Un nuevo ataque de malware chino siembra el caos: afecta a Windows, Mac y Linux

Los investigadores de seguridad cibernética de Cisco Talos han descubierto un nuevo malware que incluye una herramienta de comando y control (C2) llamado ‘Alchimist‘, que parece usarse activamente en ataques dirigidos a sistemas Windows, Linux y macOS.
Este malware y todos sus archivos son ejecutables de 64 bits escritos en GoLang, un lenguaje de programación que facilita mucho la compatibilidad cruzada entre diferentes sistemas operativos, lo que afecta al número potencial de equipos infectados.
Así te infecta ‘Alchimist’
Alchimist C2 tiene una interfaz web escrita en chino simplificado y puede generar una carga útil configurada, establecer sesiones remotas, implementar la carga útil en máquinas remotas, capturar capturas de pantalla, ejecutar shellcode remotamente y ejecutar comandos arbitrarios,
El marco ite la creación de mecanismos de infección personalizados para colocar el troyano de remoto (RAT) ‘Insekt’ en los dispositivos y ayuda a los piratas informáticos generando fragmentos de código antivirus y soluciones de seguridad y efectivos para colocar implantes en los objetivos. Dicho esto, incluso son beneficiosos para los actores de amenazas más avanzados que desean minimizar sus gastos operativos y combinarse con el tráfico malicioso aleatorio de otros piratas informáticos para evadir la atribución.