„EvilQuest“: macOS-Benutzer vor einer neuen Ransomware

Forscher haben Spuren von Ransomware namens EvilQuest gefunden , die ausschließlich auf macOS-basierte Maschinen von Apple abzielt . Es wurde festgestellt, dass die Verschlüsselungs-Malware ein einzigartiger Stamm ist, der sich von früheren Malware-Angriffen auf macOS oder andere Betriebssysteme unterscheidet. Hier ist alles, was Sie dazu wissen müssen:

Was ist EvilQuest?

EvilQuest oder OSX.EvilQuest ist ein Ransomware-Stamm, der an Piraten-MacOS-Anwendungen angehängt wird. Die Ransomware bedroht die Kontrolle des Benutzers über seinen PC sowie den Zugriff auf Dateien und Ordner. EvilQuest wird zusammen mit der mitgelieferten Piraten-App auf dem Mac installiert und verschlüsselt dann die Dateien und Ordner der Opfer, wodurch der Zugriff und die Verwendung verhindert werden. 

Der neue Ransomware-Stamm hat eine Stufe mehr, was ihn noch gefährlicher macht. Die Forscher haben herausgefunden, dass EvilQuest einen Keylogger auf dem System installiert, der es dem Angreifer ermöglicht, die vom Benutzer eingegebenen Tastaturbefehle zu verfolgen und aufzuzeichnen. Darüber hinaus wird die Sorte auch eine Umkehrschale installieren. Eine Reverse Shell stellt eine Remote-Verbindung des PCs des Opfers mit dem Remote-Rechner des Angreifers her und gibt ihm so die vollständige Kontrolle über Ihren PC.

Selbst wenn Sie das Lösegeld bezahlt haben, kann das Opfer daher weiterhin auf Ihre Dateien zugreifen und die getroffenen Tastaturtasten verfolgen, wodurch es die volle Autorität über den infizierten Computer hat.

Weiterlesen : Von Ransomware betroffene Dateien mit diesen Tools entschlüsseln

Wie wurde EvilQuest entdeckt?

EvilQuest wurde in mehreren Softwarepaketen und Installern entdeckt, was es etwas schwierig macht, den ersten Angriff zu finden. Es wird jedoch angenommen, dass der Ransomware-Stamm vor seiner Entdeckung mehr als einen Monat lang verbreitet wird.

„EvilQuest“: macOS-Benutzer vor einer neuen Ransomware

Bildquelle: ZDNet

Eine der ersten Angriffsquellen ist mit der Piratenversion einer App namens Little Snitch verbunden. Es ist eine Firewall-Anwendung, die für macOS-Benutzer entwickelt wurde und ihnen Netzwerkschutz bietet. Die App selbst genießt hohes Ansehen, aber wenn Sie sich für eine Piratenversion entscheiden, gibt es Risiken, die Sie nicht einschätzen können. 

Die Sorte ist als PKG-Installationsdatei mit dem von Little Snitch raubkopierten Softwarepaket beigefügt. An die PKG-Datei ist ein „Post-Install-Skript“ angehängt, das die angebliche Malware enthält. Bei der Installation wird das Skript dann an einen Speicherort auf Ihrem Mac kopiert – /Library/LittleSnitch/CrashReporter . Und irgendwann später wird der Malware-Code aktiviert und die Verschlüsselung der Systemdateien gestartet. 

Lesen Sie mehr: Wie wirkt sich Ransomware auf Ihr System aus?

EvilQuest floriert mit Torrenting

Der EvilQuest-Ransomware-Stamm lebt vollständig vom Torrenting. Benutzer laden häufig Softwarepakete und Anwendungen über App-Stores von Drittanbietern und Online-Portale und Torrent-Links herunter , um eine kostenlose Premium-Version zu erhalten, ohne die Software tatsächlich zu kaufen. EvilQuest wird meistens an solche Links für Softwarepakete wie dem von Little Snitch angehängt.

Torrenting ist immer riskant, aber Benutzer neigen dazu, diesen Risiken auszuweichen, indem sie einen VPN-Dienst verwenden . Wenn jedoch eine Ransomware-Bedrohung damit verbunden ist, kann kein VPN in diesem Szenario helfen. Es wird empfohlen, keine Raubkopien solcher Softwarepakete auf Mac oder anderen Betriebssystemen zu verwenden. 

