ve bunlara müdahale etmenize olanak tanır.

7. İşletim Sistemlerini ve Uygulamaları Düzenli Olarak Güncelleyin

İşletim sistemlerinizi ve uygulamalarınızı en son güvenlik yamalarıyla güncel tutun. Yazılım güncellemeleri genellikle kötü amaçlı yazılımların kullandığı güvenlik açıklarını gideren önemli güvenlik düzeltmelerini içerir. Güncellemeleri düzenli olarak kontrol edin ve mümkün olduğunda otomatik güncellemeleri etkinleştirin.

8. En Az Ayrıcalık İlkesini Uygulayın

Kullanıcılara yalnızca görevlerini gerçekleştirmeleri için gerekli izinleri vererek en az ayrıcalık ilkesini izleyin. Kullanıcı ayrıcalıklarının sınırlandırılması, kötü amaçlı yazılım bulaşmalarının olası etkisini azaltır; çünkü kötü amaçlı yazılım, kötü amaçlı faaliyetlerini gerçekleştirmek için sıklıkla yükseltilmiş ayrıcalıklara ihtiyaç duyar.

9. Verilerinizi Düzenli Olarak Yedekleyin

Önemli verilerinizi düzenli olarak güvenli bir konuma yedekleyin. Bu, kötü amaçlı yazılım bulaşması veya diğer veri kaybı olaylarına karşı verilerinizin bir kopyasına sahip olmanızı sağlar. Bütünlüklerini ve kullanılabilirliklerini sağlamak için yedeklemelerinizi düzenli olarak test edin.

Çözüm

JaskaGO kötü amaçlı yazılımının ortaya çıkışı, hem Windows hem de macOS sistemlerini hedef alan siber tehditlerin gelişen doğasını vurgulamaktadır. Bu gelişmiş bilgi hırsızı, hassas verilerden ve sistem güvenliğinden ödün vererek kullanıcılar için önemli bir risk oluşturur. Proaktif önlemler uygulayarak, ortaya çıkan tehditler hakkında bilgi sahibi olarak ve siber güvenlik için en iyi uygulamaları takip ederek değerli bilgilerinizi koruyabilir ve sistemlerinizin bütünlüğünü koruyabilirsiniz. Dikkatli olun, yazılımınızı güncel tutun ve sürekli büyüyen tehdit ortamına karşı koruma sağlamak için güçlü güvenlik çözümlerinden yararlanın.

Uyarı, birden fazla anti-virüs tarayıcıları JaskaGO içinde olası kötü amaçlı yazılım tespit etti.

Anti-virüs yazılımıSürümAlgılama
VIPRE Antivirus22702Wajam (fs)
VIPRE Antivirus22224MalSign.Generic
Malwarebytes1.75.0.1PUP.Optional.Wajam.A
Baidu-International3.5.1.41473Trojan.Win32.Agent.peo
McAfee5.600.0.1067Win32.Application.OptimizerPro.E
Tencent1.0.0.1Win32.Trojan.Bprotector.Wlfh
NANO AntiVirus0.26.0.55366Trojan.Win32.Searcher.bpjlwd
Kingsoft AntiVirus2013.4.9.267Win32.Troj.Generic.a.(kcloud)
K7 AntiVirus9.179.12403Unwanted-Program ( 00454f261 )
Dr.WebAdware.Searcher.2467
Qihoo-3601.0.0.1015Win32/Virus.RiskTool.825
ESET-NOD328894Win32/Wajam.A

JaskaGO davranışı

  • JaskaGO tarayıcı uzantısı üzerinden web tarayıcısı içine entegre
  • JaskaGO davranış ve davranışları ile ilgili bazı diğer metin emplaining som bilgi
  • Kullanıcının ana sayfasını değiştirir
  • Tarayıcınızın virüslü sayfalarına yönlendirin.
  • Göstermek taklidini yapmak güvenlik dikkatli, açılır pencereler ve reklamlar.
  • Masaüstü ve tarayıcı ayarlarını değiştirir.
  • Kendi izni yüklenir
  • JaskaGO sizin izniniz olmadan Internet'e bağlanır.
  • Internet bağlantısı yavaşlatır
  • JaskaGO ticari reklamlar gösterir.
Download kaldırma aracıkaldırmak için JaskaGO

JaskaGO Windows işletim sistemi sürümleri etkilenir.

  • Windows 1021% 
  • Windows 833% 
  • Windows 723% 
  • Windows Vista6% 
  • Windows XP17% 

JaskaGO Coğrafya

JaskaGO--dan pencere eşiği ortadan kaldırmak.

JaskaGO Windows XP'den silin:

  1. Menüyü açmak için Başlat ' ı tıklatın.
  2. Denetim Masası'nı seçin ve Ekle / Kaldırgidin.win-xp-control-panel JaskaGO
  3. Seçin ve Kaldır istenmeyen programı.

Kaldır JaskaGO senin Windows 7 ve Vista:

  1. Başlat menüsünü açın ve Denetim Masası'nıseçin.win7-control-panel JaskaGO
  2. Program Kaldır için hareket
  3. İstenmeyen app ve çekme kaldırmaüzerinde sağ tıklatın .

Erase JaskaGO Windows üzerinden 8 ve 8.1:

  1. Sağ ve sol alt köşesinde seçin Denetim Masasıüzerinde.win8-control-panel-search JaskaGO
  2. Program Kaldır ve istenmeyen app üzerinde sağ tıklatın seçin.
  3. Kaldır seçeneğini tıklatın.

JaskaGO Your tarayıcılardan gelen silme

JaskaGO Internet Explorer kaldırılması

  • Dişli simgesini tıklayın ve Internet Seçenekleri'niseçin.
  • Gelişmiş sekmesine gidin ve Sıfırla' yı tıklatın.reset-ie JaskaGO
  • Kişisel ayarları sil kontrol edin ve tekrar Sıfırla ' yı tıklatın.
  • Kapat ' ı tıklatın ve Tamam' ý seçin.
  • Geri gitmek için dişli simgesini, Eklentileri Yönet → pick araç çubukları ve uzantılarıve uzantıları istenmeyen Sil.ie-addons JaskaGO
  • Arama sağlayıcıları için gidin ve yeni bir varsayılan arama motoru seçin

JaskaGO Mozilla Firefox silmek

  • "about:addons" URL alanına girin.firefox-extensions JaskaGO
  • Uzantıları git ve şüpheli tarayıcı uzantılarını silmek
  • Menüsünütıklatın, soru işareti ve Firefox yardım' ı açın. Yenile Firefox düğmesi üzerinde'yi tıklatın ve onaylamak için Firefox Yenile seçin.firefox_reset JaskaGO

Chrome JaskaGO sonlandırma

  • "chrome://extensionsiçinde" URL alanına yazın ve Enter' a dokunun.extensions-chrome JaskaGO
  • Güvenilir olmayan tarayıcı uzantıları sonlandırmak
  • Google Chrome yeniden başlatın .chrome-advanced JaskaGO
  • Chrome menüsünü açın, ayarlar → gösteri Gelişmiş Ayarlar'ı tıklatın, sıfırlama tarayıcı ayarları'nı seçin ve (isteğe bağlı) Sıfırla'yı tıklatın.
Download kaldırma aracıkaldırmak için JaskaGO