Skip to main content

Hoe een Blackhole RAT controle over je computer kan krijgen

How to Make an Elephant Explode – The Size of Life 2 (Juni- 2026)

How to Make an Elephant Explode – The Size of Life 2 (Juni- 2026)
Anonim

BlackHole is een RAT (Remote Administration Tool) die, op een kwaadwillende manier gebruikt, ook kan dienen als een externe toegang trojan. De BlackHole RAT kan op Mac OS X of Windows worden gebruikt en stelt een externe aanvaller in staat om het volgende te doen:

  • Shell-commando's uitvoeren (afhankelijk van ingelogde gebruikersrechten)
  • Afsluiten, opnieuw opstarten of de computer in de sluimerstand zetten
  • Geef een bericht weer op de computer van het slachtoffer
  • Maak tekstbestanden op het bureaublad
  • Vragen om beheerdersreferenties

De prompt voor beheerdersreferenties werkt als een handmatig aangestuurde keylogger. Als een slachtoffer zijn beheerdersaanmeldingsgegevens invoert wanneer daarom wordt gevraagd, worden de gebruikersnaam en het wachtwoord vastgelegd en verzonden naar de aanvaller.

Het verzoek om beheerdersbevoegdheden is waarschijnlijk gericht op Mac OS X-gebruikers aangezien, in tegenstelling tot Windows, Mac OS X dergelijke toegang op laag niveau door programma's beperkt tenzij expliciet toegestaan ​​door de gebruiker . Een van de beste verdedigingen tegen dergelijke trucs is inzicht krijgen in wat normaal en noodzakelijk is voor je computer (in dit voorbeeld een Mac).

Bijvoorbeeld, wanneer / als u een prompt voor een beheerderswachtwoord ontvangt, vraag uzelf dan het volgende:

  1. Heeft u een bekend programma van een betrouwbare ontwikkelaar geïnstalleerd toen dit werd gevraagd?
  2. Zo ja, is het programma dat u iets installeert dat gewoonlijk administratieve toegang zou vereisen?

Een van de manieren om te bepalen of een verificatiemelding niet legitiem is, is dat het programma niet kan worden geïdentificeerd om de beheerdersmachtigingen te vragen. Een legitieme authenticatie prompt bevat een "details" optie om meer te weten te komen over het verzoek. En dit klinkt misschien raar, maar controleer op spelfouten in het venster waarin je je inloggegevens zou invoeren. Veel snode mensen hebben niet altijd aandacht voor deze details.

Momenteel heeft BlackHole RAT een eigen wachtwoord nodig om te kunnen worden geïnstalleerd, wat betekent dat een aanvaller directe toegang tot uw computer nodig heeft. BlackHole RAT moet niet worden verward met de Blackhole exploit-kit, een raamwerk voor het leveren van exploits en malware via het web.