Új zsarolóprogram vette célkeresztbe az Apple számítógépeket

Az EvilQuest zsarolóprogram a macOS felhasználók ellen indít támadásokat fertőzött telepítőprogramokon keresztül.
Egy új zsarolóprogram vette célkeresztbe azokat a macOS-felhasználókat, akik torrenteken keresztül jutottak hozzá népszerű alkalmazások telepítőprogramjához.

Az EvilQuest nevű vírust elsőként Dinesh Devadoss, a K7 Labs malwarekutatója észlelte. Kutatása alapján az EvilQuest már 2020 júniusában megjelenhetett.
Az olyan számítógépes vírusokat kutató cégek, mint a Malwarebytes úgy figyelték meg, hogy a zsarolóprogramot illegálisan letöltött macOS-telepítőprogramokhoz csatolták különböző torrent oldalakon és warez fórumokon keresztül.

Ugyanazt a bitcoincímet használták

Az EvilQuest arra kéri minden áldozatát, hogy ugyanarra a statikus bitcoincímre utaljanak. A fertőződés egyik első jele, hogy a MacOS Finder alkalmazás lefagy. Ha befejeződött a fájlok titkosítása, akkor a vírus egy szöveges fájlt hoz létre a váltságdíj részleteiről.
Brett Callow, az Emsisoft számítógépesvírus-elemző szakértője szerint az EvilQuest valószínűleg csak egy kisebb mértékű támadás lesz.

 „A tény, hogy a Mac számítógépeknek alacsony a piaci részesedésük, azt jelenti, hogy nem túl népszerű támadást indítani ellenük, ezért a támadók általában nem is áldoznak annyi erőfeszítést a Mac-felhasználók támadására.”

Nem nagy a veszély

Adatok alapján a támadók átlagosan 50 dollárnyi bitcoint várnak a támadás feloldásáért, 72 órás határidővel.
Callow hozzátette:

 „Mindezek ellenére a Mac-felhasználók legyenek óvatosak. Szerencsére úgy tűnik, hogy csak kalózverziókat érint a vírus, így egyszerűen elkerülhető, ha nem használunk telepítőket ilyen forrásból. Ez Windows- és Mac-felhasználókra is egyaránt igaz: elsődlegesen kalózszoftvereken keresztül terjednek ezek a zsarolóvírusok.”

Az elmúlt időszakban egyre több zsarolótámadás a cégek helyett az otthoni felhasználókat vette célba.

Olvastad már? Több ezer felhasználói adat szivárgott ki egy bitcoinos csalás miatt

Forrás: cointelegraph.com
Várjuk hozzászólásaitokat itt lent, illetve a közösségimédia-felületeken. Ne hagyjátok ki a többi hírt, és iratkozzatok fel hírlevelünkre. Ne felejtsétek el nyomon követni oldalunkat a Facebookon.
Legyen szép napotok!

Legfrissebb bejegyzéseink

Egy ország blokkolta a Polymarketet – nem mindenki lát benne piacot

A prediction marketek az elmúlt években egyre nagyobb figyelmet kaptak, és sokan már nem egyszerű fogadási felületként, hanem egyfajta alternatív előrejelző rendszerként tekintenek rájuk. Ezeken a...

Egy cég csendben hatalmas Ethereum-birodalmat épít – új platformot indítottak

Az Ethereum körül egyre látványosabban épül az intézményi infrastruktúra, és most egy újabb fontos lépés érkezett ezen az úton. A BitMine bejelentette a MAVAN nevű platform...

Tokenizáció: az USA már nem eszközként, hanem infrastruktúraként kezeli

A tegnapi U.S. House Financial Services Committee meghallgatás azt jelzi, hogy a tokenizációt egyre inkább piaci infrastruktúraként értelmezik, nem pedig pusztán digitális eszközfejlesztésként. A döntéshozók nagyobb...

Botrány a USDC körül – a Circle indokolatlanul fagyaszthatott be pénzeket

Egyetlen döntés is elég lehet ahhoz, hogy valaki ne férjen hozzá a pénzéhez – és most pontosan ez történt a világ egyik legnagyobb stablecoinjánál. A Circle,...

Legolvasottabb híreink

Vendégbejegyzések

SZERETNÉD MEGKAPNI LEGFRISSEBB HÍREINKET? IRATKOZZ FEL HÍRLEVELÜNKRE!

This field is required.