„EvilQuest”: użytkownicy systemu macOS w obliczu nowego oprogramowania ransomware

Badacze znaleźli ślady oprogramowania ransomware o nazwie EvilQuest , które atakuje wyłącznie komputery z systemem macOS produkowane przez firmę Apple. Stwierdzono, że złośliwe oprogramowanie szyfrujące jest odmianą unikatową, różniącą się od poprzednich ataków złośliwego oprogramowania na macOS lub jakikolwiek inny system operacyjny. Oto wszystko, co musisz o tym wiedzieć:

Co to jest Evil Quest?

EvilQuest lub OSX.EvilQuest to odmiana oprogramowania ransomware, która jest dołączana do pirackich aplikacji macOS. Ransomware zagraża kontroli użytkownika nad jego komputerem, a także dostępowi do plików i folderów. EvilQuest jest instalowany na Macu wraz z piracką aplikacją, do której jest dołączony, a następnie szyfruje pliki i foldery ofiar, uniemożliwiając dostęp i użytkowanie. 

Nowa odmiana oprogramowania ransomware ma o jeden stopień więcej, co czyni go jeszcze bardziej niebezpiecznym. Naukowcy odkryli, że EvilQuest instaluje w systemie keylogger, który pozwala atakującemu śledzić i rejestrować polecenia klawiaturowe uderzane przez użytkownika. Co więcej, szczep zainstaluje również odwróconą powłokę. Odwrotna powłoka ustanowi zdalne połączenie komputera ofiary ze zdalnym komputerem atakującego, dając mu całkowitą kontrolę nad twoim komputerem.

W związku z tym, nawet jeśli zapłaciłeś okup, ofiara może nadal uzyskiwać dostęp do twoich plików i śledzić uderzenia klawiszy klawiatury, dzięki czemu ma pełną władzę nad zainfekowanym komputerem.

Przeczytaj więcej: Odszyfruj pliki zainfekowane oprogramowaniem ransomware za pomocą tych narzędzi

Jak odkryto EvilQuest?

EvilQuest został wykryty w wielu pakietach oprogramowania i instalatorach, co utrudnia znalezienie pierwszego ataku. Uważa się jednak, że szczep ransomware jest rozpowszechniany przez ponad miesiąc przed jego odkryciem.

„EvilQuest”: użytkownicy systemu macOS w obliczu nowego oprogramowania ransomware

Źródło obrazu: ZDNet

Jednym z pierwszych źródeł ataków jest piracka wersja aplikacji o nazwie Little Snitch. Jest to aplikacja zapory przeznaczona dla użytkowników macOS, oferująca im ochronę sieci. Sama aplikacja jest wysoko ceniona, ale kiedy zdecydujesz się na wersję piracką, istnieje ryzyko, którego nie możesz się domagać. 

Szczep jest dołączony jako plik instalacyjny PKG z pirackim pakietem oprogramowania Little Snitch. Do pliku PKG dołączony jest „skrypt poinstalacyjny”, który zawiera rzekome złośliwe oprogramowanie. Po instalacji skrypt jest następnie kopiowany do lokalizacji na komputerze Mac – /Library/LittleSnitch/CrashReporter . A potem jakiś czas później kod złośliwego oprogramowania aktywuje się i rozpoczyna szyfrowanie plików systemowych. 

Przeczytaj więcej: Jak ransomware wpływa na Twój system?

EvilQuest kwitnie dzięki torrentowaniu

Odmiana ransomware EvilQuest rozwija się całkowicie dzięki torrentom. Użytkownicy często pobierają pakiety oprogramowania i aplikacje za pośrednictwem zewnętrznych sklepów z aplikacjami i portali internetowych oraz łączy torrentowych, aby uzyskać bezpłatną wersję premium bez faktycznego kupowania oprogramowania. EvilQuest jest najczęściej dołączany do takich linków do pakietów oprogramowania, takich jak Little Snitch.

Torrentowanie jest zawsze ryzykowne, ale użytkownicy mają tendencję do unikania tego ryzyka, korzystając z usługi VPN . Jednak gdy istnieje zagrożenie ransomware, żadna sieć VPN nie może pomóc w tym scenariuszu. Zaleca się, aby nie używać pirackich wersji takich pakietów oprogramowania na Macu ani w żadnym innym systemie operacyjnym. 

