“EvilQuest”: Korisnici macOS-a suočavaju se s novim Ransomwareom

Istraživači su pronašli tragove ransomwarea pod nazivom EvilQuest , koji je isključivo usmjeren na strojeve temeljene na macOS-u koje proizvodi Apple. Utvrđeno je da je zlonamjerni softver za šifriranje jedinstvena vrsta koja se razlikuje od prethodnih napada zlonamjernog softvera na macOS ili bilo koji drugi operativni sustav. Evo svega što trebate znati o tome:

Što je EvilQuest?

EvilQuest ili OSX.EvilQuest je vrsta ransomwarea koja se pridružuje piratskim macOS aplikacijama. Ransomware prijeti naredbi korisnika nad njegovim/njezinim računalom, kao i pristup datotekama i mapama. EvilQuest se instalira na Mac zajedno s piratskom aplikacijom s kojom je došao, a zatim šifrira datoteke i mape žrtava, sprječavajući pristup i korištenje. 

Novi soj ransomwarea ima jedan stupanj više što ga čini još opasnijim. Istraživači su otkrili da EvilQuest instalira keylogger na sustav, koji napadaču omogućuje praćenje i snimanje naredbi tipkovnice koje je korisnik udario. Štoviše, soj će također instalirati obrnutu ljusku. Obrnuta ljuska uspostavit će udaljenu vezu između računala žrtve s udaljenim strojem napadača, dajući mu na taj način potpunu kontrolu nad vašim računalom.

Stoga, čak i ako ste platili otkupninu, žrtva može nastaviti pristupiti vašim datotekama i pratiti pritisnute tipke na tipkovnici, čime ima punu vlast nad zaraženim računalom.

Pročitajte više: Dešifrirajte datoteke zahvaćene ransomwareom pomoću ovih alata

Kako je EvilQuest otkriven?

EvilQuest je otkriven u više softverskih paketa i instalatera, što otežava pronalaženje prvog napada. No, vjeruje se da se soj ransomwarea distribuira više od mjesec dana prije nego što je otkriven.

“EvilQuest”: Korisnici macOS-a suočavaju se s novim Ransomwareom

Izvor slike: ZDNet

Jedan od prvih izvora napada povezan je s piratskom verzijom aplikacije pod nazivom Little Snitch. To je aplikacija vatrozida dizajnirana za korisnike macOS-a koja im nudi mrežnu zaštitu. Sama aplikacija vrlo je cijenjena, ali kada se odlučite za piratsku verziju, postoje rizici na koje ne možete tražiti. 

Soj je priložen kao PKG instalacijska datoteka s piratskim softverskim paketom Little Snitch. PKG datoteka ima priloženu "post-instalacijsku skriptu" koja sadrži navodni zlonamjerni softver. Nakon instalacije, skripta se zatim kopira na mjesto na vašem Macu – /Library/LittleSnitch/CrashReporter . A onda nešto kasnije, zlonamjerni kod se aktivira i pokreće šifriranje sistemskih datoteka. 

Pročitajte više: Kako Ransomware utječe na vaš sustav?

EvilQuest napreduje na torrentingu

EvilQuest ransomware soj u potpunosti napreduje na torrentima. Korisnici često preuzimaju softverske pakete i aplikacije putem trgovina aplikacija trećih strana i online portala i torrent linkova kako bi dobili besplatnu premium verziju bez stvarne kupnje softvera. EvilQuest se uglavnom nalazi u prilogu takvih poveznica za softverske pakete poput onog od Little Snitcha.

Torrentiranje je uvijek rizično, ali korisnici obično izbjegavaju te rizike korištenjem VPN usluge . Međutim, kada je povezana prijetnja ransomwareom, nijedan VPN ne može pomoći u tom scenariju. Preporuča se ne koristiti piratske verzije takvih softverskih paketa na Macu ili bilo kojem drugom operativnom sustavu. 

Kako EvilQuest radi?

Evo sažetka kako EvilQuest preuzima kontrolu nad vašim Macom ako ste napadnuti:

– Nakon instalacije i aktivacije zlonamjernog koda, datoteke i mape Maca žrtve se šifriraju, nakon čega slijedi upozorenje o šifriranju.

– Korisnik se tada preusmjerava na bilješku s otkupninom na radnoj površini baš kao na donjoj slici:

– Instaliran je keylogger koji napadaču daje pristup praćenju za snimanje svih pritisaka na tipke.

– Obrnuta ljuska tada daje napadaču vezu sa zaraženim Macom, kao i ovlaštenje za pokretanje prilagođenih naredbi.

– Serija ransomwarea izričito traži datoteke koje su povezane s bilo kojom aplikacijom novčanika za kriptovalute kao što su – wallet.png, wallet.pdg itd., čime ometa sigurnost vaših kriptovaluta .

Koje su datoteke sklone prijetnjama povezanim s EvilQuestom?

Ovdje je popis ekstenzija datoteka koje je šifrirao Evil Quest: 

.pdf 

.doc

.jpg

.txt

.stranice

.pem

.cer

.crt

.php

.py

.h

.m

.hpp

.cpp

.cs

.pl

.str

.p3

.html

.webarhiv

.zip

.xsl

.xslx

.docx

.ppt

.pptx

.ključna bilješka

.js

.sqlite3

.novčanik

.dat

Koristite pouzdan sigurnosni softver za Mac kako biste osigurali vrhunsku privatnost i zaštitu

Kako biste osigurali da vaš Mac nema zlonamjernog softvera ili prijetnje privatnosti, možete koristiti učinkovit paket zaštite Maca pod nazivom  Kaspersky Total Security . To je nevjerojatan sigurnosni softver dizajniran da osigura da vaš Mac bude zaštićen od svih vrsta ranjivosti i prijetnji. Aplikacija se sastoji od ugrađenih modula za pokretanje automatskog skeniranja i otkrivanje tragova zlonamjernog softvera, kao i tragova koji ugrožavaju privatnost korisnika na vašem Macu.