Wie funktioniert EvilQuest?

Hier ist eine Zusammenfassung, wie EvilQuest die Kontrolle über Ihren Mac übernimmt, wenn Sie angegriffen werden:

– Nach der Installation und Aktivierung des Malware-Codes werden die Dateien und Ordner auf dem Mac des Opfers verschlüsselt, gefolgt von einer Warnung bezüglich der Verschlüsselung.

– Der Benutzer wird dann auf dem Desktop zu einer Lösegeldforderung wie im Bild unten weitergeleitet:

– Es ist ein Keylogger installiert, der dem Angreifer Tracking-Zugriff gibt, um alle Tastenanschläge aufzuzeichnen.

– Eine Reverse-Shell gewährt dem Angreifer dann eine Verbindung mit dem infizierten Mac sowie die Berechtigung, benutzerdefinierte Befehle auszuführen.

– Der Ransomware-Stamm sucht explizit nach Dateien, die mit Kryptowährungs-Wallet-Anwendungen wie –wallet.png,wallet.pdg usw. verbunden sind, wodurch die Sicherheit Ihrer Krypto-Wallets beeinträchtigt wird .

Welche Dateien sind anfällig für Bedrohungen im Zusammenhang mit EvilQuest?

Hier ist eine Liste von Dateierweiterungen, die von Evil Quest verschlüsselt werden: 

.pdf 

.doc

.jpg

.TXT

.Seiten

.pem

.cer

.crt

.php

.py

.h

.m

.hpp

.cpp

.cs

.pl

.P

.p3

.html

.webarchiv

.Postleitzahl

.xsl

.xslx

.docx

.ppt

.pptx

.keynote

.js

.sqlite3

.Brieftasche

.dat

Verwenden Sie eine zuverlässige Sicherheitssoftware für Mac, um erstklassigen Datenschutz und Schutz zu gewährleisten

Um sicherzustellen, dass Ihr Mac frei von Malware oder Datenschutzbedrohungen ist, können Sie eine effiziente Mac-Schutz-Suite namens  Kaspersky Total Security verwenden . Es ist eine unglaubliche Sicherheitssoftware, die entwickelt wurde, um sicherzustellen, dass Ihr Mac vor allen Arten von Schwachstellen und Bedrohungen geschützt ist. Die Anwendung besteht aus integrierten Modulen, um automatische Scans durchzuführen und Malware-Spuren sowie Spuren zu erkennen, die die Privatsphäre der Benutzer auf Ihrem Mac gefährden.

Apropos grafische Oberfläche: Kaspersky bietet ein benutzerfreundliches und intuitives Dashboard, sodass sowohl Anfänger als auch erfahrene Benutzer die Software mühelos verwenden können. Das Hauptfenster verfügt über alle Funktionen, die ordnungsgemäß kategorisiert sind, sodass Sie Tools wie Backup, Kindersicherung usw. verwenden können.

„EvilQuest“: macOS-Benutzer vor einer neuen Ransomware

Hier sind die wichtigsten Highlights bei der Verwendung von Kaspersky Total Security für Mac: 

  • Bietet hervorragenden Schutz vor Malware.
  • Kommt mit einem erstklassigen Passwort-Manager.
  • Hat Kindersicherungsfunktionen.
  • Verfügt über völlig neue Stalkerware-Schutzfunktionen.
  • Verwendet nur leichte bis mäßige Systemressourcen.
  • Bietet eine dedizierte Spielmodus-Funktion.
  • Kommt mit einer Dateiverschlüsselungsfunktion.
  • Kommen Sie mit Anti-Theft-Funktionalität.
  • Verfügt über eine dedizierte Datei-Shredder-Funktion zum dauerhaften Löschen von Dateien.
Neueste Version: 21.3.10.391 Sprachunterstützung: Englisch, Deutsch, Französisch usw.
Preis: 49,99 $ für 5 Geräte/1 Jahr Kostenlose Testphase: 30 Tage
Dateigröße: 2,7 MB Speicher: 1 GB (32-Bit) oder 2 GB (64-Bit)
Lizenz: Testversion, Abonnement-basiert Festplattenspeicher: 1500 MB freier Speicherplatz

Wenn Sie eine andere Sicherheits- und Schutzsoftware für Mac verwenden, teilen Sie uns Ihre Vorschläge im Kommentarbereich unten mit. Vergessen Sie auch nicht, Ihre Erfahrungen zu teilen, wenn Sie ein Ziel von EvilQuest oder OSX.EvilQuest Ransomware waren.

