EvilQuest: Uporabniki macOS se soočajo z novo izsiljevalsko programsko opremo

EvilQuest: Uporabniki macOS se soočajo z novo izsiljevalsko programsko opremo

Raziskovalci so ugotovili, sledi izsiljevalska poimenovali EvilQuest , ki je izključno ciljno MacOS temeljijo stroji , ki jih Apple izdeluje. Ugotovljeno je, da je zlonamerna programska oprema za šifriranje edinstvena vrsta, ki se razlikuje od prejšnjih napadov zlonamerne programske opreme na macOS ali kateri koli drug operacijski sistem. Tukaj je vse, kar morate vedeti o tem:

Kaj je EvilQuest?

EvilQuest ali OSX.EvilQuest je vrsta izsiljevalske programske opreme, ki je pripeta na piratske aplikacije macOS. Izsiljevalska programska oprema ogroža ukaze uporabnikov nad njegovim/njenim računalnikom ter dostop do datotek in map. EvilQuest se namesti v Mac skupaj s piratsko aplikacijo, ki je priložena, in nato šifrira datoteke in mape žrtev, s čimer prepreči dostop in uporabo. 

Nova vrsta ransomware ima eno zarezo več, zaradi česar je še bolj nevarna. Raziskovalci so ugotovili, da EvilQuest v sistem namesti keylogger, ki napadalcu omogoča sledenje in snemanje ukazov s tipkovnice, ki jih pritisne uporabnik. Poleg tega bo sev namestil tudi povratno lupino. Povratna lupina bo vzpostavila oddaljeno povezavo žrtvinega osebnega računalnika z oddaljenim računalnikom napadalca in mu tako omogočila popoln nadzor nad vašim računalnikom.

Torej, tudi če ste plačali odkupnino, lahko žrtev še naprej dostopa do vaših datotek in spremlja pritisnjene tipke na tipkovnici, s čimer ima popolno oblast nad okuženim računalnikom.

Preberite več: S temi orodji dešifrirajte datoteke, na katere vpliva izsiljevalna programska oprema

Kako je bil odkrit EvilQuest?

EvilQuest je bil odkrit v več programskih paketih in namestitvenih programih, zaradi česar je nekoliko težko najti prvi napad. Vendar se domneva, da se sev izsiljevalske programske opreme distribuira več kot mesec dni pred odkritjem.

"EvilQuest": Uporabniki macOS se soočajo z novo izsiljevalsko programsko opremo

Vir slike: ZDNet

Eden prvih virov napadov je povezan s piratsko različico aplikacije Little Snitch. To je aplikacija požarnega zidu, zasnovana za uporabnike macOS-a, ki jim ponuja zaščito omrežja. Sama aplikacija je zelo cenjena, a ko se odločite za piratsko različico, obstajajo tveganja, ki jih ne morete zahtevati. 

Sev je priložen kot namestitvena datoteka PKG s piratskim programskim paketom Little Snitch. Datoteka PKG ima priložen »skript po namestitvi«, ki vsebuje domnevno zlonamerno programsko opremo. Po namestitvi se skript kopira na lokacijo na vašem Macu – /Library/LittleSnitch/CrashReporter . In potem se čez nekaj časa aktivira zlonamerna koda in začne šifriranje sistemskih datotek. 

Preberite več: Kako Ransomware vpliva na vaš sistem?

EvilQuest uspeva na torrentingu

Izsiljevalska programska oprema EvilQuest v celoti uspeva na hudournikih. Uporabniki pogosto prenašajo programske pakete in aplikacije prek trgovin z aplikacijami tretjih oseb in spletnih portalov ter torrent povezav, da dobijo brezplačno premium različico, ne da bi dejansko kupili programsko opremo. EvilQuest je večinoma priložen takšnim povezavam za programske pakete, kot je Little Snitch.

Torrenting je vedno tvegan, vendar se uporabniki ponavadi izogibajo tem tveganjem z uporabo storitve VPN . Vendar, ko je povezana grožnja z izsiljevalsko programsko opremo, v tem scenariju ne more pomagati noben VPN. Priporočljivo je, da ne uporabljate piratskih različic tovrstnih programskih paketov na Macu ali katerem koli drugem operacijskem sistemu. 

