«EvilQuest»: користувачі macOS зіткнулися з новим програмним забезпеченням-вимагачем

«EvilQuest»: користувачі macOS зіткнулися з новим програмним забезпеченням-вимагачем

Дослідники виявили сліди вимагачів імені EvilQuest , який виключно таргетування MacOs на основі машин виробництва компанії Apple. Виявлено, що шкідливе програмне забезпечення для шифрування є унікальним штамом, який відрізняється від попередніх атак зловмисного програмного забезпечення на macOS або будь-яку іншу операційну систему. Ось все, що вам потрібно про це знати:

Що таке EvilQuest?

EvilQuest або OSX.EvilQuest — це штам програм-вимагачів, який приєднується до піратських програм macOS. Програма-вимагач загрожує команді користувачів над його/її ПК, а також доступу до файлів і папок. EvilQuest встановлюється на Mac разом із піратською програмою, з якою вона постачається, а потім шифрує файли та папки жертв, запобігаючи доступ та використання. 

Новий штам програм-вимагачів має на один рівень більше, що робить його ще більш небезпечним. Дослідники виявили, що EvilQuest встановлює в систему кейлоггер, який дозволяє зловмиснику відстежувати та записувати команди клавіатури, які вводить користувач. Більш того, штам також встановить зворотну оболонку. Зворотна оболонка встановить віддалене з’єднання ПК жертви з віддаленою машиною зловмисника, таким чином даючи йому повний контроль над вашим ПК.

Таким чином, навіть якщо ви заплатили викуп, жертва може продовжувати отримувати доступ до ваших файлів і відстежувати натискання клавіш клавіатури, таким чином маючи повну повноваження над зараженим комп’ютером.

Докладніше: Розшифруйте файли, які постраждали від програм-вимагачів, за допомогою цих інструментів

Як було виявлено EvilQuest?

EvilQuest було виявлено в багатьох пакетах програмного забезпечення та інсталяторах, що ускладнює пошук першої атаки. Але вважається, що штам програм-вимагачів поширюється більше ніж за місяць до його виявлення.

«EvilQuest»: користувачі macOS зіткнулися з новим програмним забезпеченням-вимагачем

Джерело зображення: ZDNet

Одне з перших джерел атак пов’язано з піратською версією програми Little Snitch. Це програма брандмауера, розроблена для користувачів macOS, яка пропонує їм захист мережі. Сама програма високо цінується, але коли ви вибираєте піратську версію, є ризики, до яких ви не можете звертатися. 

Штам додається як файл інсталятора PKG з піратським програмним пакетом Little Snitch. До файлу PKG додається «скрипт після встановлення», який містить ймовірне зловмисне програмне забезпечення. Після встановлення сценарій копіюється в місце на вашому Mac – /Library/LittleSnitch/CrashReporter . А потім через деякий час код шкідливого програмного забезпечення активується і запускає шифрування системних файлів. 

Докладніше: Як програми-вимагачі впливають на вашу систему?

EvilQuest процвітає на торрентах

Програма-вимагач EvilQuest повністю процвітає на торрентах. Користувачі часто завантажують пакети програмного забезпечення та програми через сторонні магазини додатків та онлайн-портали та посилання на торрент, щоб отримати безкоштовну преміальну версію, фактично не купуючи програмне забезпечення. EvilQuest здебільшого зустрічається прикріпленим до таких посилань для програмних пакетів, таких як Little Snitch.

Торренти завжди ризиковані, але користувачі, як правило, ухиляються від цих ризиків, використовуючи службу VPN . Однак, якщо пов’язана загроза програмного забезпечення-вимагача, жодна VPN не може допомогти в цьому сценарії. Рекомендується не використовувати піратські версії таких програмних пакетів на Mac або будь-якій іншій операційній системі. 

Як працює EvilQuest?

Ось підсумок того, як EvilQuest отримує контроль над вашим Mac, якщо на вас атакують:

– Після встановлення та активації коду зловмисного програмного забезпечення файли та папки Mac жертви шифруються, після чого з’являється попередження щодо шифрування.

– Далі користувач перенаправляється на записку з викупом на робочому столі, як на зображенні нижче:

– Встановлено кейлоггер, який дає зловмиснику доступ до відстеження для запису всіх натискань клавіш.

– Зворотна оболонка потім надає зловмиснику з’єднання із зараженим Mac, а також право виконувати спеціальні команди.

– Програма-вимагач явно шукає файли, пов’язані з будь-якими програмами гаманців криптовалюти, такими як – wallet.png, wallet.pdg тощо, таким чином заважаючи безпеці ваших криптовалютних гаманців .

Які файли схильні до загроз, пов’язаних з EvilQuest?

Ось список розширень файлів, які зашифровані Evil Quest: 

.pdf 

.doc

.jpg

.txt

.сторінки

.pem

.cer

.crt

.php

.py

.h

.m

.hpp

.cpp

.cs

.pl

.p

.p3

.html

.webarchive

.zip

.xsl

.xslx

.docx

.ppt

.pptx

.keynote

.js

.sqlite3

.гаманець

.dat

Використовуйте надійне програмне забезпечення безпеки для Mac, щоб забезпечити першокласну конфіденційність та захист

Щоб переконатися, що ваш Mac не містить шкідливих програм або загроз конфіденційності, ви можете використовувати ефективний пакет захисту Mac під назвою  Kaspersky Total Security . Це неймовірне програмне забезпечення безпеки, розроблене для захисту вашого Mac від різного роду вразливостей і загроз. Додаток складається з вбудованих модулів для автоматичного сканування та виявлення слідів зловмисного програмного забезпечення, а також слідів, що загрожують конфіденційності користувачів на вашому Mac.

