MacOS Sonoma vs macOS Ventura: jaka jest różnica
Jeśli planujesz uaktualnienie do systemu macOS Sonoma, oto czym różni się on od systemu macOS Ventura pod względem funkcji.
Badacze znaleźli ślady oprogramowania ransomware o nazwie EvilQuest , które atakuje wyłącznie komputery z systemem macOS produkowane przez firmę Apple. Stwierdzono, że złośliwe oprogramowanie szyfrujące jest odmianą unikatową, różniącą się od poprzednich ataków złośliwego oprogramowania na macOS lub jakikolwiek inny system operacyjny. Oto wszystko, co musisz o tym wiedzieć:
Co to jest Evil Quest?
EvilQuest lub OSX.EvilQuest to odmiana oprogramowania ransomware, która jest dołączana do pirackich aplikacji macOS. Ransomware zagraża kontroli użytkownika nad jego komputerem, a także dostępowi do plików i folderów. EvilQuest jest instalowany na Macu wraz z piracką aplikacją, do której jest dołączony, a następnie szyfruje pliki i foldery ofiar, uniemożliwiając dostęp i użytkowanie.
Nowa odmiana oprogramowania ransomware ma o jeden stopień więcej, co czyni go jeszcze bardziej niebezpiecznym. Naukowcy odkryli, że EvilQuest instaluje w systemie keylogger, który pozwala atakującemu śledzić i rejestrować polecenia klawiaturowe uderzane przez użytkownika. Co więcej, szczep zainstaluje również odwróconą powłokę. Odwrotna powłoka ustanowi zdalne połączenie komputera ofiary ze zdalnym komputerem atakującego, dając mu całkowitą kontrolę nad twoim komputerem.
W związku z tym, nawet jeśli zapłaciłeś okup, ofiara może nadal uzyskiwać dostęp do twoich plików i śledzić uderzenia klawiszy klawiatury, dzięki czemu ma pełną władzę nad zainfekowanym komputerem.
Przeczytaj więcej: Odszyfruj pliki zainfekowane oprogramowaniem ransomware za pomocą tych narzędzi
Jak odkryto EvilQuest?
EvilQuest został wykryty w wielu pakietach oprogramowania i instalatorach, co utrudnia znalezienie pierwszego ataku. Uważa się jednak, że szczep ransomware jest rozpowszechniany przez ponad miesiąc przed jego odkryciem.
Źródło obrazu: ZDNet
Jednym z pierwszych źródeł ataków jest piracka wersja aplikacji o nazwie Little Snitch. Jest to aplikacja zapory przeznaczona dla użytkowników macOS, oferująca im ochronę sieci. Sama aplikacja jest wysoko ceniona, ale kiedy zdecydujesz się na wersję piracką, istnieje ryzyko, którego nie możesz się domagać.
Szczep jest dołączony jako plik instalacyjny PKG z pirackim pakietem oprogramowania Little Snitch. Do pliku PKG dołączony jest „skrypt poinstalacyjny”, który zawiera rzekome złośliwe oprogramowanie. Po instalacji skrypt jest następnie kopiowany do lokalizacji na komputerze Mac – /Library/LittleSnitch/CrashReporter . A potem jakiś czas później kod złośliwego oprogramowania aktywuje się i rozpoczyna szyfrowanie plików systemowych.
Przeczytaj więcej: Jak ransomware wpływa na Twój system?
EvilQuest kwitnie dzięki torrentowaniu
Odmiana ransomware EvilQuest rozwija się całkowicie dzięki torrentom. Użytkownicy często pobierają pakiety oprogramowania i aplikacje za pośrednictwem zewnętrznych sklepów z aplikacjami i portali internetowych oraz łączy torrentowych, aby uzyskać bezpłatną wersję premium bez faktycznego kupowania oprogramowania. EvilQuest jest najczęściej dołączany do takich linków do pakietów oprogramowania, takich jak Little Snitch.
Torrentowanie jest zawsze ryzykowne, ale użytkownicy mają tendencję do unikania tego ryzyka, korzystając z usługi VPN . Jednak gdy istnieje zagrożenie ransomware, żadna sieć VPN nie może pomóc w tym scenariuszu. Zaleca się, aby nie używać pirackich wersji takich pakietów oprogramowania na Macu ani w żadnym innym systemie operacyjnym.
Jak działa EvilQuest?
Oto podsumowanie tego, jak EvilQuest przejmuje kontrolę nad komputerem Mac, jeśli zostaniesz zaatakowany:
– Podczas instalacji i aktywacji złośliwego kodu pliki i foldery na Macu ofiary są szyfrowane, a następnie pojawia się ostrzeżenie dotyczące szyfrowania.
– Użytkownik jest następnie kierowany do notki z żądaniem okupu na pulpicie, tak jak na poniższym obrazku:
– Zainstalowany jest keylogger, który umożliwia napastnikowi śledzenie wszystkich naciśnięć klawiszy.
– Następnie odwrócona powłoka zapewnia atakującemu połączenie z zainfekowanym komputerem Mac, a także uprawnienia do uruchamiania niestandardowych poleceń.