Jak działa EvilQuest?

Oto podsumowanie tego, jak EvilQuest przejmuje kontrolę nad komputerem Mac, jeśli zostaniesz zaatakowany:

– Podczas instalacji i aktywacji złośliwego kodu pliki i foldery na Macu ofiary są szyfrowane, a następnie pojawia się ostrzeżenie dotyczące szyfrowania.

– Użytkownik jest następnie kierowany do notki z żądaniem okupu na pulpicie, tak jak na poniższym obrazku:

– Zainstalowany jest keylogger, który umożliwia napastnikowi śledzenie wszystkich naciśnięć klawiszy.

– Następnie odwrócona powłoka zapewnia atakującemu połączenie z zainfekowanym komputerem Mac, a także uprawnienia do uruchamiania niestandardowych poleceń.

– Szczep ransomware wyszukuje pliki, które są powiązane z dowolnymi aplikacjami portfela kryptowalut, takimi jak – wallet.png, wallet.pdg itp., co utrudnia bezpieczeństwo twoich portfeli kryptowalutowych .

Jakie pliki są podatne na zagrożenia związane z EvilQuest?

Oto lista rozszerzeń plików zaszyfrowanych przez Evil Quest: 

.pdf 

.doc

.jpg

.tekst

.strony

.pem

.cer

.crt

.php

.py

.h

.m

.hpp

.cpp

.cs

.pl

.P

.p3

.html

.archiwum internetowe

.zamek błyskawiczny

.xsl

.xslx

.docx

.ppt

.pptx

.myśl przewodnia

.js

.sqlite3

.portfel

.dat

Użyj niezawodnego oprogramowania zabezpieczającego dla komputerów Mac, aby zapewnić najwyższą prywatność i ochronę

Aby upewnić się, że Twój Mac jest wolny od złośliwego oprogramowania lub zagrożeń prywatności, możesz użyć wydajnego pakietu ochrony Maca o nazwie  Kaspersky Total Security . To niesamowite oprogramowanie zabezpieczające, które zapewnia ochronę komputera Mac przed wszelkiego rodzaju lukami i zagrożeniami. Aplikacja składa się z wbudowanych modułów do uruchamiania automatycznych skanów i wykrywania śladów złośliwego oprogramowania, a także śladów zagrażających prywatności użytkownika na komputerze Mac.

Mówiąc o interfejsie graficznym, Kaspersky oferuje przyjazny dla użytkownika i intuicyjny pulpit nawigacyjny, dzięki któremu zarówno nowicjusze, jak i doświadczeni użytkownicy mogą bez wysiłku korzystać z oprogramowania. Okno główne zawiera wszystkie funkcje odpowiednio skategoryzowane, dzięki czemu można korzystać z narzędzi takich jak Kopia zapasowa, Kontrola rodzicielska i tak dalej.

„EvilQuest”: użytkownicy systemu macOS w obliczu nowego oprogramowania ransomware

Oto główne zalety korzystania z Kaspersky Total Security for Mac: 

  • Zapewnia doskonałą ochronę przed złośliwym oprogramowaniem.
  • W zestawie najwyższej klasy menedżer haseł.
  • Posiada funkcje kontroli rodzicielskiej.
  • Ma zupełnie nową funkcję ochrony przed oprogramowaniem stalkerware.
  • Używa tylko niewielkich do umiarkowanych zasobów systemowych.
  • Zapewnia dedykowaną funkcję trybu gry.
  • Pochodzi z funkcją szyfrowania plików.
  • Chodź z funkcją Anti-Theft.
  • Posiada dedykowaną funkcję niszczarki plików do trwałego usuwania plików.
Najnowsza wersja: 21.3.10.391 Obsługa języków: angielski, niemiecki, francuski itp.
Cena: 49,99 USD za 5 urządzeń/1 rok Bezpłatny okres próbny: 30 dni
Rozmiar pliku: 2,7 MB Pamięć: 1 GB (32-bit) lub 2 GB (64-bit)
Licencja: wersja próbna, oparta na subskrypcji Miejsce na dysku: 1500 MB wolnego miejsca

Jeśli używasz innego oprogramowania zabezpieczającego i ochronnego dla komputerów Mac, poinformuj nas o swoich sugestiach w sekcji komentarzy poniżej. Nie zapomnij również podzielić się swoimi doświadczeniami, jeśli byłeś celem szczepu EvilQuest lub OSX.EvilQuest Ransomware.

