الصفحة الرئيسية الأخبار أخبار عامة BlackHole RAT تروجان يستهدف أنظمة Mac OS X
BlackHole RAT تروجان يستهدف أنظمة Mac OS X
تقييم المستخدمين: / 6
عاديممتاز 
الكاتب زيد القريشي   
الثلاثاء, 01 مارس 2011 01:28

BlackHole RAT تروجان جديد مبرمج من قبل شخص غير معرف حتى الان انتشر بين مستخدمي نظام Mac OS X في الاونة الأخيرة و الذي يعد مشابه لتروجان darkComet RAt الخاص بأنظمة Windows.



التروجان مازال في المرحلة التجريبية , و انه غير معرف حتى الان اذا كان التروجان يستغل ثغرة موجودة في أنظمة Mac OS X أو في أحد البرامج الخاصة في النظام أو اذا كان قد انتشر عن طريق البرامج المقرصنة و الملفات المحملة من التورنت.

التروجان قادر على رفع الملفات على الجهاز المخترق و ارسال رسائل تشغيل و اطفاء الجهاز , بالاضافة الى ذلك فالتروجان يمكن المخترق من تنفيذ أوامر النظام. التروجان كذلك يمكن المخترق من اضهار واجهة لدى المستخدم تسأله على كلمة مرور مدير النظام من أجل تحويل صلاحيات المستخدم الى Administrator.

التروجان يقوم باظهار رسالة الى المستخدم نصها التالي:" مرحبا , أنا BlackHole Remote Administration Toll و قد أصبت جهاز الحاسوب الخاص بك , أعلم بأنه معظم الناس يقولون بأنه لا يمكن اصابة أجهزة Mac OS X ولكن كما ترى فقد أصبت جهازك  و الان لدي سيطرة كاملة على الجهاز و انت غير قادر على منعي. أنا عبارة عن فيروس جديد و مازلت في المرحلة التجريبية , لذلك فسيكون هناك الكثير من الامور الاخرى التي سأكون قادر على القيام بها".

كما قلنا سابقا فمن المرجح أن السبب الرئيسي لانتشار التروجان هو البرامج المقرصنة و الملفات المحملة من مواقع التحميل و المواقع المشبوهة , لذلك ننصح المستخديمين بتحميل البرامج من مواقعها الرسمية و التأكد من باقي الملفات التي يتم تحميلها و عدم تحميل أي ملف اذا لم تكون واثق من مصدره.

 

التعليقات (13)Add Comment
Loser Zero
هههههههه مشكور زيد
أرسلت بواسطة: LoserZero في March 01, 2011
الجميل الرساله الممتعه تعبر ع ان الي عامل الفيرس عدو ل ماك فهمني طبعا :D

ده مجرد تخمين ياعني
hamdan
مشكووووور
أرسلت بواسطة: hamdan في March 01, 2011
مشكووووور اخي زيد
ممكن ايميلك لاهنت ضروري؟
Hit-Man
...
أرسلت بواسطة: Hit-Man في March 01, 2011
شكرا أخي زيد
فتحي القيسي
للأسف لا توجد رسالة غير ...
أرسلت بواسطة: فتحي القيسي في March 01, 2011
اهلا وسهلا يا نظام "ماك" في عالم الاختراق وعالم القرصنة ومن يدري, فقد يصبح حمايته
اسوء من حماية نظام "الويندوز" وشكرا على المقال اخ زيد.
Loser Zero
ع فكرا ماك وحش مش كويس
أرسلت بواسطة: LoserZero في March 01, 2011
انا في كتاب عندي للماك ده بس الصراحه مقرتهوش لاني ضعيف في الانجليزي حاليا
ده الكتاب http://www.isecur1ty.org/news/...dbook.html
معايا الكتاب في جهازي كتاب الكتروني بس طبعا مش هينفع احطه عشان الاداره متزعلش الي انا شفتو وانا بتفرج ع الكتاب ان له ثغرات كتيره
والله انا بس حابب اقراه كويس وجيب نسخه ماك اجرب عليا الثغرات دي
كمال سمير
...
أرسلت بواسطة: الضيف في March 01, 2011
شكرا على هذا المقال اخ زيد
انا بصراحة صارلي سنة ونص استعمل نضام الماك
نسخة MAC OS X SNOW LEOPARD 10.6
وصراحة الننضام سريع وقوي وسهل ومواجهت في اي مشاكل
مع اني احمل ملفات بشكل كبيير من الانترنيت وما صار
بي اي مشاكل لاكن اضن انها مجرد اشاعات لتشويه صورة نضام الماك
والماك نضام مو هين اي انه مبني على نواة UNIX هي انه تقريبا
حالة حال LINUX وبل اقوى ايضا بوجهة نضري
Loser Zero
ﻻﻻﻻ اخي
أرسلت بواسطة: LoserZero في March 01, 2011
بنسبه لامن يحتل لينكس المرتبه الولي و الماك في الثانيه وويندوز في الثالثه
لكن الفكره ان كل الانظمه ليها ثغرات وفيروسات
ومش معني ان ويندوز مليء بالفيروسات والثغرات انه نظام مش وحش شوف تاريخ ويندوز
الفكره ببساطه مين اكتر واحد مستعمل ومين اكتر واحد هدف للهكر ؟
ويندوز لكن في المده الي فاتت بدأو الهكرز يستهدفو لينكس وماك
وانا اعتقد ان ميكرسوفت بتحاول تثبت ان اقل حمايه وعشان تبقي مصدق وجهه نظري اكتر
اقرا المقال ده http://news.cnet.com/8301-2708...7-245.html
نورالدين
جميل جدا
أرسلت بواسطة: Noureddine في March 01, 2011
أشكرك أخي زيد كل الشكر على مجهوداتك
نتمنى أن نقدم القليل لموقع رائد أعطانا الكثير**الموقع = أعضاءوقياديي isecur1ty**
مشكورين.
Evil-Thinker
Good news
أرسلت بواسطة: Terorrist في March 01, 2011
let's Get it Started with Mac ,, The Secure System as They Say .
ســامي
...
أرسلت بواسطة: ســامي في March 02, 2011
ما قال انه لا توجد فيروسات او تروجانات على جهاز الماك فهو اما غير متاكد من كلامه

او نه لا يعرف شيئا في عالم القرصنة .

