“EvilQuest”: Yeni Bir Fidye Yazılımıyla Karşı Karşıya macOS Kullanıcıları

Araştırmacılar , yalnızca Apple tarafından üretilen macOS tabanlı makineleri hedefleyen EvilQuest adlı fidye yazılımının izlerini buldular . Şifreleme kötü amaçlı yazılımının, macOS veya diğer herhangi bir işletim sistemine yapılan önceki kötü amaçlı yazılım saldırılarından farklı benzersiz bir tür olduğu bulundu . İşte bu konuda bilmeniz gereken her şey:

EvilQuest nedir?

EvilQuest veya OSX.EvilQuest, korsan macOS uygulamalarına eklenen bir fidye yazılımı türüdür. Fidye yazılımı, kullanıcıların PC'si üzerindeki komutlarını ve dosya ve klasörlere erişimi tehdit ediyor. EvilQuest, beraberinde gelen korsan uygulamasıyla birlikte Mac'e yüklenir ve ardından kurbanların dosya ve klasörlerini şifreleyerek erişimi ve kullanımı engeller. 

Yeni fidye yazılımı türünün bir çentiği daha var ve bu da onu daha da tehlikeli hale getiriyor. Araştırmacılar, EvilQuest'in sisteme, saldırganın kullanıcı tarafından verilen klavye komutlarını izlemesine ve kaydetmesine olanak tanıyan bir keylogger yüklediğini buldu. Ayrıca, suş ayrıca bir ters kabuk takacaktır. Bir ters kabuk, kurbanın bilgisayarının saldırganın uzak makinesiyle uzaktan bağlantısını kuracak ve böylece ona bilgisayarınız üzerinde tam kontrol sağlayacaktır.

Bu nedenle, fidyeyi ödemiş olsanız bile, kurban dosyalarınıza erişmeye ve basılan klavye tuşlarını takip etmeye devam edebilir, böylece virüslü bilgisayar üzerinde tam yetkiye sahip olur.

Devamını Okuyun: Bu Araçları Kullanarak Fidye Yazılımından Etkilenen Dosyaların Şifresini Çözün

EvilQuest nasıl keşfedildi?

EvilQuest, birden fazla yazılım paketinde ve yükleyicide keşfedildi ve ilk saldırıyı bulmayı biraz zorlaştırdı. Ancak fidye yazılımı türünün, keşfedilmeden önce bir aydan fazla bir süredir dağıtıldığına inanılıyor.

“EvilQuest”: Yeni Bir Fidye Yazılımıyla Karşı Karşıya macOS Kullanıcıları

Görüntü Kaynağı: ZDNet

İlk saldırı kaynaklarından biri Little Snitch adlı bir uygulamanın korsan sürümüyle bağlantılı. macOS kullanıcıları için tasarlanmış, onlara ağ koruması sunan bir güvenlik duvarı uygulamasıdır. Uygulamanın kendisi büyük saygı görüyor, ancak bir korsan sürümünü tercih ettiğinizde arayamayacağınız riskler var. 

Zorlama, Little Snitch korsan yazılım paketi ile bir PKG yükleyici dosyası olarak eklenmiştir. PKG dosyasına, iddia edilen kötü amaçlı yazılımı içeren bir "yükleme sonrası komut dosyası" eklenmiştir. Kurulumun ardından komut dosyası Mac'inizdeki bir konuma kopyalanır – /Library/LittleSnitch/CrashReporter . Ve bir süre sonra, kötü amaçlı yazılım kodu etkinleşir ve sistem dosyalarını şifrelemeye başlar. 

Devamını Okuyun: Fidye Yazılımları Sisteminizi Nasıl Etkiler?

EvilQuest Torrenting Üzerinden Gelişiyor

EvilQuest fidye yazılımı türü, tamamen torrent üzerinden gelişiyor. Kullanıcılar , yazılımı gerçekten satın almadan ücretsiz bir premium sürüm elde etmek için genellikle yazılım paketlerini ve uygulamalarını üçüncü taraf uygulama mağazaları ve çevrimiçi portallar ve torrent bağlantıları aracılığıyla indirir . EvilQuest, çoğunlukla Little Snitch'inki gibi yazılım paketleri için bu tür bağlantılara eklenmiş olarak bulunur.

Torrent her zaman risklidir, ancak kullanıcılar bir VPN hizmeti kullanarak bu risklerden kaçınma eğilimindedir . Ancak, ilişkili bir fidye yazılımı tehdidi olduğunda, bu senaryoda hiçbir VPN yardımcı olamaz. Bu tür yazılım paketlerinin korsan sürümlerinin Mac'te veya başka bir işletim sisteminde kullanılmaması önerilir. 

