BlackHole RAT i ny version

For en måned siden dukkede den trojanske hest BlackHole RAT op til Mac.

Nu advarer Securemac om en BlackHole RAT version 2.0, der er endnu bedre forklædt.

BlackHole RAT er en trojansk hest der installeres via andre programmer eller via browseren, især via downloads af piratsoftware og torrents hvor den trojanske hest sniges med ind sammen med det program man installerer.

BlackHole RAT version 2.0 er forklædt som et Java-login, der narrer brugeren til at give brugernavn og adgangskode. Denne nye udgave af BlackHole RAT kan sløve computeren med en loop-funktion, men programmet er også stadig i stand til at køre Shell-scripts og så kan programmet også slette harddiske.

Udvikleren fortæller på et hacker-forum om programmet, at en langt mere stabil udgave netop er færdiggjort. Det tyder på at en mere færdig version er på vej til at blive spredt på nettet, skriver SecureMac.

Den oprindelige BlackHole RAT er i øvrigt en simpel variant af Remote Access Trojaneren (RAT) til Windows, som hedder darkComet.

Hvi du vil beskytte dig mod vira, trojanske heste og andet er det en god ide at lade væremed at hente piratsoftware ligesom en række antivirus-apps kan hjælpe. Blandt andet SecureMacs eget MacScan.

Ifølge SecureMac er sikkerhedsrisikoen “low” netop nu.

© 2011, maczonen.dk. All rights reserved.