Шифровальщик EvilQuest заражает Mac

Пользователи Mac столкнулись с новым вредоносным ПО. EvilQuest шифрует файлы на жестком диске и вымогает деньги
. Об этом сообщили разработчики антивируса Malwarebytes.

На торрент-трекерах обнаружилось пиратское приложение Little Snitch. Оно доступно с установочным PKG-файлом, которого нет в лицензионной копии. Он якобы стирает лишние данные установки, но по факту загружает на Mac вирус.

Файл сценария копируется в папку, связанную с приложением Little Snitch, под именем CrashReporter. Пользователь не заметит, что вирус появился в мониторе активности, поскольку macOS имеет внутреннее приложение с похожим именем. Находится здесь: /Library/LittleSnitchd/CrashReporter.

Спустя некоторое время EvilQuest начинает зашифровывать файлы юзера и требовать деньги за их разблокировку. Часть шифрования приводит к тому, что Finder не работает должным образом, и система постоянно падает. Даже Связка ключей не может нормально функционировать.

Сообщение на экране говорит, что владелец компьютера должен заплатить $50 за восстановление данных, иначе все будет удалено через три дня.

Вредоносное ПО продолжает работать даже после шифрования файлов, и удалить его нельзя. Эксперты Malwarebytes советуют откатиться к ближайшей резервной копии.

Подпишитесь на наш канал в Телеграме, чтобы читать только интересные новости высоких технологий

Источник iphones.ru | Автор Иван | Фото и видео источника

Добавить комментарий

Войти с помощью: 

Ваш адрес email не будет опубликован.