Malver za Mac, Proton, koga je ''nemoguće detektovati'' prodaje se za 50000 dolara

Opisi virusa, 09.03.2017, 00:30 AM

Malver za Mac, Proton, koga je ''nemoguće detektovati'' prodaje se za 50000 dolara

Hakeri na Dark Webu prodaju malver za Mac uređaje za koga tvrde da ga antivirusi ne mogu detektovati i da hakerima omogućava poptpunu kontrolu nad Mac OS uređajima.

Malver je nazvan Proton a reč je o alatu za daljinsko upravljanje koji se trenutno prodaje na ruskim internet forumima.

Početna cena za Proton je bila 100 bitcoina, što je prema trenutnoj vrednosti bitcoina više od 100000 dolara, ali sada se malver nudi po znatno manjoj ceni od oko 40 bitcoina koliko treba izdvojiti za neograničeni broj infekcija. Ako neko želi da instalira ovaj alat na samo jednom Mac uređaju, treba da plati 2 bitcoina.

Malver omogućava napadačima potpunu kontrolu nad napadnutim uređajima - beleženje kucanja na tastaturi, nadzor nad web kamerom, slanje i preuzimanje fajlova i drugo. Malver obaveštava hakera svaki put kada se na inficiranom sistemu unose podaci.

Proton može da ukrade informacije kao što su one o kreditnoj kartici, vozačkoj dozvoli i druge. Malver ima sposobnost pristupa iCloud nalozima, čak i sa uključenom dvofaktornom autentifikacijom.

Proton je stvarna pretnja za korisnike Mac OS jer hakeri prodaju malver sa originalnim Appleovim potpisima koda, što ukazuje da je reč o sofisticiranom napadu.

Autor RAT Proton je nekako prošao kroz rigorozni proces filtracije koji Apple primenjuje za programere third-party softvera za Mac OS, i došao do originalnih sertifikata za svoj program. Stručnjaci firme Sixgill koji su otkrili ovaj malver smatraju da je autor malvera uspeo da falsifikuje registraciju za Apple Developer ID Program ili da je koristio ukradene lozinke u tu svrhu.

Po mišljenju stručnjaka, izgleda da neispravljeni 0-day propust omogućava malveru da stekne root privilegije.

"40 bitcoina (50000 dolara) za neograničeni broj instalacija i daleko više za pristup izvornom kodu je ipak skupo. Naročito imajući u vidu da su alati za daljinsku administraciju za Mac OS dostupni besplatno. Verovarno da ova cena treba da ograniči distribuciju a tako i detekciju od strane proizvođača antivirusa", kaže Kris Domen, bezbednosni istraživač iz firme AlienVault. "Međutim, Proton se reklamira na forumima Dark Weba a takođe i u promotivnim YouTube videima i na javnom web sajtu (koji sada ne radi). Možda je privukao više pažnje od one kojoj se nadao autor malvera."


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Nova verzija ransomwarea Cerber ne šifruje nazive fajlova

Nova verzija ransomwarea Cerber ne šifruje nazive fajlova

Od kada se pojavio početkom marta prošle godine, ransomware Cerber ne samo da je šifrovao fajlove, već je šifrovao i nazive fajlova. To je oteža... Dalje

Malver Shamoon koji briše hard diskove se vratio, a pojavio se još jedan takav malver - StoneDrill

Malver Shamoon koji briše hard diskove se vratio, a pojavio se još jedan takav malver - StoneDrill

Malver koji briše hard diskove Shamoon pretrpeo je značajne promene prethodnih meseci, a sada je dobio i novi modul - ransomware, kao i podršku za ... Dalje

Malver za Mac, Proton, koga je ''nemoguće detektovati'' prodaje se za 50000 dolara

Malver za Mac, Proton, koga je ''nemoguće detektovati'' prodaje se za 50000 dolara

Malver je nazvan Proton a reč je o alatu za daljinsko upravljanje koji se trenutno prodaje na ruskim internet forumima. Početna cena za Proton je bi... Dalje

Novi ransomware Trump je ustvari već poznati ransomware VenusLocker

Novi ransomware Trump je ustvari već poznati ransomware VenusLocker

Pre nego što prikaže obaveštenje o otkupnini novi ransomware koji je nazvan TrumpLocker prikazuje sliku novog američkog predsednika Donalda Trampa... Dalje

Novi ransomware za Mac širi se preko torenta, plaćanje ne oslobađa fajlove

Novi ransomware za Mac širi se preko torenta, plaćanje ne oslobađa fajlove

Istraživači iz kompanije ESET upozorili su korisnike Mac OS na novi ransomware nazvan "Patcher" koji se širi preko BitTorrent sajtova. Oni su upozo... Dalje