BlackHole er et fjernbetjeningsværktøj (RAT), der bruges skadeligt, kan også fungere som en fjernadgang trojan. BlackHole RAT kan bruges på enten Mac OS X eller Windows, og gør det muligt for en ekstern angriber at gøre følgende:
- Udfør shell kommandoer (afhængig af logget brugerens privilegier)
- Luk computeren, genstart eller sæt computeren i seng
- Vis en besked på offerets computer
- Opret tekstfiler på skrivebordet
- Spørg for administratoroplysninger
Prompten for administrative legitimationsoplysninger fungerer som noget som en manuelt drevet keylogger. Hvis et offer indtaster deres administrator login credentials, når du bliver bedt om det, bliver brugernavnet og adgangskoden fanget og sendt til angriberen.
Anmodningen om administratortilladelser er sandsynligvis rettet mod Mac OS X-brugere, da Mac OS X i modsætning til Windows begrænser sådan adgang til lavt niveau af programmer medmindre brugeren udtrykkeligt tillader det . Et af de bedste forsvar mod sådanne tricks er at forstå, hvad der er normalt og nødvendigt for din computer (i dette eksempel, en Mac).
For eksempel, når / hvis du modtager en prompt til en administratoradgangskode, spørg dig selv følgende:
- Var du installeret et kendt program fra en troværdig udvikler, da prompten opstod?
- Hvis ja, er det program du installerer noget, der normalt kræver administrativ adgang?
En af måderne, hvorpå man kan fortælle, om en bekræftelsesprompt ikke er legitim, er, at det måske ikke lykkes at identificere programmet, der anmoder om administratorrettigheder. En legitim bekræftelsesprompt vil indeholde en "detaljer" mulighed for at finde ud af mere om anmodningen. Og det kan lyde dumt, men kontroller for stavefejl i vinduet, hvor du vil indtaste dine legitimationsoplysninger. Masser af falske folk har ikke altid lagt mærke til disse detaljer.
I øjeblikket kræver BlackHole RAT sin egen adgangskode for at installere, hvilket betyder at en hacker ville have brug for direkte adgang til din computer. Bemærk, at BlackHole RAT ikke bør forveksles med Blackhole-udnyttelsessættet, en ramme for levering af udnyttelse og malware via internettet.