Naon téh beurit Blackhole?

BlackHole nyaeta alat administrasi jauh (beurit) nu, dipaké maliciously, ogé bisa ngawula ka salaku aksés jauh Trojan . The BlackHole beurit bisa dipaké dina boh Mac OS X atawa Windows, sarta nyandak hiji lawan jauh ulah di handap:

The ajakan pikeun Kapercayaan administrasi jalan sakumaha hal kawas keylogger disetir sacara manual. Mun hiji mangsa asup Kapercayaan admin login maranéhna lamun dipenta, ngaran pamaké sarta sandi bakal direbut na dikirim ka lawan nu.

Paménta keur idin admin ieu dipikaresep diarahkeun dina pamaké Mac OS X salaku, kawas Windows, Mac OS X Batesan aksés-tingkat low misalna ku program iwal eksplisit diwenangkeun ku pamaké. Salah sahiji pertahanan pangalusna ngalawan trik sapertos ieu pamahaman naon normal tur dipikabutuh pikeun komputer (dina conto ieu, Mac).

Contona, nalika / lamun nampa ajakan pikeun hiji sandi admin, nanya ka diri di handap:

  1. Anu anjeun masang program dipikawanoh ti developer dipercaya lamun ajakan lumangsung?
  2. Lamun kitu, geus program nu anjeun masang hal anu ordinarily bakal butuh aksés administrasi?

Salah sahiji cara pikeun ngabejaan lamun hiji ajakan auténtikasi teu legit téh nya éta bisa gagal pikeun ngaidentipikasi program requesting nu idin admin. A auténtikasi ajakan sah bakal kaasup "écésna" pilihan pikeun manggihan nu leuwih seueur tentang pamundut teh. Sarta ieu bisa disada konyol tapi pariksa keur kasalahan éjahan dina jandela dimana anjeun kukituna ngetik dina Kapercayaan Anjeun. Kavling folks nefarious teu salawasna kudu nengetan bayar ka rinci ieu.

Ayeuna, BlackHole beurit merlukeun sandi sorangan guna install, nu hartina hiji lawan bakal butuh akses langsung ka komputer. Kanggo inpo nu leuwih lengkep, McAfee insinyur Jibril Acevedo nyadiakeun hiji di-jero McAfee panalungtik Jibril Acevedo nyadiakeun hiji di-jero walkthrough tina BlackHole beurit, kaasup déskripsi nu detil rupa lampah na pikeun duanana pamaké Windows jeung Mac.

Catet yén BlackHole beurit teu kudu bingung ku Blackhole mangpaatkeun kit, hiji kerangka pikeun delivering exploits jeung malware liwat Web teh.