EvilQuest: macOS-i kasutajad seisavad silmitsi uue lunavaraga

EvilQuest: macOS-i kasutajad seisavad silmitsi uue lunavaraga

Teadlased on leidnud jälgi lunavarast nimega EvilQuest , mis on suunatud eranditult Apple'i toodetud macOS-põhistele masinatele . Leiti, et krüpteerimisründevara on ainulaadne tüvi, mis erineb varasematest pahavararünnakutest MacOS-i või mõne muu operatsioonisüsteemi vastu. Siin on kõik, mida peate selle kohta teadma:

Mis on EvilQuest?

EvilQuest või OSX.EvilQuest on lunavara tüvi, mis on ühendatud macOS-i piraatrakendustega. Lunavara ohustab kasutajate juhtimist tema arvuti üle ning juurdepääsu failidele ja kaustadele. EvilQuest installitakse Maci koos kaasasoleva piraatrakendusega ning seejärel krüpteerib ohvrite failid ja kaustad, takistades juurdepääsu ja kasutamist. 

Uuel lunavaratüvel on üks pügal rohkem, mis muudab selle veelgi ohtlikumaks. Teadlased on avastanud, et EvilQuest installib süsteemi klahvilogija, mis võimaldab ründajal jälgida ja salvestada kasutaja antud klaviatuurikäske. Lisaks paigaldab tüvi ka vastupidise kesta. Vastupidine kest loob ohvri arvuti kaugühenduse ründaja kaugmasinaga, andes talle seega täieliku kontrolli teie arvuti üle.

Seega, isegi kui olete lunaraha maksnud, saab ohver jätkata juurdepääsu teie failidele ja jälgida klaviatuuriklahvide löömist, saades seega täieliku volituse nakatunud arvuti üle.

Lisateavet: lunavaraga mõjutatud failid nende tööriistade abil dekrüpteerimiseks

Kuidas EvilQuest avastati?

EvilQuest on avastatud mitmes tarkvarapaketis ja installiprogrammis, mistõttu on esimese rünnaku leidmine pisut keeruline. Kuid arvatakse, et lunavaratüve levitatakse rohkem kui kuu aega enne selle avastamist.

"EvilQuest": macOS-i kasutajad seisavad silmitsi uue lunavaraga

Pildi allikas: ZDNet

Üks esimesi rünnakute allikaid on seotud rakenduse Little Snitch piraatversiooniga. See on MacOS-i kasutajatele mõeldud tulemüürirakendus, mis pakub neile võrgukaitset. Rakendust ennast hinnatakse kõrgelt, kuid kui valite piraatversiooni, on oht, mida te ei saa nõuda. 

Tüvi on lisatud Little Snitch piraattarkvarapaketiga PKG installifailina. PKG-failile on lisatud installijärgne skript, mis sisaldab väidetavat pahavara. Installimisel kopeeritakse skript teie Macis asukohta – /Library/LittleSnitch/CrashReporter . Ja millalgi hiljem aktiveerub pahavarakood ja alustab süsteemifailide krüptimist. 

Loe lähemalt: Kuidas lunavara teie süsteemi mõjutab?

EvilQuest õitseb torrentimisel

EvilQuesti lunavara tüvi areneb täielikult torrentimise tõttu. Kasutajad laadivad sageli tarkvarapakette ja rakendusi alla kolmandate osapoolte rakenduste poodide ja veebiportaalide ning torrentilinkide kaudu, et saada tasuta premium-versioon ilma tarkvara tegelikult ostmata. EvilQuesti leidub enamasti selliste tarkvarapakettide linkide juures nagu Little Snitch.

Torrentimine on alati riskantne, kuid kasutajad kipuvad VPN-teenust kasutades neid riske vältima . Kui aga on seotud lunavaraoht, ei saa ükski VPN selles stsenaariumis aidata. Soovitatav on mitte kasutada selliste tarkvarapakettide piraatversioone Macis ega mõnes muus operatsioonisüsteemis. 