EvilQuest Nasıl Çalışır?

Saldırıya uğrarsanız EvilQuest'in Mac'inizin kontrolünü nasıl ele geçirdiğinin bir özeti:

– Kötü amaçlı yazılım kodunun yüklenmesi ve etkinleştirilmesi üzerine, kurbanların Mac'lerinin dosya ve klasörleri şifrelenir ve ardından şifrelemeyle ilgili bir uyarı gelir.

– Kullanıcı daha sonra masaüstünde aşağıdaki resimdeki gibi bir fidye notuna yönlendirilir:

– Saldırganın tüm tuş vuruşlarını kaydetmesi için izleme erişimi sağlayan bir keylogger kuruludur.

– Ardından bir ters kabuk, saldırgana virüslü Mac ile bir bağlantı ve özel komutları çalıştırma yetkisi verir.

Fidye yazılımı türü,wallet.png, wallet.pdg vb. gibi herhangi bir kripto para cüzdanı uygulamasıyla ilişkili dosyaları açıkça arar ve böylece kripto cüzdanlarınızın güvenliğini engeller .

EvilQuest ile İlişkili Tehditlere Açık Hangi Dosyalar?

Evil Quest tarafından şifrelenen dosya uzantılarının listesi: 

.pdf 

.doc

.jpg

.txt

.sayfalar

.pem

.cer

.crt

.php

.py

.H

.m

.hpp

.cpp

.cs

.pl

.P

.p3

.html

.webarşiv

.zip

.xsl

.xslx

.docx

.ppt

.pptx

.keynote

.js

.sqlite3

.cüzdan

.dat

Birinci Sınıf Gizlilik ve Korumayı Sağlamak İçin Mac İçin Güvenilir Bir Güvenlik Yazılımı Kullanın

Mac'inizin herhangi bir kötü amaçlı yazılım veya gizlilik tehdidi içermediğinden emin olmak için Kaspersky Total Security adlı verimli bir Mac koruma paketini kullanabilirsiniz  . Mac'inizin her türlü güvenlik açığı ve tehdide karşı korunmasını sağlamak için tasarlanmış inanılmaz bir güvenlik yazılımıdır. Uygulama, otomatik taramaları çalıştırmak ve kötü amaçlı yazılım izlerini ve ayrıca Mac'inizdeki kullanıcı gizliliğini tehlikeye atan izleri algılamak için yerleşik modüllerden oluşur.

Grafik arayüzünden bahseden Kaspersky, hem acemi hem de deneyimli kullanıcıların yazılımı zahmetsizce kullanabilmesi için kullanıcı dostu ve sezgisel bir pano sunar. Ana pencere, Yedekleme, Ebeveyn Denetimleri ve benzeri araçları kullanabilmeniz için uygun şekilde sınıflandırılmış tüm işlevlere sahiptir.

“EvilQuest”: Yeni Bir Fidye Yazılımıyla Karşı Karşıya macOS Kullanıcıları

Kaspersky Total Security for Mac'i kullanmanın önemli noktaları şunlardır: 

  • Mükemmel kötü amaçlı yazılım koruması sağlar.
  • Birinci sınıf bir şifre yöneticisi ile birlikte gelir.
  • Ebeveyn Kontrolü özelliklerine sahiptir.
  • Tamamen yeni takip yazılımı koruma işlevine sahiptir.
  • Yalnızca hafif ila orta düzeyde sistem kaynaklarını kullanır.
  • Özel bir Oyun Modu özelliği sağlar.
  • Dosya Şifreleme özelliği ile birlikte gelir.
  • Hırsızlığa Karşı Koruma işleviyle birlikte gelir.
  • Dosyaları kalıcı olarak silmek için özel bir dosya parçalayıcı özelliği vardır.
Son Sürüm: 21.3.10.391 Dil Desteği: İngilizce, Almanca, Fransızca, vb.
Fiyat: 5 Cihaz/1 Yıl için 49,99$ Ücretsiz Deneme Süresi: 30 Gün
Dosya Boyutu: 2.7 MB Bellek: 1 GB (32 bit) veya 2 GB (64 bit)
Lisans: Deneme Sürümü, Abonelik Tabanlı Disk Alanı: 1500 MB boş alan

Mac için başka bir Güvenlik ve Koruma Yazılımı kullanıyorsanız, aşağıdaki yorumlar bölümünde önerilerinizi bize bildirin. Ayrıca, EvilQuest veya OSX.EvilQuest Ransomware türünün hedefi olduysanız deneyiminizi paylaşmayı unutmayın.