Kako deluje EvilQuest?

Tukaj je povzetek, kako EvilQuest prevzame nadzor nad vašim Mac, če ste napadeni:

– Po namestitvi in ​​aktivaciji kode zlonamerne programske opreme se datoteke in mape Maca žrtve šifrirajo, čemur sledi opozorilo glede šifriranja.

– Uporabnik je nato na namizju preusmerjen na sporočilo z odkupnino, podobno kot na spodnji sliki:

– Nameščen je keylogger, ki napadalcu omogoča dostop do sledenja za beleženje vseh pritiskov tipk.

– Povratna lupina nato napadalcu dodeli povezavo z okuženim Mac-om in pooblastilo za izvajanje ukazov po meri.

– Odkupovalna programska oprema izrecno išče datoteke, ki so povezane s katero koli aplikacijo denarnice za kriptovalute, kot so – wallet.png, wallet.pdg itd., s čimer ovira varnost vaših kriptovalutnih denarnic .

Katere datoteke so nagnjene k grožnjam, povezanim z EvilQuestom?

Tukaj je seznam razširitev datotek, ki jih šifrira Evil Quest: 

.pdf 

.doc

.jpg

.txt

.strani

.pem

.cer

.crt

.php

.py

.h

.m

.hpp

.cpp

.cs

.pl

.p

.p3

.html

.webarchive

.zip

.xsl

.xslx

.docx

.ppt

.pptx

.ključna opomba

.js

.sqlite3

.denarnica

.dat

Uporabite zanesljivo varnostno programsko opremo za Mac, da zagotovite vrhunsko zasebnost in zaščito

Če želite zagotoviti, da vaš Mac ne vsebuje zlonamerne programske opreme ali groženj zasebnosti, lahko uporabite učinkovito zaščitno zbirko Mac, imenovano  Kaspersky Total Security . To je neverjetna varnostna programska oprema, zasnovana tako, da zagotovi, da je vaš Mac zaščiten pred vsemi vrstami ranljivosti in groženj. Aplikacija je sestavljena iz vgrajenih modulov za izvajanje samodejnih pregledov in zaznavanja sledi zlonamerne programske opreme ter sledi, ki ogrožajo zasebnost uporabnikov na vašem Macu.

Ko govorimo o grafičnem vmesniku, Kaspersky ponuja uporabniku prijazno in intuitivno nadzorno ploščo, tako da lahko tako novinci kot izkušeni uporabniki brez težav uporabljajo programsko opremo. V glavnem oknu so vse funkcije pravilno kategorizirane, tako da lahko uporabljate orodja, kot so varnostno kopiranje, starševski nadzor itd.

"EvilQuest": Uporabniki macOS se soočajo z novo izsiljevalsko programsko opremo

Tu so glavni poudarki uporabe Kaspersky Total Security za Mac: 

  • Zagotavlja odlično zaščito pred zlonamerno programsko opremo.
  • Na voljo je z vrhunskim upraviteljem gesel.
  • Ima funkcije starševskega nadzora.
  • Ima popolnoma novo funkcijo zaščite pred zalezovalsko programsko opremo.
  • Uporablja samo lahke do zmerne sistemske vire.
  • Zagotavlja namensko funkcijo igralnega načina.
  • Na voljo je s funkcijo šifriranja datotek.
  • Prihaja s funkcijo proti kraji.
  • Ima namensko funkcijo drobljenja datotek za trajno brisanje datotek.
Najnovejša različica: 21.3.10.391 Jezikovna podpora: angleščina, nemščina, francoščina itd.
Cena: 49,99 $ za 5 naprav/1 leto Brezplačno preizkusno obdobje: 30 dni
Velikost datoteke: 2,7 MB Pomnilnik: 1 GB (32-bit) ali 2 GB (64-bit)
Licenca: preizkusna različica, na podlagi naročnine Prostor na disku: 1500 MB prostega prostora

Če uporabljate katero koli drugo varnostno in zaščitno programsko opremo za Mac, nam sporočite svoje predloge v spodnjem razdelku za komentarje. Prav tako ne pozabite deliti svoje izkušnje, če ste bili tarča seva EvilQuest ali OSX.EvilQuest Ransomware.

