EvilQuest Ransomware laden con un Registratore di tasti Attacchi di macOS
Ransomware inteso solo per sistemi MacOS solo è piuttosto raro. EvilQuest è un esempio di questo brutto malware che prende di mira Apple. Esso consente di crittografare i dati, e, per rendere gli argomenti più difettosi, si carica di un Registratore di tasti.
Secondo un ricercatore di sicurezza Patrick Wardle, EvilQuest è solo il terzo ransomware ceppo che si rivolge esclusivamente OSX computer. Gli altri due sono KeRanger e Patcher.
Che cosa è più, EvilQuest è un due-in-uno, per così dire. Primo, questo parassita è un classico ransomware: una volta eseguito, crittografia dei dati e l'utente viene informato tramite un messaggio di testo popup. Ma non è tutto. Dopo il processo di crittografia estremità, questo ransomware viene installato un Registratore di tasti per registrare tutti gli utenti di sequenze di tasti.
Inoltre, una reverse shell è impostato nel sistema. Consente l'attacco di host infetto per eseguire pre-definito comandi. Come risultato, EvilQuest trova e ruba i file tipica per cryptocurrency portafoglio di applicazioni.
L'analisi dei modi possibili di infezione è stato originariamente reso pubblico il 29 giugno da Dinesh Devadoss, un ricercatore di sicurezza. Questo studio suggerisce che probabilmente EvilQuest è stato distribuito dall'inizio di giugno. Secondo lo studio, “EvilQuest si nasconde nel pirata macOS software che è stato caricato su torrent portali e forum online.”
Tra i software che diversi ricercatori di sicurezza in colpa per essere infestato da malware, sono: “Google Software Update”, il macOS strumento di sicurezza Little Snitch, e copie pirata di software per DJ “Mixed In Key”.
I ricercatori sospettano che ci sono molte altre applicazioni che contengono questo parassita. Inoltre, il software si basa su utenti' essere trascurato e non prestando attenzione a un avviso di installazione. Patrick Wardle notato che “macOS gli utenti che tentano di software pirata può ignorare questo avviso.”
Autore: Keylogger.Org Team