O BlackHole é uma ferramenta de administração remota (RAT) que, usada de maneira mal-intencionada, também pode servir como um trojan de acesso remoto. O BlackHole RAT pode ser usado no Mac OS X ou no Windows e permite que um invasor remoto faça o seguinte:
- Executar comandos shell (dependendo dos privilégios do usuário logado)
- Desligue, reinicie ou coloque o computador para dormir
- Exibir uma mensagem no computador da vítima
- Crie arquivos de texto na área de trabalho
- Solicitar credenciais de administrador
O prompt para credenciais administrativas funciona como um keylogger acionado manualmente. Se uma vítima digitar suas credenciais de login quando solicitado, o nome de usuário e a senha serão capturados e enviados para o invasor.
A solicitação de permissões de administrador provavelmente é direcionada a usuários do Mac OS X, pois, diferentemente do Windows, o Mac OS X restringe esse acesso de baixo nível por programas a menos que explicitamente permitido pelo usuário . Uma das melhores defesas contra tais truques é entender o que é normal e necessário para o seu computador (neste exemplo, um Mac).
Por exemplo, quando você receber uma solicitação de senha de administrador, pergunte a si mesmo o seguinte:
- Você estava instalando um programa conhecido de um desenvolvedor confiável quando o prompt ocorreu?
- Em caso afirmativo, o programa está instalando algo que normalmente precisaria de acesso administrativo?
Uma das maneiras de saber se um prompt de autenticação não é legítimo é que ele pode falhar em identificar o programa que está solicitando as permissões de administrador. Um prompt de autenticação legítimo incluirá uma opção "detalhes" para saber mais sobre a solicitação. E isso pode soar bobo, mas verifique se há erros de ortografia na janela em que você digitaria suas credenciais. Muitas pessoas nefastas nem sempre prestam atenção a esses detalhes.
Atualmente, o BlackHole RAT exige sua própria senha para instalar, o que significa que um invasor precisaria de acesso direto ao seu computador. Observe que o BlackHole RAT não deve ser confundido com o kit de exploração Blackhole, uma estrutura para fornecer explorações e malware via Web.




