EvilQuest: macOS-användare som står inför ett nytt ransomware

Forskare har hittat spår av ransomware vid namn EvilQuest , som uteslutande riktar sig till macOS-baserade maskiner tillverkade av Apple. Det skadliga krypteringsprogrammet har visat sig vara en unik stam som skiljer sig från tidigare skadliga attacker på macOS eller något annat operativsystem. Här är allt du behöver veta om det:

Vad är EvilQuest?

EvilQuest eller OSX.EvilQuest är en ransomware-stam som kopplas till pirat-macOS-applikationer. Ransomware hotar användarnas kommando över hans/hennes PC samt åtkomst till filer och mappar. EvilQuest installeras i Mac-datorn tillsammans med piratappen som den kom med och krypterar sedan offrens filer och mappar, vilket förhindrar åtkomst och användning. 

Den nya ransomware-stammen har ett snäpp mer vilket gör det ännu farligare. Forskarna har funnit att EvilQuest installerar en keylogger på systemet, vilket gör att angriparen kan spåra och registrera tangentbordskommandon som användaren slår. Dessutom kommer stammen också att installera ett omvänt skal. Ett omvänt skal kommer att upprätta en fjärranslutning mellan offrens dator och angriparens fjärrdator, vilket ger honom total kontroll över din dator.

Även om du har betalat lösensumman kan offret följaktligen fortsätta att komma åt dina filer och hålla reda på tangentbordsknappar som slås på, och därmed ha full auktoritet över den infekterade datorn.

Läs mer: Dekryptera ransomware-påverkade filer med dessa verktyg

Hur upptäcktes EvilQuest?

EvilQuest har upptäckts i flera mjukvarupaket och installationsprogram, vilket gör det lite svårt att hitta den första attacken. Men det tros att ransomware-stammen distribueras i mer än en månad innan den upptäcktes.

"EvilQuest": macOS-användare som står inför ett nytt ransomware

Bildkälla: ZDNet

En av de första källorna till attacker är kopplad till piratversionen av en app som heter Little Snitch. Det är ett brandväggsprogram designat för macOS-användare som erbjuder dem nätverksskydd. Appen i sig är högt ansedd, men när du väljer en piratversion finns det risker du inte kan efterlysa. 

Stammen bifogas som en PKG-installationsfil med ett piratkopierat programpaket för Little Snitch. PKG-filen har ett "efterinstallationsskript" bifogat, som innehåller den påstådda skadliga programvaran. Efter installationen kopieras skriptet sedan till en plats på din Mac – /Library/LittleSnitch/CrashReporter . Och någon gång senare aktiveras skadlig kod och startar kryptering av systemfiler. 

Läs mer: Hur påverkar ransomware ditt system?

EvilQuest frodas på torrenting

EvilQuest ransomware-stammen frodas helt på torrenting. Användare laddar ofta ner mjukvarupaket och applikationer via tredjepartsappbutiker och onlineportaler och torrentlänkar för att få en gratis premiumversion utan att faktiskt köpa programvaran. EvilQuest finns oftast kopplat till sådana länkar för mjukvarupaket som det från Little Snitch.

Torrenting är alltid riskabelt, men användare tenderar att undvika dessa risker genom att använda en VPN-tjänst . Men när det finns ett ransomware-hot kan ingen VPN hjälpa till i det scenariot. Det rekommenderas att inte använda piratversioner av sådana programvarupaket på Mac eller något annat operativsystem. 

Hur EvilQuest fungerar?

Här är en sammanfattning av hur EvilQuest tar kontroll över din Mac om du blir attackerad:

– Vid installation och aktivering av skadlig kod krypteras filerna och mapparna på offrens Mac, följt av en varning angående krypteringen.

– Användaren dirigeras sedan till en lösensumma på skrivbordet precis som den på bilden nedan:

– En keylogger är installerad, vilket ger angriparen spårningsåtkomst för att registrera alla tangenttryckningar.

– Ett omvänt skal ger sedan angriparen en anslutning till den infekterade Mac-datorn samt behörighet att köra anpassade kommandon.

– Ransomware-stammen letar explicit efter filer som är associerade med alla applikationer för kryptovaluta-plånböcker som – wallet.png, wallet.pdg, etc., vilket hindrar säkerheten för dina kryptoplånböcker .

Vilka filer är benägna att hota associerade med EvilQuest?

Här är en lista över filtillägg som är krypterade av Evil Quest: 

.pdf 

.doc

.jpg

.Text

.sidor

.pem

.cer

.crt

.php

.py

.h

.m

.hpp

.cpp

.cs

.pl

.s

.p3

.html

.webarchive

.blixtlås

.xsl

.xslx

.docx

.ppt

.pptx

.grundton

.js

.sqlite3

.plånbok

.dat

Använd ett tillförlitligt säkerhetsprogram för Mac för att säkerställa förstklassig integritet och skydd

För att säkerställa att din Mac är fri från skadlig programvara eller integritetshot kan du använda en effektiv Mac-skyddssvit som heter  Kaspersky Total Security . Det är en otrolig säkerhetsmjukvara utformad för att säkerställa att din Mac är skyddad från alla typer av sårbarheter och hot. Applikationen består av inbyggda moduler för att köra automatiska genomsökningar och upptäcka spår av skadlig programvara samt spår som äventyrar användarnas integritet på din Mac.