Kuidas EvilQuest töötab?

Siin on kokkuvõte sellest, kuidas EvilQuest teie Maci üle kontrolli võtab, kui teid rünnatakse:

– Pahavara koodi installimisel ja aktiveerimisel krüpteeritakse ohvrite Maci failid ja kaustad, millele järgneb hoiatus krüptimise kohta.

– Seejärel suunatakse kasutaja töölaual olevale lunarahale, nagu alloleval pildil:

– Installitud on klahvilogija, mis annab ründajale juurdepääsu kõikide klahvivajutuste salvestamiseks.

– Vastupidine kest annab seejärel ründajale ühenduse nakatunud Maciga ja volitused käitada kohandatud käske.

– Lunavara tüvi otsib selgesõnaliselt faile, mis on seotud mis tahes krüptoraha rahakotirakendustega, nagu – wallet.png, wallet.pdg jne, seega takistab see teie krüptorahakottide turvalisust .

Millised failid on EvilQuestiga seotud ohus?

Siin on nimekiri faililaienditest, mille Evil Quest krüpteerib: 

.pdf 

.doc

.jpg

.txt

.lehekülge

.pem

.cer

.crt

.php

.py

.h

.m

.hpp

.cpp

.cs

.pl

.lk

.p3

.html

.veebiarhiiv

.zip

.xsl

.xslx

.docx

.ppt

.pptx

.peakõne

.js

.sqlite3

.rahakott

.dat

Kasutage Maci jaoks usaldusväärset turbetarkvara, et tagada tipptasemel privaatsus ja kaitse

Tagamaks, et teie Mac ei sisalda pahavara ega privaatsusohtu, võite kasutada tõhusat Maci kaitsekomplekti nimega  Kaspersky Total Security . See on uskumatu turvatarkvara, mis on loodud teie Maci kaitsmiseks igasuguste haavatavuste ja ohtude eest. Rakendus koosneb sisseehitatud moodulitest automaatsete skannimiste käitamiseks ja pahavara jälgede tuvastamiseks ning jälgede tuvastamiseks, mis ohustavad teie Maci kasutajate privaatsust.

Graafilisest liidesest rääkides pakub Kaspersky kasutajasõbralikku ja intuitiivset armatuurlauda, ​​et nii algajad kui ka kogenud kasutajad saaksid tarkvara vaevata kasutada. Peaaknas on kõik funktsioonid õigesti kategoriseeritud, et saaksite kasutada selliseid tööriistu nagu varundamine, vanemakontroll jne.

"EvilQuest": macOS-i kasutajad seisavad silmitsi uue lunavaraga

Siin on Kaspersky Total Security for Maci kasutamise peamised esiletõstmised. 

  • Pakub suurepärast kaitset pahavara eest.
  • Kaasas tipptasemel paroolihaldur.
  • Sellel on vanemliku järelevalve funktsioonid.
  • Sellel on täiesti uus stalkerware kaitsefunktsioon.
  • Kasutab ainult kergeid kuni mõõdukaid süsteemiressursse.
  • Pakub spetsiaalset mängurežiimi funktsiooni.
  • Kaasas failide krüptimise funktsioon.
  • Kaasas vargusvastase funktsiooniga.
  • Sellel on spetsiaalne failipurustaja funktsioon failide jäädavaks kustutamiseks.
Viimane versioon: 21.3.10.391 Keele tugi: inglise, saksa, prantsuse jne.
Hind: 49,99 $ 5 seadme eest 1 aasta kohta Tasuta prooviperiood: 30 päeva
Faili suurus: 2,7 MB Mälu: 1 GB (32-bitine) või 2 GB (64-bitine)
Litsents: prooviversioon, tellimusepõhine Kettaruum: 1500 MB vaba ruumi

Kui kasutate Maci jaoks mõnda muud turbe- ja kaitsetarkvara, andke meile oma soovitustest teada allolevas kommentaaride jaotises. Samuti ärge unustage jagada oma kogemusi, kui olete olnud EvilQuesti või OSX.EvilQuest Ransomware tüve sihtmärk.