Sehen Sie sich die Liste der relevanten Artikel an: 

Kein Lösegeld mehr: Eine Initiative, um die Ransomware-Pläne von Bedrohungsakteuren zu vereiteln
Avaddon Ransomware – So bleiben Sie geschützt und was zu tun ist, wenn Sie getroffen wurden
So schützen Sie Ihren Mac vor einem Ransomware-Angriff
Maze-Ransomware-Angriffe Cognizant
So entfernen Sie Redl Ransomware und andere Malware von Ihrem System?



Leave a Comment

MacOS Sonoma vs. macOS Ventura: Was ist der Unterschied?

MacOS Sonoma vs. macOS Ventura: Was ist der Unterschied?

Falls Sie ein Upgrade auf macOS Sonoma planen, erfahren Sie hier, wie es sich hinsichtlich der Funktionen von macOS Ventura unterscheidet.

MacOS: So legen Sie eine Umgebungsvariable fest

MacOS: So legen Sie eine Umgebungsvariable fest

Auf dem Mac speichern Umgebungsvariablen Informationen wie den aktuellen Benutzer, Standardpfade zu Befehlen und den Namen des Host-Computers. Wenn du

Outlook 365 Das Home-Menü fehlt: 6 beste Lösungen

Outlook 365 Das Home-Menü fehlt: 6 beste Lösungen

Wenn die Home-Schaltfläche in Outlook fehlt, deaktivieren und aktivieren Sie Home Mail im Menüband. Dieser schnelle Workaround hat vielen Benutzern geholfen.

MacOS: Bringen Sie Fenster außerhalb des Bildschirms wieder auf den Bildschirm

MacOS: Bringen Sie Fenster außerhalb des Bildschirms wieder auf den Bildschirm

Eine Liste möglicher Korrekturen für ein Problem, bei dem möglicherweise ein Anwendungsfenster in macOS vom Bildschirm verschwunden ist.

So erstellen Sie eine Verteilerliste in Outlook: Die drei besten Methoden

So erstellen Sie eine Verteilerliste in Outlook: Die drei besten Methoden

Möchten Sie eine E-Mail an viele Empfänger senden? Sie wissen nicht, wie Sie in Outlook eine Verteilerliste erstellen? Hier erfahren Sie, wie das mühelos gelingt!

So erstellen Sie eine Dropdown-Liste in Excel: 2 beste Methoden im Jahr 2023

So erstellen Sie eine Dropdown-Liste in Excel: 2 beste Methoden im Jahr 2023

Wenn Sie Dateneingabeaufgaben fehlerfrei und schnell erledigen möchten, müssen Sie lernen, wie Sie in Excel eine Dropdown-Liste erstellen.

Outlook lässt sich nicht im abgesicherten Modus öffnen: Top 5 Fixes

Outlook lässt sich nicht im abgesicherten Modus öffnen: Top 5 Fixes

Möchten Sie Outlook im abgesicherten Modus öffnen, können dies aber nicht? Finden Sie heraus, wie Sie das Problem „Outlook lässt sich nicht im abgesicherten Modus öffnen“ beheben.

So automatisieren Sie Ihre Arbeit mit der Mac Shortcuts App

So automatisieren Sie Ihre Arbeit mit der Mac Shortcuts App

Die Mac Shortcuts-App ist ein leistungsstarkes Tool zum Ausführen von Makros. Mit einem Klick kann die macOS Shortcuts-App Aufgaben erledigen, die sonst Stunden dauern würden.

So finden Sie Zirkelverweise in Excel, um fehlerhafte Daten zu vermeiden

So finden Sie Zirkelverweise in Excel, um fehlerhafte Daten zu vermeiden

Wenn Zirkelverweise in Excel-Arbeitsblättern störend sind, erfahren Sie hier, wie Sie Zirkelverweise in Excel finden und diese beseitigen.

Gelöst: Diese Datei ist nicht mit QuickTime Player kompatibel

Gelöst: Diese Datei ist nicht mit QuickTime Player kompatibel

Wenn Sie feststellen, dass diese Datei nicht mit QuickTime Player kompatibel ist, lesen Sie jetzt diesen Artikel. Es beleuchtet einige der besten Korrekturen.