Categories: MacmacOS

Новый вымогатель EvilQuest активно нацелен на пользователей MacOS

Новая часть Mac Ransomware, распространяемая с помощью пиратского программного обеспечения под названием «EvilQuest», активно нацелена на пользователей MacOS в дикой природе.

Хотя вымогатели, специально предназначенные для пользователей Mac, встречаются особенно редко, новые экземпляры вредоносных программ, которые шифруют пользовательские файлы и требуют выкуп для их разблокировки, время от времени появляются.

Во вторник несколько исследователей безопасности опубликовали анализ и отчеты о недавно обнаруженном вымогателе OSX.EvilQuest. По сообщениям ZDNet, EvilQuest, впервые обнаруженный независимым исследователем вредоносных программ Динешем Девадоссом, циркулирует в дикой природе с начала июня 2020 года.

EvilQuest имеет несколько гнусных дополнений, которые делают его уникальным среди примеров вымогателей. В дополнение к злонамеренному шифрованию файлов пользователя и взиманию платы за их разблокировку, EvilQuest также устанавливает в систему кейлоггер и обратную оболочку, а также код, похищающий файлы кошелька криптовалюты.

EvilQuest выкуп записку. Кредит: Патрик Уордл

По словам бывшего хакера NSA и исследователя безопасности macam Jamf Патрика Уордла, эти возможности могут позволить злоумышленникам «полностью контролировать зараженный хост».

Как и в предыдущих версиях Mac Ransomware, похоже, что EvilQuest распространяется через пиратское программное обеспечение. Исследователи обнаружили его в пакете под названием «Обновление программ Google», в то время как другие видели его скрытым в пиратских версиях приложения DJ Mixed In Key и инструмента безопасности Little Snitch.

По словам руководителя Malwarebytes Mac & Mobile Томаса Рида, вымогатель также пытается изменить файлы в механизме обновления Google Chrome, чтобы сохранить его на зараженной машине.

Это третий экземпляр программы вымогательства, специально предназначенной для пользователей MacOS, после открытия Patcher в 2017 году и KeRanger в 2016 году.

Как избежать или смягчить вымогателей EvilQuest

На данный момент, похоже, что EvilQuest распространяется исключительно через торрент-сайты и пиратское программное обеспечение. Поэтому, если вы будете придерживаться Mac App Store или сторонних разработчиков, которым доверяете, вы сможете избежать его получения.

Есть также два приложения, которые могут снизить риски EvilQuest для пользователей.

Wardle — бесплатный выкуп с открытым исходным кодом. Где? Приложение может в общем обнаруживать и останавливать вымогателей на macOS. Последняя версия Malwarebytes также может обнаруживать и смягчать EvilQuest, прежде чем он нанесет какой-либо ущерб.

Recent Posts

Замена Apple Card с истекшим сроком действия? Apple хочет вернуть вашу старую карту

Прошло почти пять лет с тех пор, как Apple Card впервые дебютировала как эксклюзивная кредитная…

iPad дает молчаливой женщине голос

Джордин Циммерман использует инструмент специальных возможностей iPad, чтобы дать ей право голоса (Источник: CBS) Женщина…

Размеры iPad Air и iPad Pro: что вообще означает «Air» сейчас?

Новые iPad Pro и iPad Air уже здесь, и некоторые из самых больших изменений коснулись…

Сотрудники Apple Store в Мэриленде проголосуют за забастовку из-за невыполненных требований

Сотрудники Apple Store в Мэриленде проголосуют за забастовку, ссылаясь на невыполненные требования Работники первого розничного…

Photon Studio — новый профессиональный инструмент для оптимизации представления изображений и управления ими.

Разработчик LateNiteSoft запустил в 2023 году свое профессиональное приложение для фотографии для iPhone под названием…

Да, Apple, нанотекстуры все дела!

Одним из выводов последнего мероприятия по iPad является то, что матовый или глянцевый экраны являются…