Une nouvelle menace pour macOS se déguise en application, Proton RAT

Il est vrai que macOS est un système sûr et personne ne peut dire qu'Apple ne met pas toutes les mesures nécessaires pour que les malwares, chevaux de Troie et autres virus n'infectent pas notre ordinateur, mais il faut garder à l'esprit que tous les systèmes d'exploitation sont vulnérables, tous. On peut dire que dans un système d'exploitation il y a moins d'attaquants que dans d'autres ou même qu'il est plus contrôlé, mais il est vrai qu'il n'y a pas de système d'exploitation totalement à l'abri des menaces externes. Dans ce cas, nous parlons de Proton RAT, un cheval de Troie qui a réussi à contourner les mesures de sécurité d'Apple dans macOS.

Le moyen de se cacher de ce Proton RAT est vraiment travaillé et ce qu'il fait pour usurper notre identité et même prendre le contrôle de notre Mac en mode distant, est utilisez une application pour obtenir les mots de passe et toutes les données utilisateur. C'est une vidéo qui explique son fonctionnement et que l'on retrouve dans ZDNet:

Pour l'instant nous sommes avant un "cheval de Troie légal" qui entre de mauvaises mains peut être vraiment dangereux pour l'utilisateur qui ne remarque pas son installation. C'était un programme qui fonctionnait comme un justicier, contrôlant les mauvaises pratiques de certains employés, etc. Logiquement comme tout dans ce monde si cela tombe sur des personnes qui n'ont pas de bonnes intentions (comme c'est le cas) alors cela devient un problème pour tous les utilisateurs car derrière une application vérifiée, vous pouvez obtenir toutes les données privées de n'importe qui.

Mais pour le bon fonctionnement de ce vol d'identité dans une application et pour être efficace, il faut une identité de développeur vérifiée et "falsifier l'application" et pour cela la seule option pour l'obtenir est la contrefaçon ou le vol et il y a la tâche d'Apple, de découvrir ces fausses identifications dans les applications et de les éliminer.

Il est évident qu'Apple y travaille déjà ou nous sommes convaincus qu'il commencera à le faire à partir du moment où il sortira de son existence, mais nous devons toujours être vigilants avec ce que nous installons dans nos équipements et continuer évidemment à faire confiance à la sécurité. du système, ce qui est très bon. Pour l'instant, le site officiel de ce cheval de Troie, ptn.is, est désactivé.


Laisser un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont marqués avec *

*

*

  1. Responsable des données: Miguel Ángel Gatón
  2. Finalité des données: Contrôle du SPAM, gestion des commentaires.
  3. Légitimation: votre consentement
  4. Communication des données: Les données ne seront pas communiquées à des tiers sauf obligation légale.
  5. Stockage des données: base de données hébergée par Occentus Networks (EU)
  6. Droits: à tout moment, vous pouvez limiter, récupérer et supprimer vos informations.