Vaadake asjakohaste artiklite loendit: 

Rohkem lunaraha pole: algatus ohustajate lunavaraplaanide nurjamiseks
Avaddon Ransomware – kuidas olla kaitstud ja mida teha, kui teid tabatakse
Kuidas kaitsta oma Maci lunavararünnaku eest?
Labürint lunavara ründab Cognizanti
Kuidas eemaldada oma süsteemist Redl Ransomware ja muu pahavara?


MacOS: tooge ekraaniväline aken tagasi ekraanile

MacOS: tooge ekraaniväline aken tagasi ekraanile

Võimalike lahenduste loend probleemile, mille puhul olete MacOS-is kaotanud rakenduse akna ekraanilt.

Kuidas luua Outlookis leviloendit: 3 parimat meetodit

Kuidas luua Outlookis leviloendit: 3 parimat meetodit

Kas soovite saata meili paljudele adressaatidele? Kas te ei tea, kuidas Outlookis leviloendit luua? Siin on, kuidas seda vaevata teha!

Graafikadraiveri taaskäivitamine: 9 parimat meetodit, mida peate teadma

Graafikadraiveri taaskäivitamine: 9 parimat meetodit, mida peate teadma

Tea, kuidas probleemide lahendamiseks taaskäivitada graafikadraiverit opsüsteemides Windows 10, 11 ja Mac. Proovige neid parimaid meetodeid graafikadraiveri lähtestamiseks.

Kuidas leida Excelis ringviiteid, et vältida vigaseid andmeid

Kuidas leida Excelis ringviiteid, et vältida vigaseid andmeid

Kui ringikujulised viited Exceli töölehel häirivad, saate siit teada, kuidas Excelis ringviiteid leida ja need kõrvaldada.

33 parimat Exceli eelarvemalli isiklikuks ja professionaalseks kasutamiseks 2023. aastal

33 parimat Exceli eelarvemalli isiklikuks ja professionaalseks kasutamiseks 2023. aastal

Kas otsite tasuta või tasulisi Exceli eelarvemalle? Lugege seda artiklit, et uurida mõnda parimat Exceli eelarvemalli veebis ja võrguühenduseta.

Lahendatud: see fail ei ühildu QuickTime Playeriga

Lahendatud: see fail ei ühildu QuickTime Playeriga

Kui näete, et see fail ei ühildu QuickTime Playeriga, lugege seda artiklit kohe. See varjutab mõnede parimate paranduste puhul valgust.

Kuidas koostada Excelis rippmenüüd: 2 parimat meetodit 2023. aastal

Kuidas koostada Excelis rippmenüüd: 2 parimat meetodit 2023. aastal

Kui soovite andmesisestusülesandeid veatuks ja kiireks muuta, peate õppima, kuidas Excelis ripploendit koostada.

Excelis mittetöötavate nooleklahvide parandamine: 6 kindlat löögimeetodit

Excelis mittetöötavate nooleklahvide parandamine: 6 kindlat löögimeetodit

Kas näete Exceli probleemis nooleklahvide ees? Lugege seda artiklit kohe ja saate teada, kuidas saate selle vähem kui 5 minutiga parandada!

Macis mitteesitavate videote tõrke parandamine: samm-sammuline juhend

Macis mitteesitavate videote tõrke parandamine: samm-sammuline juhend

Kui mõnda või kõiki allalaaditud või muudetud videoid Macis ei esitata, lugege parimate ja lihtsate tõrkeotsingu ideede saamiseks seda ülimat juhendit.

Kuidas automatiseerida oma tööd Maci otseteede rakenduse abil

Kuidas automatiseerida oma tööd Maci otseteede rakenduse abil

Maci otseteede rakendus on võimas tööriist makrode käitamiseks. Ühe klõpsuga saab MacOS-i otseteede rakendus täita ülesandeid, mis muidu võtaksid tunde.