Malver za Mac, Proton, koga je ''nemoguće detektovati'' prodaje se za 50000 dolara

Opisi virusa, 09.03.2017, 00:30 AM

Malver za Mac, Proton, koga je ''nemoguće detektovati'' prodaje se za 50000 dolara

Hakeri na Dark Webu prodaju malver za Mac uređaje za koga tvrde da ga antivirusi ne mogu detektovati i da hakerima omogućava poptpunu kontrolu nad Mac OS uređajima.

Malver je nazvan Proton a reč je o alatu za daljinsko upravljanje koji se trenutno prodaje na ruskim internet forumima.

Početna cena za Proton je bila 100 bitcoina, što je prema trenutnoj vrednosti bitcoina više od 100000 dolara, ali sada se malver nudi po znatno manjoj ceni od oko 40 bitcoina koliko treba izdvojiti za neograničeni broj infekcija. Ako neko želi da instalira ovaj alat na samo jednom Mac uređaju, treba da plati 2 bitcoina.

Malver omogućava napadačima potpunu kontrolu nad napadnutim uređajima - beleženje kucanja na tastaturi, nadzor nad web kamerom, slanje i preuzimanje fajlova i drugo. Malver obaveštava hakera svaki put kada se na inficiranom sistemu unose podaci.

Proton može da ukrade informacije kao što su one o kreditnoj kartici, vozačkoj dozvoli i druge. Malver ima sposobnost pristupa iCloud nalozima, čak i sa uključenom dvofaktornom autentifikacijom.

Proton je stvarna pretnja za korisnike Mac OS jer hakeri prodaju malver sa originalnim Appleovim potpisima koda, što ukazuje da je reč o sofisticiranom napadu.

Autor RAT Proton je nekako prošao kroz rigorozni proces filtracije koji Apple primenjuje za programere third-party softvera za Mac OS, i došao do originalnih sertifikata za svoj program. Stručnjaci firme Sixgill koji su otkrili ovaj malver smatraju da je autor malvera uspeo da falsifikuje registraciju za Apple Developer ID Program ili da je koristio ukradene lozinke u tu svrhu.

Po mišljenju stručnjaka, izgleda da neispravljeni 0-day propust omogućava malveru da stekne root privilegije.

"40 bitcoina (50000 dolara) za neograničeni broj instalacija i daleko više za pristup izvornom kodu je ipak skupo. Naročito imajući u vidu da su alati za daljinsku administraciju za Mac OS dostupni besplatno. Verovarno da ova cena treba da ograniči distribuciju a tako i detekciju od strane proizvođača antivirusa", kaže Kris Domen, bezbednosni istraživač iz firme AlienVault. "Međutim, Proton se reklamira na forumima Dark Weba a takođe i u promotivnim YouTube videima i na javnom web sajtu (koji sada ne radi). Možda je privukao više pažnje od one kojoj se nadao autor malvera."


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Lažni Office 365 sajt inficira posetioce trojancem TrickBot sakrivenim u ažuriranje za Chrome i Firefox

Lažni Office 365 sajt inficira posetioce trojancem TrickBot sakrivenim u ažuriranje za Chrome i Firefox

Napadači su kreirali lažni Office 365 sajt koji distribuira trojanca TrickBot koji krade lozinke. Trojanac je sakriven u lažnim ažuriranjima za Ch... Dalje

25 miliona Android uređaja zaraženo malverom Agent Smith

25 miliona Android uređaja zaraženo malverom Agent Smith

Istraživači iz firme Check Point otkrili su novi malver za Android uređaje koji je nazvan "Agent Smith". Agent Smith je neprimetno zarazio oko 25 m... Dalje

Novi malver za Mac se širi preko rezultata Google pretrage

Novi malver za Mac se širi preko rezultata Google pretrage

Istraživač Džošua Long iz kompanije Intego otkrio je novi malver koji inficira Mac računare. Malver nazvan OSX/CrescentCore, je trojanac, a prime... Dalje

Žrtve ransomwarea GandCrab koji je inficirao 1,5 miliona računara sada mogu da dešifruju besplatno svoje fajlove

Žrtve ransomwarea GandCrab koji je inficirao 1,5 miliona računara sada mogu da dešifruju besplatno svoje fajlove

Istraživači iz kompanije BitDefender objavili su ažuriranu verziju alata za dešifrovanje fajlova koje je šifrovao ransomware GandCrab, koji bi mo... Dalje

Ransomware Dharma koristi legitimini antivirusni alat da žrtve ne primete šifrovanje fajlova

Ransomware Dharma koristi legitimini antivirusni alat da žrtve ne primete šifrovanje fajlova

Novi Dharma ransomware koristi instalaciju programa ESET AV Remover da bi sakrio od žrtava ono što se dešava u pozadini - šifrovanje njihovih fajl... Dalje