Govoreći o grafičkom sučelju, Kaspersky nudi korisniku prilagođenu i intuitivnu nadzornu ploču, tako da i početnici i iskusni korisnici mogu bez napora koristiti softver. Glavni prozor ima sve funkcije ispravno kategorizirane tako da možete koristiti alate kao što su sigurnosna kopija, roditeljski nadzor i tako dalje.

“EvilQuest”: Korisnici macOS-a suočavaju se s novim Ransomwareom

Evo glavnih naglasaka korištenja Kaspersky Total Security za Mac: 

  • Pruža izvrsnu zaštitu od zlonamjernog softvera.
  • Dolazi s vrhunskim upraviteljem lozinki.
  • Ima značajke roditeljske kontrole.
  • Ima potpuno novu funkcionalnost zaštite od stalkerware-a.
  • Koristi samo slabe do umjerene resurse sustava.
  • Pruža namjensku značajku načina igre.
  • Dolazi sa značajkom šifriranja datoteka.
  • Dođite s funkcijom Anti-Theft.
  • Ima namjensku značajku za uništavanje datoteka za trajno brisanje datoteka.
Najnovija verzija: 21.3.10.391 Jezična podrška: engleski, njemački, francuski itd.
Cijena: 49,99 USD za 5 uređaja/1 godinu Besplatno probno razdoblje: 30 dana
Veličina datoteke: 2,7 MB Memorija: 1 GB (32-bitna) ili 2 GB (64-bitna)
Licenca: probna verzija, na temelju pretplate Prostor na disku: 1500 MB slobodnog prostora

Ako koristite bilo koji drugi sigurnosni i zaštitni softver za Mac, javite nam svoje prijedloge u odjeljku za komentare u nastavku. Također, ne zaboravite podijeliti svoje iskustvo ako ste bili meta EvilQuest ili OSX.EvilQuest Ransomware soja.

Pogledajte popis relevantnih članaka: 

Nema više otkupnine: Inicijativa da se osujeti planovi ransomwarea pretnji aktera
Avaddon Ransomware – kako ostati zaštićen i što učiniti kada ste pogođeni
Kako zaštititi svoj Mac od ransomware napada?
Maze Ransomware napada svjesno
Kako ukloniti Redl Ransomware i drugi zlonamjerni softver iz vašeg sustava?


Leave a Comment

Kako mapirati mrežni pogon na Mac računalu

Kako mapirati mrežni pogon na Mac računalu

Želite naučiti kako se povezati i mapirati mrežni pogon u Apple MacOS-u? Čitajte ovaj jednostavni vodič o koracima za mapiranje mrežnog pogona na Mac-u sada!

Safari: Izbriši kolačiće, povijest, lozinke, itd.

Safari: Izbriši kolačiće, povijest, lozinke, itd.

Pitate se kako izbrisati kolačiće, povijest ili podatke o lozinkama iz Apple Safari web preglednika? Pročitajte ovaj vodič i saznajte sada!

MacOS: Onemogućite “{appname} se ne može otvoriti jer je od nepoznatog developera”

MacOS: Onemogućite “{appname} se ne može otvoriti jer je od nepoznatog developera”

Greška nepoznatog developera na macOS-u može biti glavobolja. Pročitajte ovaj članak odmah kako biste pronašli dokazane metode koje će odmah popraviti problem!

Windows 11 vs. MacOS – Pet ključnih razlika

Windows 11 vs. MacOS – Pet ključnih razlika

Windows 11 vs. MacOS – Otkrijte neke od ključnih razlika između ovih operativnih sustava kako biste olakšali svoj izbor uređaja.

MacOS: Omogućite Web Inspector u Safariju

MacOS: Omogućite Web Inspector u Safariju

Ovdje saznajte kako pregledati izvorni kod na web stranici u Apple Safariju korištenjem alata Safari Web Inspector.

Koraci za pokretanje macOS-a na Windows PC-u

Koraci za pokretanje macOS-a na Windows PC-u

Saznajte kako instalirati macOS na Windows PC uz vodič korak-po-korak koji vam pokazuje točno kako dobiti Appleov operativni sustav na Microsoft uređaju.

Outlook 365 Nedostaje početni izbornik: 6 najboljih rješenja

Outlook 365 Nedostaje početni izbornik: 6 najboljih rješenja

Ako u programu Outlook nedostaje gumb Home, onemogućite i omogućite Home Mail na vrpci. Ovo brzo rješenje pomoglo je mnogim korisnicima.

MacOS: Vratite prozor izvan zaslona na zaslon

MacOS: Vratite prozor izvan zaslona na zaslon

Popis mogućih rješenja za problem u kojem ste možda izgubili prozor aplikacije sa zaslona u macOS-u.

Kako stvoriti popis distribucije u programu Outlook: 3 najbolje metode

Kako stvoriti popis distribucije u programu Outlook: 3 najbolje metode

Želite poslati e-poštu velikom broju primatelja? Ne znate kako stvoriti popis distribucije u programu Outlook? Evo kako to učiniti bez napora!

Kako ponovno pokrenuti grafički upravljački program: 9 najboljih metoda koje morate znati

Kako ponovno pokrenuti grafički upravljački program: 9 najboljih metoda koje morate znati

Saznajte kako ponovno pokrenuti upravljački program za grafiku na Windows 10, 11 i Macu da biste riješili probleme. Isprobajte ove najbolje metode za ponovno postavljanje upravljačkog programa grafičke kartice.