İlgili Makalelerin Listesine Bakın: 

Artık Fidye Yok: Tehdit Aktörlerinin Fidye Yazılım Planlarını Engelleyen Bir Girişim
Avaddon Ransomware – Nasıl Korunursunuz ve Saldırıya Uğradığınızda Ne Yapmalısınız?
Mac'inizi Fidye Yazılım Saldırısından Nasıl Korursunuz?
Labirent Fidye Yazılımı Bilinçli Saldırılar
Redl Ransomware ve Diğer Kötü Amaçlı Yazılımları Sisteminizden Nasıl Kaldırırsınız?



Leave a Comment

Outlook 365 Ana Menü Eksik: 6 En İyi Düzeltme

Outlook 365 Ana Menü Eksik: 6 En İyi Düzeltme

Outlook'ta Ana Sayfa düğmesi yoksa Şeritteki Ev Postası'nı devre dışı bırakın ve etkinleştirin. Bu hızlı geçici çözüm birçok kullanıcıya yardımcı oldu.

Macte Dosya Nasıl Sıkıştırılır

Macte Dosya Nasıl Sıkıştırılır

Mac'te bir dosyayı nasıl sıkıştıracağınızı mı merak ediyorsunuz? Doğru yere geldiniz. Bu gönderide, dosyalarınızı ve verilerinizi sıkıştırmak için Mac'te ZIP dosya biçiminin nasıl kullanılacağına ilişkin adım adım bir kılavuzu tartışacağız.

Macte Kişileri Yedekleme Adımları

Macte Kişileri Yedekleme Adımları

Mac'inizdeki kişileri almak istiyorsanız veya tüm telefon rehberinizi Mac'inizde yedeklemenin en iyi yolunu bilmek istiyorsanız, kişileri Mac'te dışa aktarma ve yedekleme adımlarına göz atın. Daha fazlasını öğrenmek için daha fazlasını okuyun!

macOS Kurtarma Modu Nasıl Verimli Kullanılır

macOS Kurtarma Modu Nasıl Verimli Kullanılır

Şimdi macOS Kurtarma modunun nasıl ve neden kullanılacağını öğrenelim ve başka türlü kullanılamayan gelişmiş özelliklerden bazılarını kullanalım.

MacBookun Pil Ömrünü Artırmak için 7 Hızlı İpucu

MacBookun Pil Ömrünü Artırmak için 7 Hızlı İpucu

MacBook yine de Apple'ın minyatür bir harikasıdır. Pil ömrünü iyileştirmenin birkaç yolu vardır. Bu blog, MacBook'un pil ömrünü iyileştirmeye yönelik hızlı ipuçlarını kapsar.

Macim Neden Yavaş Yanıt Veriyor?

Macim Neden Yavaş Yanıt Veriyor?

Mac'iniz yavaş çalışıyorsa ve donuyorsa, daha hızlı çalışması için mac'i temizlemeniz gerekir. Mac'inizi nasıl daha hızlı çalıştıracağınızı öğrenmek için bunu okuyun.

Macte Disk Alanı Nasıl Boşaltılır

Macte Disk Alanı Nasıl Boşaltılır

Ara sıra “Başlangıç ​​diskiniz neredeyse dolu” hatasıyla karşılaşırsanız, Mac'inizde disk alanını nasıl boşaltacağınızı öğrenmenin tam zamanı.

“Bluetooth Macte Kullanılamıyor” Sorununu Düzeltmenin 6 Yolu (2021)

“Bluetooth Macte Kullanılamıyor” Sorununu Düzeltmenin 6 Yolu (2021)

Mac Bluetooth Çalışmıyor (2021) sorununu çözmek için bu kılavuza göz atın. 'Bluetooth Mac'te Kullanılamıyor' hatasını onarmak için en iyi yöntemler listelenmiştir.

Başlangıç ​​Diskiniz Neredeyse Dolu – Nasıl düzeltilir?

Başlangıç ​​Diskiniz Neredeyse Dolu – Nasıl düzeltilir?

Mac'te hata mesajı alındı ​​Başlangıç ​​Diskiniz Neredeyse Dolu Burada bu sorunu çözmek için hızlı ipuçları. Adım adım süreci okumalı

Bir Mac Nasıl Hızlı Bir Şekilde Birleştirilir

Bir Mac Nasıl Hızlı Bir Şekilde Birleştirilir

Mac'inizde gecikme mi yaşıyorsunuz yoksa yavaş mı çalışmaya başladı? Bir Mac cihazını nasıl hızlı bir şekilde birleştireceğinizi ve alan ve hızı kurtarmak için tüm gereksiz ve istenmeyen dosyalardan nasıl kurtulacağınızı öğrenmek için okuyun.