اخي اي نضام به تغرات وتختلف تغراته وخطوتها

التغرة اي خطأ برمجي صغير يمكن تطويره ليصبح خطأ فادح يستغل بشكل غير قانوني

تخيل بعد 6 اشهر من نزول جهاز psp go التي نافست به sony مع الهاكرز

ووعدته بنزول جهاز لن يستطيع اي كراكز من تحطيل حمايته

وراحت تدعي انه لا يمكن تحطيم حماية هذا جهاز حتى قام احد الكراكز بتزيل كاستم

للجهاز وتم اختارقة

اين هو هذا الذي يدعي ان انضمت Mac os x لا تحتوي عل تغرات ! :d

شكراااا اخي زيد على المعلومة في ميزان حسانتك :) اي جديد لا تحرمنا

باتوفيق للجميع






Sari Bukhari
...
أرسلت بواسطة: Sari Bukhari في March 02, 2011
Remote Administration Tools لا تعتمد على الثغرات في إنتشارها بل تعتمد على خبرة المستخدم للجهاز ومدى غبائه أو قد تكون للإستغلال القانوني كالتحكم بالجهاز عن بعد. وأي نظام تشغيل في الكون يمكن برمجة Remote Administration Tool له, والـ RAT ماهو إلا الإسم النظيف للـ Back-door Trojans =) .
لذلك الثغرات ليس لها أي علاقة بالنظام! فترقيع الكيرنل مثلاً لن يكون كافياً لإبطال مفعول هذه الأداة, لأنها عبارة عن برنامج برمج للنظام. وبالتالي, ليس من الصعب إختراق أنظمة Linux, Mac أو Windows. ووجود عديد من الباكدورز لنظام ويندوز هذا لا يعني أن نظام ويندوز مليء بالثغرات ! وهذا الباكدور المبرمج للماك ماهو إلا دليل على صحة كلامي ! ولا تنسوا الـ Root-kits فهي مبنية على نفس الأساس.

فالرجاء التفريق بين الـ RATs والـ Exploits فشتان ما بين هذا وذاك . =)

مع إحترامي وتقديري للجميع.
Omar Ahmed
...
أرسلت بواسطة: Omar Ahmed في March 02, 2011
لقد قرأت منذ مدة عن مقال لأحد مختبرين الاختراق العالمية ..
و قد قال أن نظام ماك أضعف في الحماية عن نظام ويندوز ..
و مستخدمين الماك يعتقدون أنه أفضل من ويندوز ..
و لكن الحقيقة أن نظام الماك غير مستهدف و لهذا يظن الجميع أن نظام ماك قوى ..
و هو بالعكس أضعف من نظام ويندوز ..
ســامي
...................
أرسلت بواسطة: ســامي في March 02, 2011
-------------------------------------------------------------------------
Remote Administration Tools لا تعتمد على الثغرات في إنتشارها بل تعتمد على خبرة المستخدم للجهاز ومدى غبائه أو قد تكون للإستغلال القانوني كالتحكم بالجهاز عن بعد. وأي نظام تشغيل في الكون يمكن برمجة Remote Administration Tool له, والـ RAT ماهو إلا الإسم النظيف للـ Back-door Trojans =) .
لذلك الثغرات ليس لها أي علاقة بالنظام! فترقيع الكيرنل مثلاً لن يكون كافياً لإبطال مفعول هذه الأداة, لأنها عبارة عن برنامج برمج للنظام. وبالتالي, ليس من الصعب إختراق أنظمة Linux, Mac أو Windows. ووجود عديد من الباكدورز لنظام ويندوز هذا لا يعني أن نظام ويندوز مليء بالثغرات ! وهذا الباكدور المبرمج للماك ماهو إلا دليل على صحة كلامي ! ولا تنسوا الـ Root-kits فهي مبنية على نفس الأساس.

فالرجاء التفريق بين الـ RATs والـ Exploits فشتان ما بين هذا وذاك . =)

مع إحترامي وتقديري للجميع.
---------------------------------------------------------------------------

اشاطرك الراي 100 % فالإختراق لا يعتمد على التغرات فيمكن الاستعانة

باحدى ادوات النضام لتحكم فيه عن بعد لاكن يبقى امر ظهور التغرات امر عادي.

في الاصل نضام الماك لا ينصب الا على جهاز المالك اذا كيف يمكن تنصيب هذا النضام

على اجهزة عادية . !!!!!!



أضف تعليق
يجب عليك الاشتراك بالموقع لتتمكن من كتابة التعليقات, الاشتراك مجاني ويستغرق بضع ثوان فقط!
اذا كنت مشترك مسبقا في الموقع فضلاً قم بتسجيل الدخول.

busy
 

SecurityTargets