BlackHole es una herramienta de administración remota (RAT) que, utilizada maliciosamente, también puede servir como un troyano de acceso remoto. El BlackHole RAT se puede usar en Mac OS X o Windows, y permite a un atacante remoto hacer lo siguiente:
- Ejecutar comandos de shell (dependiendo de los privilegios de usuario registrados)
- Apagar, reiniciar o poner la computadora en reposo.
- Mostrar un mensaje en la computadora de la víctima.
- Crear archivos de texto en el escritorio.
- Pedir credenciales de administrador
La solicitud de credenciales administrativas funciona como algo así como un keylogger accionado manualmente. Si una víctima ingresa sus credenciales de inicio de sesión de administrador cuando se le solicite, el nombre de usuario y la contraseña se capturarán y enviarán al atacante.
La solicitud de permisos de administración probablemente se dirige a los usuarios de Mac OS X, ya que, a diferencia de Windows, Mac OS X restringe el acceso de bajo nivel de los programas. a menos que sea explícitamente permitido por el usuario . Una de las mejores defensas contra estos trucos es entender lo que es normal y necesario para su computadora (en este ejemplo, una Mac).
Por ejemplo, cuando / si recibe un mensaje para una contraseña de administrador, pregúntese lo siguiente:
- ¿Estaba instalando un programa conocido de un desarrollador confiable cuando se produjo el aviso?
- Si es así, ¿el programa que está instalando es algo que normalmente necesitaría acceso administrativo?
Una de las formas de saber si una solicitud de autenticación no es legítima es que podría no identificar el programa que solicita los permisos de administrador. Una solicitud de autenticación legítima incluirá una opción de "detalles" para obtener más información sobre la solicitud. Y esto puede sonar tonto, pero compruebe si hay errores de ortografía en la ventana donde escribiría sus credenciales. Mucha gente nefasta no siempre presta atención a estos detalles.
Actualmente, BlackHole RAT requiere su propia contraseña para instalar, lo que significa que un atacante necesitaría acceso directo a su computadora. Tenga en cuenta que BlackHole RAT no debe confundirse con el kit de exploits Blackhole, un marco para la entrega de exploits y malware a través de la web.