“EvilQuest”: Korisnici macOS-a suočavaju se s novim Ransomwareom

“EvilQuest”: Korisnici macOS-a suočavaju se s novim Ransomwareom

Istraživači su pronašli tragove ransomwarea pod nazivom EvilQuest , koji je isključivo usmjeren na strojeve temeljene na macOS-u koje proizvodi Apple. Utvrđeno je da je zlonamjerni softver za šifriranje jedinstvena vrsta koja se razlikuje od prethodnih napada zlonamjernog softvera na macOS ili bilo koji drugi operativni sustav. Evo svega što trebate znati o tome:

Što je EvilQuest?

EvilQuest ili OSX.EvilQuest je vrsta ransomwarea koja se pridružuje piratskim macOS aplikacijama. Ransomware prijeti naredbi korisnika nad njegovim/njezinim računalom, kao i pristup datotekama i mapama. EvilQuest se instalira na Mac zajedno s piratskom aplikacijom s kojom je došao, a zatim šifrira datoteke i mape žrtava, sprječavajući pristup i korištenje. 

Novi soj ransomwarea ima jedan stupanj više što ga čini još opasnijim. Istraživači su otkrili da EvilQuest instalira keylogger na sustav, koji napadaču omogućuje praćenje i snimanje naredbi tipkovnice koje je korisnik udario. Štoviše, soj će također instalirati obrnutu ljusku. Obrnuta ljuska uspostavit će udaljenu vezu između računala žrtve s udaljenim strojem napadača, dajući mu na taj način potpunu kontrolu nad vašim računalom.

Stoga, čak i ako ste platili otkupninu, žrtva može nastaviti pristupiti vašim datotekama i pratiti pritisnute tipke na tipkovnici, čime ima punu vlast nad zaraženim računalom.

Pročitajte više: Dešifrirajte datoteke zahvaćene ransomwareom pomoću ovih alata

Kako je EvilQuest otkriven?

EvilQuest je otkriven u više softverskih paketa i instalatera, što otežava pronalaženje prvog napada. No, vjeruje se da se soj ransomwarea distribuira više od mjesec dana prije nego što je otkriven.

“EvilQuest”: Korisnici macOS-a suočavaju se s novim Ransomwareom

Izvor slike: ZDNet

Jedan od prvih izvora napada povezan je s piratskom verzijom aplikacije pod nazivom Little Snitch. To je aplikacija vatrozida dizajnirana za korisnike macOS-a koja im nudi mrežnu zaštitu. Sama aplikacija vrlo je cijenjena, ali kada se odlučite za piratsku verziju, postoje rizici na koje ne možete tražiti. 

Soj je priložen kao PKG instalacijska datoteka s piratskim softverskim paketom Little Snitch. PKG datoteka ima priloženu "post-instalacijsku skriptu" koja sadrži navodni zlonamjerni softver. Nakon instalacije, skripta se zatim kopira na mjesto na vašem Macu – /Library/LittleSnitch/CrashReporter . A onda nešto kasnije, zlonamjerni kod se aktivira i pokreće šifriranje sistemskih datoteka. 

Pročitajte više: Kako Ransomware utječe na vaš sustav?

EvilQuest napreduje na torrentingu

EvilQuest ransomware soj u potpunosti napreduje na torrentima. Korisnici često preuzimaju softverske pakete i aplikacije putem trgovina aplikacija trećih strana i online portala i torrent linkova kako bi dobili besplatnu premium verziju bez stvarne kupnje softvera. EvilQuest se uglavnom nalazi u prilogu takvih poveznica za softverske pakete poput onog od Little Snitcha.

Torrentiranje je uvijek rizično, ali korisnici obično izbjegavaju te rizike korištenjem VPN usluge . Međutim, kada je povezana prijetnja ransomwareom, nijedan VPN ne može pomoći u tom scenariju. Preporuča se ne koristiti piratske verzije takvih softverskih paketa na Macu ili bilo kojem drugom operativnom sustavu. 

