Malver za Mac, Proton, koga je ''nemoguće detektovati'' prodaje se za 50000 dolara

Opisi virusa, 09.03.2017, 00:30 AM

Malver za Mac, Proton, koga je ''nemoguće detektovati'' prodaje se za 50000 dolara

Hakeri na Dark Webu prodaju malver za Mac uređaje za koga tvrde da ga antivirusi ne mogu detektovati i da hakerima omogućava poptpunu kontrolu nad Mac OS uređajima.

Malver je nazvan Proton a reč je o alatu za daljinsko upravljanje koji se trenutno prodaje na ruskim internet forumima.

Početna cena za Proton je bila 100 bitcoina, što je prema trenutnoj vrednosti bitcoina više od 100000 dolara, ali sada se malver nudi po znatno manjoj ceni od oko 40 bitcoina koliko treba izdvojiti za neograničeni broj infekcija. Ako neko želi da instalira ovaj alat na samo jednom Mac uređaju, treba da plati 2 bitcoina.

Malver omogućava napadačima potpunu kontrolu nad napadnutim uređajima - beleženje kucanja na tastaturi, nadzor nad web kamerom, slanje i preuzimanje fajlova i drugo. Malver obaveštava hakera svaki put kada se na inficiranom sistemu unose podaci.

Proton može da ukrade informacije kao što su one o kreditnoj kartici, vozačkoj dozvoli i druge. Malver ima sposobnost pristupa iCloud nalozima, čak i sa uključenom dvofaktornom autentifikacijom.

Proton je stvarna pretnja za korisnike Mac OS jer hakeri prodaju malver sa originalnim Appleovim potpisima koda, što ukazuje da je reč o sofisticiranom napadu.

Autor RAT Proton je nekako prošao kroz rigorozni proces filtracije koji Apple primenjuje za programere third-party softvera za Mac OS, i došao do originalnih sertifikata za svoj program. Stručnjaci firme Sixgill koji su otkrili ovaj malver smatraju da je autor malvera uspeo da falsifikuje registraciju za Apple Developer ID Program ili da je koristio ukradene lozinke u tu svrhu.

Po mišljenju stručnjaka, izgleda da neispravljeni 0-day propust omogućava malveru da stekne root privilegije.

"40 bitcoina (50000 dolara) za neograničeni broj instalacija i daleko više za pristup izvornom kodu je ipak skupo. Naročito imajući u vidu da su alati za daljinsku administraciju za Mac OS dostupni besplatno. Verovarno da ova cena treba da ograniči distribuciju a tako i detekciju od strane proizvođača antivirusa", kaže Kris Domen, bezbednosni istraživač iz firme AlienVault. "Međutim, Proton se reklamira na forumima Dark Weba a takođe i u promotivnim YouTube videima i na javnom web sajtu (koji sada ne radi). Možda je privukao više pažnje od one kojoj se nadao autor malvera."


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Novi sajber špijun, backdoor GreyEnergy

Novi sajber špijun, backdoor GreyEnergy

Istraživač iz firme Nozomi Networks, Alesandro Di Pinto, otkrio je veoma kompleksan backdoor malver koji je delo APT (advanced persistent threat) gr... Dalje

Poznati bankarski trojanac Trickbot sada krade lozinke i iz browsera i aplikacija

Poznati bankarski trojanac Trickbot sada krade lozinke i iz browsera i aplikacija

Poznati bankarski trojanac Trickbot unapređen je novim modulima koji su dizajnirani da prošire njegove mogućnosti, tako da sada omogućava napada... Dalje

Lažna Flash ažuriranja šire kriptomajner XMRig

Lažna Flash ažuriranja šire kriptomajner XMRig

Maliciozna ažuriranja za Flash često su korišćena za širenje droppera, malvera koji instaliraju druge malvere, ali istraživači iz Palo Alto Uni... Dalje

Posle pet godina napada na korisnike banaka, otkriven malver Dark Tequila

Posle pet godina napada na korisnike banaka, otkriven malver Dark Tequila

Istraživači iz kompanije Kaspersky Labs otkrili su složenu kampanju distribucije jednog malvera koja je usmerena na korisnike meksičkih banaka i k... Dalje

Distributeri ransomwarea SamSam zaradili skoro 6 miliona dolara od žrtava

Distributeri ransomwarea SamSam zaradili skoro 6 miliona dolara od žrtava

Ransomware SamSam zaradio je svom tvorcu više od 5,9 miliona dolara, koliko su platile žrtve od kada se pojavio malver, krajem 2015. godine. Ovo je ... Dalje