Die Sicherheitsforscher von Malwarebytes haben eine neue Ransomware entdeckt, sie soll sich in illegalen Kopien von Mac-Software befinden. Das Ziel ist es, Geld von möglichen Infizierten zu erpressen.
Die Funktionsweise von EvilQuest gleicht klassischer Ransomware. Einmal installiert, beginnt der Schädling sich in das System einzunisten und die Festplatte bzw. SSD zu verschlüsseln. Nutzer verlieren so den Zugriff auf ihre Daten. Um diesen wieder zu erhalten, wird eine Gebühr fällig. 50 US-Dollar (ohne zusätzliche Gebühren) sollen es sein. Ob die Verschlüsselung dann aufgehoben wird, bleibt fraglich.
Zudem installiert EvilQuest auch einen Keylogger. So werden alle Tastatureingaben, wie Passwörter, gespeichert. Gefunden wurde der Schädling in einer mutmaßlichen illegalen Kopie von Little Snitch. Statt einem gecrackten Installer versteckt sich dort aber der generische Installer der Ransomware.
Beim Ausführen des Installers landet eine Datei namens „Patch“ im Shared Verzeichnis des Users und das Skript wird gestartet. Es benennt sich selbst zu „CrashReporter“ um, um so in der Aktivitätsanzeige nicht aufzufallen.
Generell gilt: Software sollte nur aus vertrauenswürdigen Quellen installieren. Little Snitch wird nicht im App Store angeboten, kann aber direkt über die Seite des Entwicklers bezogen werden.
Via Malwarebytes
Das US-Justizministerium (DOJ) hat am Mittwoch vorgeschlagen, dass Alphabet Inc. (Google) seinen Chrome-Browser, möglicherweise sogar das Android-Betriebssystem, verkaufen muss, um…
Apple arbeitet an einer grundlegenden Neuentwicklung seines digitalen Assistenten Siri, um den Rückstand zu führenden KI-Diensten wie OpenAI's ChatGPT und…
Billie Eilish wurde von Apple Music zur Artist of the Year 2024 gekürt und damit für ihren außergewöhnlichen Einfluss und…
Apple startet sein Shopping-Event am 29. November. Kauft man ein qualifiziertes Produkt erhält man vom Konzern bis zu 200 Euro…
Die indonesische Regierung wird am Donnerstag über ein 100-Millionen-Dollar-Investitionsangebot von Apple beraten. Dieses Angebot ist Teil des Versuchs, das Verkaufsverbot…
Die dritte Public Beta von iOS 18.2 ist jetzt verfügbar und bringt kleinere Verbesserungen, Bugfixes und Performance-Optimierungen. Mit der Veröffentlichung…
Diese Website benutzt Cookies um Ihr Nutzererlebnis zu verbessern. Wenn Sie diese Website weiter nutzen, gehen wir von Ihrem Einverständnis aus.
Mehr lesen