Kako EvilQuest radi?

Evo sažetka kako EvilQuest preuzima kontrolu nad vašim Macom ako ste napadnuti:

– Nakon instalacije i aktivacije zlonamjernog koda, datoteke i mape Maca žrtve se šifriraju, nakon čega slijedi upozorenje o šifriranju.

– Korisnik se tada preusmjerava na bilješku s otkupninom na radnoj površini baš kao na donjoj slici:

– Instaliran je keylogger koji napadaču daje pristup praćenju za snimanje svih pritisaka na tipke.

– Obrnuta ljuska tada daje napadaču vezu sa zaraženim Macom, kao i ovlaštenje za pokretanje prilagođenih naredbi.

– Serija ransomwarea izričito traži datoteke koje su povezane s bilo kojom aplikacijom novčanika za kriptovalute kao što su – wallet.png, wallet.pdg itd., čime ometa sigurnost vaših kriptovaluta .

Koje su datoteke sklone prijetnjama povezanim s EvilQuestom?

Ovdje je popis ekstenzija datoteka koje je šifrirao Evil Quest: 

.pdf 

.doc

.jpg

.txt

.stranice

.pem

.cer

.crt

.php

.py

.h

.m

.hpp

.cpp

.cs

.pl

.str

.p3

.html

.webarhiv

.zip

.xsl

.xslx

.docx

.ppt

.pptx

.ključna bilješka

.js

.sqlite3

.novčanik

.dat

Koristite pouzdan sigurnosni softver za Mac kako biste osigurali vrhunsku privatnost i zaštitu

Kako biste osigurali da vaš Mac nema zlonamjernog softvera ili prijetnje privatnosti, možete koristiti učinkovit paket zaštite Maca pod nazivom  Kaspersky Total Security . To je nevjerojatan sigurnosni softver dizajniran da osigura da vaš Mac bude zaštićen od svih vrsta ranjivosti i prijetnji. Aplikacija se sastoji od ugrađenih modula za pokretanje automatskog skeniranja i otkrivanje tragova zlonamjernog softvera, kao i tragova koji ugrožavaju privatnost korisnika na vašem Macu.

Govoreći o grafičkom sučelju, Kaspersky nudi korisniku prilagođenu i intuitivnu nadzornu ploču, tako da i početnici i iskusni korisnici mogu bez napora koristiti softver. Glavni prozor ima sve funkcije ispravno kategorizirane tako da možete koristiti alate kao što su sigurnosna kopija, roditeljski nadzor i tako dalje.

“EvilQuest”: Korisnici macOS-a suočavaju se s novim Ransomwareom

Evo glavnih naglasaka korištenja Kaspersky Total Security za Mac: 

  • Pruža izvrsnu zaštitu od zlonamjernog softvera.
  • Dolazi s vrhunskim upraviteljem lozinki.
  • Ima značajke roditeljske kontrole.
  • Ima potpuno novu funkcionalnost zaštite od stalkerware-a.
  • Koristi samo slabe do umjerene resurse sustava.
  • Pruža namjensku značajku načina igre.
  • Dolazi sa značajkom šifriranja datoteka.
  • Dođite s funkcijom Anti-Theft.
  • Ima namjensku značajku za uništavanje datoteka za trajno brisanje datoteka.
Najnovija verzija: 21.3.10.391 Jezična podrška: engleski, njemački, francuski itd.
Cijena: 49,99 USD za 5 uređaja/1 godinu Besplatno probno razdoblje: 30 dana
Veličina datoteke: 2,7 MB Memorija: 1 GB (32-bitna) ili 2 GB (64-bitna)
Licenca: probna verzija, na temelju pretplate Prostor na disku: 1500 MB slobodnog prostora

Ako koristite bilo koji drugi sigurnosni i zaštitni softver za Mac, javite nam svoje prijedloge u odjeljku za komentare u nastavku. Također, ne zaboravite podijeliti svoje iskustvo ako ste bili meta EvilQuest ili OSX.EvilQuest Ransomware soja.

