Mac gépek tulajdonosait zsarolja egy új vírus

Az EvilQuest nevű zsarolóprogram macOS operációs rendszert futtató számítógépek között kezdett terjedni. Komoly károkat képes okozni!
 

A Mac gépek világában korántsem gyakoriak a zsarolóvírusok. Ennek ellenére időnként azért felütik a fejüket. Az eddigi legismertebb Mac-es zsarolóprogramoknak a KeRanger, a FileCoder (Findzip) és a Patcher nevű károkozók számítanak, amelyek táborához a napokban az EvilQuest névre keresztelt szerzemény csatlakozott.
 
Az új károkozót Dinesh Devadoss, a Malwarebytes egyik igazgatója elemezte mélyrehatóan, de a vizsgálatokba további biztonsági szakértők is bekapcsolódtak. Közös erővel feltérképezték a kártevő jellemzőit, és megállapították, hogy az komoly károkat képes okozni, méghozzá két módon is. Egyrészt fájlok titkosításával értékes állományokat tesz tönkre, másrészt a háttérben adatokat szivárogtat ki.
 
Az eddigi vizsgálatok szerint az EvilQuest elsősorban torrenten keresztül beszerezhető alkalmazások révén terjed. Amikor a felhasználó letölt egy ilyen fájlt, akkor az egy teljesen ártalmatlan programnak tűnik, sőt a telepítőcsomag tartalmazza is az eredeti szoftvert. A problémát az jelenti, hogy a csomagban egy további kártékony fájl is megtalálható, amely egy telepítést követően lefutó script segítségével települ fel a számítógépre. Ettől kezdve a rendszer fertőzötté válik.

 
 
Olvassa tovább
Prémium előfizetéssel!
 
  1. 5

    A WordPress egyik népszerű bővítménye kritikus veszélyességű hibát tartalmaz.

  2. 3

    A Cisco ASA egy biztonsági frissítéssel gyarapodott.

  3. 4

    A Google több mint 100 biztonsági javítást adott ki az Androidhoz.

  4. 3

    A Djangohoz újabb biztonsági frissítés vált elérhetővé.

  5. 3

    A WatchGuard Firebox Fireware OS egy biztonsági javítást kapott.

  6. 3

    Súlyos sebezhetőségekre derült fény a Vim kapcsán.

  7. 2

    Az AWS CLI-hez egy biztonsági javítás vált elérhetővé.

  8. 3

    A Drupal CAPTCHA modulja egy biztonsági hibát tartalmaz.

  9. 4

    Újabb jelentős biztonsági frisstés érkezett az IBM QRadar SIEM-hez.

  10. 4

    A Google ChromeOS kritikus biztonsági hibáktól vált meg.

Partnerhírek
Váratlan csomagot kaptál? Légy óvatos!

Az elmúlt hetekben egyre többen számolnak be arról, hogy olyan csomagot kaptak, melyet nem is rendeltek meg.

Több helyen használod ugyanazt a jelszót?

Egyetlen kiszivárgott jelszó ma már nem csak egy fiókot veszélyeztet – akár az összes többihez is hozzáférést biztosíthat a támadóknak – figyelmeztetnek az ESET kiberbiztonsági szakértői.

hirdetés
Közösség