Говорячи про графічний інтерфейс, Kaspersky пропонує зручну та інтуїтивно зрозумілу інформаційну панель, щоб як новачки, так і досвідчені користувачі могли без зусиль використовувати програмне забезпечення. У головному вікні всі функції правильно класифіковані, щоб ви могли використовувати такі інструменти, як резервне копіювання, батьківський контроль тощо.

«EvilQuest»: користувачі macOS зіткнулися з новим програмним забезпеченням-вимагачем

Ось основні моменти використання Kaspersky Total Security для Mac: 

  • Забезпечує чудовий захист від шкідливих програм.
  • Поставляється з першокласним менеджером паролів.
  • Має функції батьківського контролю.
  • Має абсолютно нові функції захисту від сталкерів.
  • Використовує лише слабкі та помірні системні ресурси.
  • Забезпечує спеціальну функцію ігрового режиму.
  • Поставляється з функцією шифрування файлів.
  • Поставтеся з функцією Anti-Theft.
  • Має спеціальну функцію подрібнювача файлів для остаточного видалення файлів.
Остання версія: 21.3.10.391 Підтримка мов: англійська, німецька, французька тощо.
Ціна: 49,99 доларів США за 5 пристроїв/1 рік Безкоштовний пробний період: 30 днів
Розмір файлу: 2,7 МБ Пам'ять: 1 ГБ (32-розрядна) або 2 ГБ (64-розрядна)
Ліцензія: пробна версія, на основі підписки Місце на диску: 1500 МБ вільного місця

Якщо ви використовуєте будь-яке інше програмне забезпечення безпеки та захисту для Mac, повідомте нам свої пропозиції в розділі коментарів нижче. Також не забудьте поділитися своїм досвідом, якщо ви стали мішенню EvilQuest або OSX.EvilQuest Ransomware.

Перегляньте список відповідних статей: 

No More Ransom: Ініціатива для зриву планів програм-вимагачів з боку суб’єктів загрози
Avaddon Ransomware – як залишатися захищеним і що робити, коли вас вдарили
Як захистити свій Mac від атаки програм-вимагачів?
Maze Ransomware атакує Cognizant
Як видалити Redl Ransomware та інші шкідливі програми з вашої системи?


Відсутнє головне меню Outlook 365: 6 найкращих виправлень

Відсутнє головне меню Outlook 365: 6 найкращих виправлень

Якщо в Outlook відсутня кнопка «Домашня сторінка», вимкніть і ввімкніть «Домашню пошту» на стрічці. Це швидке вирішення проблеми допомогло багатьом користувачам.

MacOS: повернути позаекранне вікно на екран

MacOS: повернути позаекранне вікно на екран

Список можливих виправлень проблеми, через яку ви могли втратити вікно програми з екрана в macOS.

Як створити список розсилки в Outlook: 3 найкращі методи

Як створити список розсилки в Outlook: 3 найкращі методи

Бажаєте надіслати електронний лист багатьом одержувачам? Не знаєте, як створити список розсилки в Outlook? Ось як це зробити без зусиль!

Як створити розкривний список у Excel: 2 найкращі методи у 2023 році

Як створити розкривний список у Excel: 2 найкращі методи у 2023 році

Якщо ви хочете зробити завдання введення даних бездоганними та швидкими, вам потрібно навчитися створювати розкривний список у Excel.

Вирішено: цей файл несумісний із QuickTime Player

Вирішено: цей файл несумісний із QuickTime Player

Якщо ви бачите, що цей файл несумісний із QuickTime Player, прочитайте цю статтю зараз. Він висвітлює деякі з найкращих виправлень.

Як знайти циклічні посилання в Excel, щоб уникнути помилкових даних

Як знайти циклічні посилання в Excel, щоб уникнути помилкових даних

Якщо циклічні посилання на робочому аркуші Excel викликають занепокоєння, ви дізнаєтеся тут, як знайти циклічні посилання в Excel і усунути їх.

33 найкращі шаблони бюджету Excel для особистого та професійного використання у 2023 році

33 найкращі шаблони бюджету Excel для особистого та професійного використання у 2023 році

Шукаєте безкоштовні чи платні шаблони бюджету Excel? Прочитайте цю статтю, щоб ознайомитися з найкращими шаблонами бюджету для Excel онлайн і офлайн.

Як виправити непрацюючі клавіші зі стрілками в Excel: 6 надійних методів

Як виправити непрацюючі клавіші зі стрілками в Excel: 6 надійних методів

Ви зіткнулися з проблемою, коли клавіші зі стрілками не працюють у Excel? Прочитайте цю статтю зараз і дізнайтеся, як це виправити менш ніж за 5 хвилин!

Як перезапустити графічний драйвер: 9 основних методів, які ви повинні знати

Як перезапустити графічний драйвер: 9 основних методів, які ви повинні знати

Дізнайтеся, як перезапустити графічний драйвер у Windows 10, 11 і Mac, щоб вирішити проблеми. Спробуйте ці найкращі методи скидання графічного драйвера.

Як надрукувати етикетки з Excel за допомогою MS Word Mail Merge

Як надрукувати етикетки з Excel за допомогою MS Word Mail Merge

Якщо вам цікаво, як надрукувати етикетки з Excel, ви в потрібному місці! Прочитайте, щоб дізнатися, як друкувати етикетки в Excel за допомогою злиття.