Pogledajte popis relevantnih članaka: 

Nema više otkupnine: Inicijativa da se osujeti planovi ransomwarea pretnji aktera
Avaddon Ransomware – kako ostati zaštićen i što učiniti kada ste pogođeni
Kako zaštititi svoj Mac od ransomware napada?
Maze Ransomware napada svjesno
Kako ukloniti Redl Ransomware i drugi zlonamjerni softver iz vašeg sustava?


Outlook 365 Nedostaje početni izbornik: 6 najboljih rješenja

Outlook 365 Nedostaje početni izbornik: 6 najboljih rješenja

Ako u programu Outlook nedostaje gumb Home, onemogućite i omogućite Home Mail na vrpci. Ovo brzo rješenje pomoglo je mnogim korisnicima.

MacOS: Vratite prozor izvan zaslona na zaslon

MacOS: Vratite prozor izvan zaslona na zaslon

Popis mogućih rješenja za problem u kojem ste možda izgubili prozor aplikacije sa zaslona u macOS-u.

Kako stvoriti popis distribucije u programu Outlook: 3 najbolje metode

Kako stvoriti popis distribucije u programu Outlook: 3 najbolje metode

Želite poslati e-poštu velikom broju primatelja? Ne znate kako stvoriti popis distribucije u programu Outlook? Evo kako to učiniti bez napora!

Kako ponovno pokrenuti grafički upravljački program: 9 najboljih metoda koje morate znati

Kako ponovno pokrenuti grafički upravljački program: 9 najboljih metoda koje morate znati

Saznajte kako ponovno pokrenuti upravljački program za grafiku na Windows 10, 11 i Macu da biste riješili probleme. Isprobajte ove najbolje metode za ponovno postavljanje upravljačkog programa grafičke kartice.

Kako pronaći kružne reference u Excelu da biste izbjegli neispravne podatke

Kako pronaći kružne reference u Excelu da biste izbjegli neispravne podatke

Ako vas kružne reference u Excel radnom listu zabrinjavaju, ovdje naučite kako pronaći kružne reference u Excelu i ukloniti ih.

33 najbolja Excel predloška proračuna za osobnu i profesionalnu upotrebu u 2023

33 najbolja Excel predloška proračuna za osobnu i profesionalnu upotrebu u 2023

Tražite besplatne ili plaćene proračunske predloške programa Excel? Pročitajte ovaj članak da biste istražili neke od najboljih predložaka proračuna za Excel online i offline.

Riješeno: Ova datoteka nije kompatibilna s QuickTime Playerom

Riješeno: Ova datoteka nije kompatibilna s QuickTime Playerom

Ako vidite da ova datoteka nije kompatibilna s QuickTime Playerom, sada pročitajte ovaj članak. Osvjetljava neke od najboljih popravaka.

Kako napraviti padajući popis u Excelu: 2 najbolje metode u 2023

Kako napraviti padajući popis u Excelu: 2 najbolje metode u 2023

Ako želite besprijekorno i brzo izvršiti zadatke unosa podataka, morate naučiti kako napraviti padajući popis u Excelu.

Kako popraviti tipke sa strelicama koje ne rade u Excelu: 6 sigurnih metoda

Kako popraviti tipke sa strelicama koje ne rade u Excelu: 6 sigurnih metoda

Jeste li suočeni s problemom tipki sa strelicama koje ne rade u programu Excel? Pročitajte ovaj članak sada i saznajte kako to možete popraviti u manje od 5 minuta!

Kako popraviti pogrešku da se videozapisi ne reproduciraju na Macu: vodič korak po korak

Kako popraviti pogrešku da se videozapisi ne reproduciraju na Macu: vodič korak po korak

Ako se neki ili svi preuzeti ili uređeni videozapisi ne reproduciraju na Macu, pročitajte ovaj vrhunski vodič za najbolje i jednostavne ideje za rješavanje problema.