Sprawdź listę odpowiednich artykułów: 

No More Ransom: inicjatywa mająca na celu udaremnienie planów atakujących oprogramowanie ransomware przez cyberprzestępców
Avaddon Ransomware – jak zachować ochronę i co robić, gdy zostałeś trafiony
Jak chronić komputer Mac przed atakiem ransomware?
Maze Ransomware atakuje świadomego
Jak usunąć Redl Ransomware i inne złośliwe oprogramowanie z systemu?



Leave a Comment

MacOS Sonoma vs macOS Ventura: jaka jest różnica

MacOS Sonoma vs macOS Ventura: jaka jest różnica

Jeśli planujesz uaktualnienie do systemu macOS Sonoma, oto czym różni się on od systemu macOS Ventura pod względem funkcji.

MacOS: jak ustawić zmienną środowiskową

MacOS: jak ustawić zmienną środowiskową

Na komputerze Mac zmienne środowiskowe przechowują informacje, takie jak bieżący użytkownik, domyślne ścieżki do poleceń i nazwa komputera-hosta. Jeśli ty

Brakuje menu głównego programu Outlook 365: 6 najlepszych poprawek

Brakuje menu głównego programu Outlook 365: 6 najlepszych poprawek

Jeśli w programie Outlook brakuje przycisku Początek, wyłącz i włącz Pocztę domową na Wstążce. To szybkie obejście pomogło wielu użytkownikom.

Jak utworzyć listę dystrybucyjną w programie Outlook: najlepsze metody 3

Jak utworzyć listę dystrybucyjną w programie Outlook: najlepsze metody 3

Chcesz wysłać wiadomość e-mail do wielu odbiorców? Nie wiesz, jak utworzyć listę dystrybucyjną w Outlooku? Oto jak to zrobić bez wysiłku!

Jak utworzyć listę rozwijaną w programie Excel: 2 najlepsze metody w 2023 r

Jak utworzyć listę rozwijaną w programie Excel: 2 najlepsze metody w 2023 r

Jeśli chcesz, aby zadania związane z wprowadzaniem danych przebiegały bezbłędnie i szybko, musisz nauczyć się tworzyć listy rozwijane w programie Excel.

Program Outlook nie otwiera się w trybie awaryjnym: 5 najważniejszych poprawek

Program Outlook nie otwiera się w trybie awaryjnym: 5 najważniejszych poprawek

Czy chcesz otworzyć program Outlook w trybie awaryjnym, ale nie możesz? Dowiedz się, jak rozwiązać problem „Outlook nie otwiera się w trybie awaryjnym”.

Jak zautomatyzować swoją pracę za pomocą aplikacji Mac Shortcuts

Jak zautomatyzować swoją pracę za pomocą aplikacji Mac Shortcuts

Aplikacja Mac Shortcuts to potężne narzędzie do uruchamiania makr. Jednym kliknięciem aplikacja Skróty macOS może wykonać zadania, które w innym przypadku zajęłyby godziny.

Jak znaleźć odwołania cykliczne w programie Excel, aby uniknąć błędnych danych

Jak znaleźć odwołania cykliczne w programie Excel, aby uniknąć błędnych danych

Jeśli okrągłe odniesienia w arkuszu programu Excel są niepokojące, dowiesz się tutaj, jak znaleźć okrągłe odniesienia w programie Excel i je wyeliminować.

Jak nagrać DVD na komputerze Mac

Jak nagrać DVD na komputerze Mac

Mówiłem już o tym, jak nagrywać dyski CD i DVD w systemie Windows, więc teraz nadszedł czas, aby nauczyć się nagrywać dyski w systemie OS X. Warto zauważyć, że chociaż można nagrywać dyski Blu-ray w systemie Windows, nie można tego zrobić w systemie OS X, ponieważ żaden komputer Mac nie ma wbudowanej obsługi Blu-ray.

Rozwiązany: Ten plik nie jest zgodny z programem QuickTime Player

Rozwiązany: Ten plik nie jest zgodny z programem QuickTime Player

Jeśli widzisz, że ten plik nie jest zgodny z programem QuickTime Player, przeczytaj ten artykuł teraz. Rzuca światło na niektóre z najlepszych poprawek.