På tal om det grafiska gränssnittet erbjuder Kaspersky en användarvänlig och intuitiv instrumentpanel, så att både nybörjare och erfarna användare enkelt kan använda programvaran. Huvudfönstret har alla funktioner korrekt kategoriserade så att du kan använda verktyg som Säkerhetskopiering, Föräldrakontroll och så vidare.

"EvilQuest": macOS-användare som står inför ett nytt ransomware

Här är de viktigaste höjdpunkterna med att använda Kaspersky Total Security för Mac: 

  • Ger utmärkt skydd mot skadlig programvara.
  • Levereras med en förstklassig lösenordshanterare.
  • Har föräldrakontrollfunktioner.
  • Har helt ny stalkerware-skyddsfunktion.
  • Använder endast lätta till måttliga systemresurser.
  • Ger en dedikerad spellägesfunktion.
  • Kommer med en filkrypteringsfunktion.
  • Kom med stöldskyddsfunktion.
  • Har en dedikerad filförstörningsfunktion för att permanent radera filer.
Senaste version: 21.3.10.391 Språkstöd: engelska, tyska, franska, etc.
Pris: 49,99 USD för 5 enheter/1 år Gratis provperiod: 30 dagar
Filstorlek: 2,7 MB Minne: 1 GB (32-bitars) eller 2 GB (64-bitars)
Licens: testversion, prenumerationsbaserad Diskutrymme: 1500 MB ledigt utrymme

Om du använder någon annan säkerhets- och skyddsprogramvara för Mac, låt oss veta dina förslag i kommentarsfältet nedan. Glöm inte heller att dela med dig av dina erfarenheter om du har varit ett mål för EvilQuest eller OSX.EvilQuest Ransomware stam.

Kolla in listan över relevanta artiklar: 

No More Ransom: An Initiative To Foil The Ransomware Plans of Threat Actors
Avaddon Ransomware – Hur du förblir skyddad och vad du ska göra när du har blivit påkörd
Hur skyddar du din Mac från en Ransomware-attack?
Maze Ransomware attackerar Cognizant
Hur tar man bort Redl Ransomware och annan skadlig programvara från ditt system?


Leave a Comment

Steg för att köra macOS på en Windows-PC

Steg för att köra macOS på en Windows-PC

Ta reda på hur du får macOS på en Windows-PC med en steg-för-steg-guide som visar exakt hur du får Apples operativsystem på en Microsoft-enhet.

MacOS: Inaktivera “{appname} kan inte öppnas eftersom det är från en okänd utvecklare”

MacOS: Inaktivera “{appname} kan inte öppnas eftersom det är från en okänd utvecklare”

Felet med okända utvecklare på macOS kan vara en huvudvärk. Läs denna artikel nu för att hitta de beprövade metoderna som löser problemet omedelbart!

MacOS: Aktivera Web Inspector i Safari

MacOS: Aktivera Web Inspector i Safari

Lär dig här hur du visar källkoden på en webbsida i Apple Safari genom att använda verktyget Safari Web Inspector.

Windows 11 vs. MacOS – Fem nyckelskillnader

Windows 11 vs. MacOS – Fem nyckelskillnader

Windows 11 vs. MacOS – Upptäck några av de viktigaste skillnaderna mellan dessa operativsystem för att hjälpa dig att fatta ditt enhetsval.

Hur man mappas en nätverksenhet på en Mac

Hur man mappas en nätverksenhet på en Mac

Vill du lära dig hur man ansluter och mapperar en nätverksenhet i Apple MacOS? Läs denna enkla guide om stegen för att mappa nätverksenhet på Mac nu!

Safari: Ta bort cookies, historik, lösenord, osv.

Safari: Ta bort cookies, historik, lösenord, osv.

Undrar du hur man tar bort cookies, historik eller lösenordsdata från Apple Safari webbläsare? Läs denna guide och lär dig nu!

Outlook 365 Hemmenyn saknas: 6 bästa korrigeringar

Outlook 365 Hemmenyn saknas: 6 bästa korrigeringar

Om Hem-knappen saknas i Outlook, inaktivera och aktivera Home Mail på menyfliksområdet. Denna snabba lösning hjälpte många användare.

MacOS: Ta tillbaka fönstret utanför skärmen till skärmen

MacOS: Ta tillbaka fönstret utanför skärmen till skärmen

En lista över möjliga korrigeringar för ett problem där du kan ha tappat bort ett programfönster från skärmen i macOS.

Hur man skapar en distributionslista i Outlook: de tre bästa metoderna

Hur man skapar en distributionslista i Outlook: de tre bästa metoderna

Vill du skicka ett e-postmeddelande till många mottagare? Vet du inte hur man skapar en distributionslista i Outlook? Så här gör du detta utan ansträngning!

Hur man gör en rullgardinslista i Excel: 2 bästa metoderna 2023

Hur man gör en rullgardinslista i Excel: 2 bästa metoderna 2023

Om du vill göra datainmatningsuppgifter felfria och snabba måste du lära dig hur du gör en rullgardinslista i Excel.