Nowe ransomware atakuje użytkowników Maca

Eksperci z Malwarebytes odkryli nowe zagrożenie dla Maca. Nazywa się EvilQuest i rozprzestrzenia się za pośrednictwem pirackiego oprogramowania.

Mac jest zasadniczo dość bezpiecznym dla użytkowników systemem operacyjnym, gdyż Apple dba o to, by był chroniony przed wirusami. Trudno jednak chronić się przed ransomware, które stanowi ogromny problem, gdyż blokuje dostęp do plików przechowywanych na komputerze.

Tymczasem eksperci z Malwarebytes odkryli właśnie zagrożenie dla komputerów Apple w postaci EvilQuest. To robak, który rozprzestrzenia się za pośrednictwem pirackiego oprogramowania wykorzystywanego przez posiadaczy tego sprzętu.

Odkryto go przypadkiem, gdy jeden z użytkowników komputera pobrał z rosyjskiego forum aplikację o nazwie Little Snitch. Pobrany plik zawierał oczywiście wspomnianą aplikacje, lecz wzbogaconą o dodatkowy plik wykonywalny, który zainstalował robaka. Sam robak jest całkiem sprytny, gdyż zaprojektowano go w taki sposób, aby był trudny do wykrycia. Po instalacji przenosi się do nowego katalogu, zmieniając jego nazwę. W ten sposób ukrywa się przed monitorem aktywności systemu macOS.

Następnie zaczyna działać w sposób doskonale nam znany, czyli szyfrując wszystkie pliki znajdujące się na dysku komputera. Za ich odblokowanie domaga się 50 dolarów.

To jeszcze nie wszystko, gdyż według ekspertów, robak instaluje dodatkowo keyloggera rejestrującego wszystkie uderzenia klawiszy. Przestępcy mają nadzieję, że w ten sposób uzyskają wrażliwe dane, takie jak numery kart kredytowych, loginy, hasła itp.

EvilQuest

Źródło

You may also like...