Novi Trojanac za Mac – BlackHole RAT

Opisi virusa, 28.02.2011, 01:56 AM

Novi Trojanac za Mac – BlackHole RAT

Istraživači kompanije Sophos identifikovali su novog Trojanca napisanog za Mac. Trojanac je nazvan BlackHole RAT (RAT - remote access Trojan) i a relativno lako se može pronaći na hakerskim forumima. Na veb sajtu YouTube može se pronaći i video prezentacija koja pokazuje šta se sve može da uradi ovaj Trojanac.

Iz kompanije Sophos kažu da za sada nije viđen nijedan napad ovim Trojancem, kao i da se stiče utisak da je reč samo o probnom programu u beta fazi. Međutim, reč je o programu koji se relativno lako koristi, tako da sajber-kriminalcima ostaje jedino da nateraju Mac korisnike da instaliraju Trojanca ili da nađu način za njegovu “tihu” instalaciju na Mac računar, što bi im dalo kontrlu nad hakovanim kompjuterom.

Trojanac BlackHole je varijanta Trojanca pisanog za Windows, nazvanog darkComet, ali stručnjaci kompanije Sophos smatraju da nije delo istog autora. Izvorni kod Trojanca darkComet je dostupan svima, pa se čini da je autor BlackHole RAT Trojanca preuzeo taj kod i modifikovao ga tako da se može pokrenuti na Mac kompjuterima.

Mac OS X osvaja sve veći deo tržišta koje je nekada predominantno držao Windows, što objašnjava povećano interesovanje kriminalaca i hakera za ovaj operativni sistem. U Sophos-u kažu da iako su zlonamerni programi za Mac još uvek veoma retki, ipak postoje, navodeći da su nedavno uočili još jedan takav program nazvan HellRTS koji se može naći na fajl-šering sajtovima sa kojih korisnici preuzimaju piratske verzije Mac softvera.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Novi talas spam emailova koji šire ransomware Locky

Novi talas spam emailova koji šire ransomware Locky

Locky je ransomware koji se pojavio početkom godine i od tada je neprestano evoluirao. Ali jedna od stvari koja je ostala ista svih ovih meseci je pa... Dalje

Objavljen besplatni alat za dešifrovanje fajlova koje šifruje ransomware Stampado

Objavljen besplatni alat za dešifrovanje fajlova koje šifruje ransomware Stampado

Analitičar malvera iz kompanije Emsisoft, Fabijan Vozar, objavio je besplatni alat za dešifrovanje fajlova koje je šifrovao nedavno otkriveni ranso... Dalje

Ransomware CTB-Faker zaključava fajlove u lozinkom zaštićeni ZIP fajl

Ransomware CTB-Faker zaključava fajlove u lozinkom zaštićeni ZIP fajl

Posle PowerWarea i CryptMIC-a, evo još jednog prevaranta među ransomwareima. Ransomware CTB-Faker pretvara se da je mnogo poznatiji CTB-Locker. I to... Dalje

Zašto ransomware CryptMIC imitira CryptXXX

Zašto ransomware CryptMIC imitira CryptXXX

Istraživači kompanije Trend Micro otkrili su novi ransomware koji imitira CryptXXX, mnogo opasniji ransomware koji je jedan od tri najraširenijih r... Dalje

Fajlovi koje je šifrovao ransomware PowerWare sada se mogu besplatno dešifrovati

Fajlovi koje je šifrovao ransomware PowerWare sada se mogu besplatno dešifrovati

Žrtve ransomwarea PowerWare mogu da odahnu - istraživači su pronašli rešenje za otključavanje fajlova koje je šifrovao ovaj ransomware. PowerWa... Dalje