Malver za Mac, Proton, koga je ''nemoguće detektovati'' prodaje se za 50000 dolara

Opisi virusa, 09.03.2017, 00:30 AM

Malver za Mac, Proton, koga je ''nemoguće detektovati'' prodaje se za 50000 dolara

Hakeri na Dark Webu prodaju malver za Mac uređaje za koga tvrde da ga antivirusi ne mogu detektovati i da hakerima omogućava poptpunu kontrolu nad Mac OS uređajima.

Malver je nazvan Proton a reč je o alatu za daljinsko upravljanje koji se trenutno prodaje na ruskim internet forumima.

Početna cena za Proton je bila 100 bitcoina, što je prema trenutnoj vrednosti bitcoina više od 100000 dolara, ali sada se malver nudi po znatno manjoj ceni od oko 40 bitcoina koliko treba izdvojiti za neograničeni broj infekcija. Ako neko želi da instalira ovaj alat na samo jednom Mac uređaju, treba da plati 2 bitcoina.

Malver omogućava napadačima potpunu kontrolu nad napadnutim uređajima - beleženje kucanja na tastaturi, nadzor nad web kamerom, slanje i preuzimanje fajlova i drugo. Malver obaveštava hakera svaki put kada se na inficiranom sistemu unose podaci.

Proton može da ukrade informacije kao što su one o kreditnoj kartici, vozačkoj dozvoli i druge. Malver ima sposobnost pristupa iCloud nalozima, čak i sa uključenom dvofaktornom autentifikacijom.

Proton je stvarna pretnja za korisnike Mac OS jer hakeri prodaju malver sa originalnim Appleovim potpisima koda, što ukazuje da je reč o sofisticiranom napadu.

Autor RAT Proton je nekako prošao kroz rigorozni proces filtracije koji Apple primenjuje za programere third-party softvera za Mac OS, i došao do originalnih sertifikata za svoj program. Stručnjaci firme Sixgill koji su otkrili ovaj malver smatraju da je autor malvera uspeo da falsifikuje registraciju za Apple Developer ID Program ili da je koristio ukradene lozinke u tu svrhu.

Po mišljenju stručnjaka, izgleda da neispravljeni 0-day propust omogućava malveru da stekne root privilegije.

"40 bitcoina (50000 dolara) za neograničeni broj instalacija i daleko više za pristup izvornom kodu je ipak skupo. Naročito imajući u vidu da su alati za daljinsku administraciju za Mac OS dostupni besplatno. Verovarno da ova cena treba da ograniči distribuciju a tako i detekciju od strane proizvođača antivirusa", kaže Kris Domen, bezbednosni istraživač iz firme AlienVault. "Međutim, Proton se reklamira na forumima Dark Weba a takođe i u promotivnim YouTube videima i na javnom web sajtu (koji sada ne radi). Možda je privukao više pažnje od one kojoj se nadao autor malvera."


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

FBI upozorio na novi ransomware ProLock koji inficira računare koji su već inficirani bankarskim trojancem

FBI upozorio na novi ransomware ProLock koji inficira računare koji su već inficirani bankarskim trojancem

FBI je izdao upozorenje o novom ransomwareu koji je nazvan ProLock, koji je primećen u napadima na zdravstvene organizacije, državne organe, finansi... Dalje

Novi malver nazvan ''Korona virus'' zaključava Windows

Novi malver nazvan ''Korona virus'' zaključava Windows

Budući da su škole zatvorene zbog pandemije, neka deca se zabavljaju pravljenjem malvera. Takav je slučaj sa različitim novim verzijama MBRLocker... Dalje

Malver TrickBot zaobilazi dvofaktornu zaštitu banaka novom Android aplikacijom TrickMo

Malver TrickBot zaobilazi dvofaktornu zaštitu banaka novom Android aplikacijom TrickMo

Sajber-kriminalci koji stoje iza malvera TrickBot koriste Aandroid aplikaciju koju su napravili da bi zaobišli dvofaktornu (2FA) zaštitu koju korist... Dalje

Novi ransomware se zove CoronaVirus, ali on nije najgore što se može desiti vašem računaru

Novi ransomware se zove CoronaVirus, ali on nije najgore što se može desiti vašem računaru

Nova ransomware nazvan CoronaVirus širi se preko lažnog web sajta koji reklamira softver za optimizaciju sistema i druge programe WiseCleanera. Sajb... Dalje

Android malver Cerberus sada može da krade kodove za 2FA iz Google Authenticatora i daljinski otključava uređaj

Android malver Cerberus sada može da krade kodove za 2FA iz Google Authenticatora i daljinski otključava uređaj

Bankarski trojanac Cerberus je nadograđen i sada može da krade kodove Google Authenticatora za dvofaktornu autentifikaciju (2FA) koja se koristi kao... Dalje