Malver za Mac, Proton, koga je ''nemoguće detektovati'' prodaje se za 50000 dolara
Opisi virusa, 09.03.2017, 00:30 AM
Hakeri na Dark Webu prodaju malver za Mac uređaje za koga tvrde da ga antivirusi ne mogu detektovati i da hakerima omogućava poptpunu kontrolu nad Mac OS uređajima.
Malver je nazvan Proton a reč je o alatu za daljinsko upravljanje koji se trenutno prodaje na ruskim internet forumima.
Početna cena za Proton je bila 100 bitcoina, što je prema trenutnoj vrednosti bitcoina više od 100000 dolara, ali sada se malver nudi po znatno manjoj ceni od oko 40 bitcoina koliko treba izdvojiti za neograničeni broj infekcija. Ako neko želi da instalira ovaj alat na samo jednom Mac uređaju, treba da plati 2 bitcoina.
Malver omogućava napadačima potpunu kontrolu nad napadnutim uređajima - beleženje kucanja na tastaturi, nadzor nad web kamerom, slanje i preuzimanje fajlova i drugo. Malver obaveštava hakera svaki put kada se na inficiranom sistemu unose podaci.
Proton može da ukrade informacije kao što su one o kreditnoj kartici, vozačkoj dozvoli i druge. Malver ima sposobnost pristupa iCloud nalozima, čak i sa uključenom dvofaktornom autentifikacijom.
Proton je stvarna pretnja za korisnike Mac OS jer hakeri prodaju malver sa originalnim Appleovim potpisima koda, što ukazuje da je reč o sofisticiranom napadu.
Autor RAT Proton je nekako prošao kroz rigorozni proces filtracije koji Apple primenjuje za programere third-party softvera za Mac OS, i došao do originalnih sertifikata za svoj program. Stručnjaci firme Sixgill koji su otkrili ovaj malver smatraju da je autor malvera uspeo da falsifikuje registraciju za Apple Developer ID Program ili da je koristio ukradene lozinke u tu svrhu.
Po mišljenju stručnjaka, izgleda da neispravljeni 0-day propust omogućava malveru da stekne root privilegije.
"40 bitcoina (50000 dolara) za neograničeni broj instalacija i daleko više za pristup izvornom kodu je ipak skupo. Naročito imajući u vidu da su alati za daljinsku administraciju za Mac OS dostupni besplatno. Verovarno da ova cena treba da ograniči distribuciju a tako i detekciju od strane proizvođača antivirusa", kaže Kris Domen, bezbednosni istraživač iz firme AlienVault. "Međutim, Proton se reklamira na forumima Dark Weba a takođe i u promotivnim YouTube videima i na javnom web sajtu (koji sada ne radi). Možda je privukao više pažnje od one kojoj se nadao autor malvera."
Izdvojeno
Lažni modovi i krekovi kriju Stealka malver koji krade lozinke i kriptovalute
Stručnjaci kompanije Kaspersky otkrili su novi infostealer malver pod nazivom Stealka, koji cilja korisnike Windows sistema. Napadači ga koriste za ... Dalje
MacSync Stealer, prerušen u pouzdanu aplikaciju, krade sve sačuvane lozinke
Godinama su korisnici Mac računara verovali da su bezbedni zahvaljujući Apple-ovom strogom procesu provere aplikacija, koji bi trebalo da garantuje ... Dalje
Novi trojanac ChrimeraWire: lažni korisnici, pravi klikovi i SEO prevara
Istraživači kompanije Doctor Web otkrili su novi malver nazvan ChrimeraWire, trojanca koji služi za manipulaciju rangiranjem u pretraživačima tak... Dalje
Lažne ponude za posao na LinkedIn-u služe kao mamac za macOS malver FlexibleFerret
Istraživači Malwarebytes-a su otkrili novi napad usmeren na korisnike Mac računara - lažne ponude za posao koje vode do instalacije malvera preko ... Dalje
DigitStealer: novi macOS infostealer
Novi infostealer za macOS, nazvan DigitStealer, je malver koji krade osetljive informacije od korisnika macOS-a. Većina infostealera krade sličnee t... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





