Novi Trojanac za Mac – BlackHole RAT

Opisi virusa, 28.02.2011, 01:56 AM

Novi Trojanac za Mac – BlackHole RAT

Istraživači kompanije Sophos identifikovali su novog Trojanca napisanog za Mac. Trojanac je nazvan BlackHole RAT (RAT - remote access Trojan) i a relativno lako se može pronaći na hakerskim forumima. Na veb sajtu YouTube može se pronaći i video prezentacija koja pokazuje šta se sve može da uradi ovaj Trojanac.

Iz kompanije Sophos kažu da za sada nije viđen nijedan napad ovim Trojancem, kao i da se stiče utisak da je reč samo o probnom programu u beta fazi. Međutim, reč je o programu koji se relativno lako koristi, tako da sajber-kriminalcima ostaje jedino da nateraju Mac korisnike da instaliraju Trojanca ili da nađu način za njegovu “tihu” instalaciju na Mac računar, što bi im dalo kontrlu nad hakovanim kompjuterom.

Trojanac BlackHole je varijanta Trojanca pisanog za Windows, nazvanog darkComet, ali stručnjaci kompanije Sophos smatraju da nije delo istog autora. Izvorni kod Trojanca darkComet je dostupan svima, pa se čini da je autor BlackHole RAT Trojanca preuzeo taj kod i modifikovao ga tako da se može pokrenuti na Mac kompjuterima.

Mac OS X osvaja sve veći deo tržišta koje je nekada predominantno držao Windows, što objašnjava povećano interesovanje kriminalaca i hakera za ovaj operativni sistem. U Sophos-u kažu da iako su zlonamerni programi za Mac još uvek veoma retki, ipak postoje, navodeći da su nedavno uočili još jedan takav program nazvan HellRTS koji se može naći na fajl-šering sajtovima sa kojih korisnici preuzimaju piratske verzije Mac softvera.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Podatke koje šifruje novi ransomware Threat Finder moguće je povratiti

Podatke koje šifruje novi ransomware Threat Finder moguće je povratiti

Kripto-malver nazvan Threat Finder pojavio se početkom godine, a za njegovo širenje odgovoran je exploit alat Angler, koji koristi bezbednosne propu... Dalje

Žrtve kripto-malvera TorLocker mogu dešifrovati većinu svojih fajlova bez plaćanja kriminalcima

Žrtve kripto-malvera TorLocker mogu dešifrovati većinu svojih fajlova bez plaćanja kriminalcima

Kripto-ranosmware je uglavnom veoma loša vest za žrtve koje nemaju mnogo izbora ako nemaju backup važnih fajlova. Drugu mogućnost - plaćanje krim... Dalje

Novi ransomware CrypVault šifruje i izoluje fajlove oponašajući antivirus

Novi ransomware CrypVault šifruje i izoluje fajlove oponašajući antivirus

Istraživači iz kompanije Trend Micro otkrili su novi kripto-ransomware nazvan CryptVault koji šifruje fajlove, i čini da oni izgledaju kao da ih j... Dalje

Ransomware Pacman zahteva od korisnika da plate za šifrovane fajlove u roku od 24 sata

Ransomware Pacman zahteva od korisnika da plate za šifrovane fajlove u roku od 24 sata

Svi malver su loši, ali ranosmwarei su posebno podmukli. Zato pojava svakog novog ransomwarea privlači veliku pažnju, a to se desilo i sa napadom n... Dalje

Procurela krekovana verzija RAT NanoCore, očekuje se porast pokušaja infekcija

Procurela krekovana verzija RAT NanoCore, očekuje se porast pokušaja infekcija

Trojanci za daljisnki pristup (RAT, Remote access Trojan) veoma su popularni među sajber kriminalcima koji ih koriste kao alat u ciljanim i neciljani... Dalje