News

Ransomware: EvilQuest in illegalen Kopien entdeckt

Die Sicherheitsforscher von Malwarebytes haben eine neue Ransomware entdeckt, sie soll sich in illegalen Kopien von Mac-Software befinden. Das Ziel ist es, Geld von möglichen Infizierten zu erpressen. 

Die Funktionsweise von EvilQuest gleicht klassischer Ransomware. Einmal installiert, beginnt der Schädling sich in das System einzunisten und die Festplatte bzw. SSD zu verschlüsseln. Nutzer verlieren so den Zugriff auf ihre Daten. Um diesen wieder zu erhalten, wird eine Gebühr fällig. 50 US-Dollar (ohne zusätzliche Gebühren) sollen es sein. Ob die Verschlüsselung dann aufgehoben wird, bleibt fraglich.

Zudem installiert EvilQuest auch einen Keylogger. So werden alle Tastatureingaben, wie Passwörter, gespeichert. Gefunden wurde der Schädling in einer mutmaßlichen illegalen Kopie von Little Snitch. Statt einem gecrackten Installer versteckt sich dort aber der generische Installer der Ransomware.

Screenshot Forum RU Tracker / via Malwarebytes

EvilQuest – Installation und Maskierung

Beim Ausführen des Installers landet eine Datei namens „Patch“ im Shared Verzeichnis des Users und das Skript wird gestartet. Es benennt sich selbst zu „CrashReporter“ um, um so in der Aktivitätsanzeige nicht aufzufallen.

Generell gilt: Software sollte nur aus vertrauenswürdigen Quellen installieren. Little Snitch wird nicht im App Store angeboten, kann aber direkt über die Seite des Entwicklers bezogen werden.

Via Malwarebytes

Jan Gruber

Chefredakteur Magazin und Podcasts

Neueste Artikel

Aktualisiertes iPad: A16 Chip und doppelt so viel Speicher

Apple hat das iPad aktualisiert, das jetzt mit einem leistungsstarken A16 Chip und doppelt so viel Speicher in der Standardkonfiguration ausgestattet ist. (mehr …)

4. März 2025

iPad Air M3 vorgestellt: Schneller und mit 13 Zoll Variante

Apple hat das neueste iPad Air mit dem leistungsstarken M3 Chip auf den Markt gebracht. Dieses Upgrade bringt eine enorme Leistungssteigerung, kombiniert mit fortschrittlicher…

4. März 2025

Pentagon widerspricht Berichten über Stopp von Cyber-Operationen gegen Russland

Das US-Verteidigungsministerium hat Berichte dementiert, wonach Verteidigungsminister Pete Hegseth offensive Cyber-Operationen gegen Russland gestoppt habe. Laut einer hochrangigen Quelle innerhalb…

4. März 2025

macOS Sequoia 15.4 Beta 2: Neue Funktionen für Mail, Fotos und Apple Intelligence

Apple hat die zweite Beta von macOS Sequoia 15.4 für Entwickler:innen veröffentlicht. Das Update bringt Mail-Kategorisierung, erweiterte Apple-Intelligence-Funktionen und Verbesserungen…

4. März 2025

Neue Emoji in iOS 18.4: Fingerabdrücke, Farbspritzer und mehr

Mit iOS 18.4 Beta 2 bringt Apple eine neue Auswahl an Emoji, die bereits im Mai 2024 vom Unicode-Konsortiumvorgeschlagen wurden.…

4. März 2025

iFixit zerlegt das iPhone 16e: Ein Blick auf den C1-Modem-Chip

Das Reparatur-Portal iFixit hat das iPhone 16e in einem Teardown-Video auseinandergenommen, um einen detaillierten Blick auf die internen Komponenten zu…

4. März 2025

Diese Website benutzt Cookies um Ihr Nutzererlebnis zu verbessern. Wenn Sie diese Website weiter nutzen, gehen wir von Ihrem Einverständnis aus.

Mehr lesen