Skip to main content

Como um RATO Blackhole pode assumir o controle do seu computador

Is Reality Real? The Simulation Argument (Junho 2026)

Is Reality Real? The Simulation Argument (Junho 2026)
Anonim

O BlackHole é uma ferramenta de administração remota (RAT) que, usada de maneira mal-intencionada, também pode servir como um trojan de acesso remoto. O BlackHole RAT pode ser usado no Mac OS X ou no Windows e permite que um invasor remoto faça o seguinte:

  • Executar comandos shell (dependendo dos privilégios do usuário logado)
  • Desligue, reinicie ou coloque o computador para dormir
  • Exibir uma mensagem no computador da vítima
  • Crie arquivos de texto na área de trabalho
  • Solicitar credenciais de administrador

O prompt para credenciais administrativas funciona como um keylogger acionado manualmente. Se uma vítima digitar suas credenciais de login quando solicitado, o nome de usuário e a senha serão capturados e enviados para o invasor.

A solicitação de permissões de administrador provavelmente é direcionada a usuários do Mac OS X, pois, diferentemente do Windows, o Mac OS X restringe esse acesso de baixo nível por programas a menos que explicitamente permitido pelo usuário . Uma das melhores defesas contra tais truques é entender o que é normal e necessário para o seu computador (neste exemplo, um Mac).

Por exemplo, quando você receber uma solicitação de senha de administrador, pergunte a si mesmo o seguinte:

  1. Você estava instalando um programa conhecido de um desenvolvedor confiável quando o prompt ocorreu?
  2. Em caso afirmativo, o programa está instalando algo que normalmente precisaria de acesso administrativo?

Uma das maneiras de saber se um prompt de autenticação não é legítimo é que ele pode falhar em identificar o programa que está solicitando as permissões de administrador. Um prompt de autenticação legítimo incluirá uma opção "detalhes" para saber mais sobre a solicitação. E isso pode soar bobo, mas verifique se há erros de ortografia na janela em que você digitaria suas credenciais. Muitas pessoas nefastas nem sempre prestam atenção a esses detalhes.

Atualmente, o BlackHole RAT exige sua própria senha para instalar, o que significa que um invasor precisaria de acesso direto ao seu computador. Observe que o BlackHole RAT não deve ser confundido com o kit de exploração Blackhole, uma estrutura para fornecer explorações e malware via Web.