Oglejte si seznam ustreznih člankov: 

Nič več odkupnine: Pobuda za preprečitev načrtov za izsiljevalsko programsko opremo ogroženih akterjev
Avaddon Ransomware – Kako ostati zaščiten in kaj storiti, ko ste bili prizadeti
Kako zaščititi svoj Mac pred napadom Ransomware?
Izsiljevalska programska oprema Maze napade zavestno
Kako odstraniti Redl Ransomware in drugo zlonamerno programsko opremo iz vašega sistema?


Outlook 365 meni Domov manjka: 6 najboljših popravkov

Outlook 365 meni Domov manjka: 6 najboljših popravkov

Če v Outlooku manjka gumb Domov, onemogočite in omogočite Domačo pošto na traku. Ta hitra rešitev je pomagala številnim uporabnikom.

MacOS: vrnite okno izven zaslona nazaj na zaslon

MacOS: vrnite okno izven zaslona nazaj na zaslon

Seznam možnih popravkov za težavo, pri kateri ste morda izgubili okno aplikacije z zaslona v sistemu macOS.

Kako ustvariti distribucijski seznam v Outlooku: 3 najboljše metode

Kako ustvariti distribucijski seznam v Outlooku: 3 najboljše metode

Želite poslati e-pošto številnim prejemnikom? Ne veste, kako ustvariti seznam prejemnikov v Outlooku? Evo, kako to storite brez truda!

Kako znova zagnati grafični gonilnik: 9 najboljših metod, ki jih morate poznati

Kako znova zagnati grafični gonilnik: 9 najboljših metod, ki jih morate poznati

Spoznajte, kako znova zagnati grafični gonilnik v sistemih Windows 10, 11 in Mac, da odpravite težave. Preizkusite te najboljše metode za ponastavitev grafičnega gonilnika.

Kako najti krožne reference v Excelu, da se izognete napačnim podatkom

Kako najti krožne reference v Excelu, da se izognete napačnim podatkom

Če so krožne reference v Excelovem delovnem listu zaskrbljujoče, se tukaj naučite, kako poiskati krožne reference v Excelu in jih odstraniti.

33 najboljših Excelovih proračunskih predlog za osebno in poklicno uporabo v letu 2023

33 najboljših Excelovih proračunskih predlog za osebno in poklicno uporabo v letu 2023

Iščete brezplačne ali plačljive Excelove proračunske predloge? Preberite ta članek, če želite raziskati nekaj najboljših proračunskih predlog za Excel v spletu in brez njega.

Razrešeno: ta datoteka ni združljiva s predvajalnikom QuickTime Player

Razrešeno: ta datoteka ni združljiva s predvajalnikom QuickTime Player

Če vidite, da ta datoteka ni združljiva s predvajalnikom QuickTime Player, preberite ta članek. Zasenči nekatere najboljše popravke.

Kako narediti spustni seznam v Excelu: 2 najboljši metodi v letu 2023

Kako narediti spustni seznam v Excelu: 2 najboljši metodi v letu 2023

Če želite, da so opravila vnosa podatkov brezhibna in hitra, se morate naučiti narediti spustni seznam v Excelu.

Kako popraviti, da puščične tipke ne delujejo v Excelu: 6 zanesljivih metod

Kako popraviti, da puščične tipke ne delujejo v Excelu: 6 zanesljivih metod

Ali se soočate s tem, da puščične tipke ne delujejo v Excelu? Preberite ta članek zdaj in ugotovite, kako lahko to popravite v manj kot 5 minutah!

Kako popraviti napako, da se videoposnetki ne predvajajo v sistemu Mac: vodnik po korakih

Kako popraviti napako, da se videoposnetki ne predvajajo v sistemu Mac: vodnik po korakih

Če se nekateri ali vsi preneseni ali urejeni videoposnetki ne predvajajo v sistemu Mac, preberite ta najboljši vodnik za najboljše in enostavne ideje za odpravljanje težav.