– Szczep ransomware wyszukuje pliki, które są powiązane z dowolnymi aplikacjami portfela kryptowalut, takimi jak – wallet.png, wallet.pdg itp., co utrudnia bezpieczeństwo twoich portfeli kryptowalutowych .
Jakie pliki są podatne na zagrożenia związane z EvilQuest?
Oto lista rozszerzeń plików zaszyfrowanych przez Evil Quest:
.doc
.jpg
.tekst
.strony
.pem
.cer
.crt
.php
.py
.h
.m
.hpp
.cpp
.cs
.pl
.P
.p3
.html
.archiwum internetowe
.zamek błyskawiczny
.xsl
.xslx
.docx
.ppt
.pptx
.myśl przewodnia
.js
.sqlite3
.portfel
.dat
Użyj niezawodnego oprogramowania zabezpieczającego dla komputerów Mac, aby zapewnić najwyższą prywatność i ochronę
Aby upewnić się, że Twój Mac jest wolny od złośliwego oprogramowania lub zagrożeń prywatności, możesz użyć wydajnego pakietu ochrony Maca o nazwie Kaspersky Total Security . To niesamowite oprogramowanie zabezpieczające, które zapewnia ochronę komputera Mac przed wszelkiego rodzaju lukami i zagrożeniami. Aplikacja składa się z wbudowanych modułów do uruchamiania automatycznych skanów i wykrywania śladów złośliwego oprogramowania, a także śladów zagrażających prywatności użytkownika na komputerze Mac.
Mówiąc o interfejsie graficznym, Kaspersky oferuje przyjazny dla użytkownika i intuicyjny pulpit nawigacyjny, dzięki któremu zarówno nowicjusze, jak i doświadczeni użytkownicy mogą bez wysiłku korzystać z oprogramowania. Okno główne zawiera wszystkie funkcje odpowiednio skategoryzowane, dzięki czemu można korzystać z narzędzi takich jak Kopia zapasowa, Kontrola rodzicielska i tak dalej.
Oto główne zalety korzystania z Kaspersky Total Security for Mac:
Najnowsza wersja: 21.3.10.391 | Obsługa języków: angielski, niemiecki, francuski itp. |
Cena: 49,99 USD za 5 urządzeń/1 rok | Bezpłatny okres próbny: 30 dni |
Rozmiar pliku: 2,7 MB | Pamięć: 1 GB (32-bit) lub 2 GB (64-bit) |
Licencja: wersja próbna, oparta na subskrypcji | Miejsce na dysku: 1500 MB wolnego miejsca |
Jeśli używasz innego oprogramowania zabezpieczającego i ochronnego dla komputerów Mac, poinformuj nas o swoich sugestiach w sekcji komentarzy poniżej. Nie zapomnij również podzielić się swoimi doświadczeniami, jeśli byłeś celem szczepu EvilQuest lub OSX.EvilQuest Ransomware.
Sprawdź listę odpowiednich artykułów:
Jeśli planujesz uaktualnienie do systemu macOS Sonoma, oto czym różni się on od systemu macOS Ventura pod względem funkcji.
Na komputerze Mac zmienne środowiskowe przechowują informacje, takie jak bieżący użytkownik, domyślne ścieżki do poleceń i nazwa komputera-hosta. Jeśli ty
Jeśli w programie Outlook brakuje przycisku Początek, wyłącz i włącz Pocztę domową na Wstążce. To szybkie obejście pomogło wielu użytkownikom.
Chcesz wysłać wiadomość e-mail do wielu odbiorców? Nie wiesz, jak utworzyć listę dystrybucyjną w Outlooku? Oto jak to zrobić bez wysiłku!
Jeśli chcesz, aby zadania związane z wprowadzaniem danych przebiegały bezbłędnie i szybko, musisz nauczyć się tworzyć listy rozwijane w programie Excel.
Czy chcesz otworzyć program Outlook w trybie awaryjnym, ale nie możesz? Dowiedz się, jak rozwiązać problem „Outlook nie otwiera się w trybie awaryjnym”.
Aplikacja Mac Shortcuts to potężne narzędzie do uruchamiania makr. Jednym kliknięciem aplikacja Skróty macOS może wykonać zadania, które w innym przypadku zajęłyby godziny.
Jeśli okrągłe odniesienia w arkuszu programu Excel są niepokojące, dowiesz się tutaj, jak znaleźć okrągłe odniesienia w programie Excel i je wyeliminować.
Mówiłem już o tym, jak nagrywać dyski CD i DVD w systemie Windows, więc teraz nadszedł czas, aby nauczyć się nagrywać dyski w systemie OS X. Warto zauważyć, że chociaż można nagrywać dyski Blu-ray w systemie Windows, nie można tego zrobić w systemie OS X, ponieważ żaden komputer Mac nie ma wbudowanej obsługi Blu-ray.
Jeśli widzisz, że ten plik nie jest zgodny z programem QuickTime Player, przeczytaj ten artykuł teraz. Rzuca światło na niektóre z najlepszych poprawek.