IT天空

 找回密码
 加入我们

手机号码,快捷登录

搜索

[新资讯] 新勒索软件EvilQuest正主动向macOS用户发动攻击

[复制链接]
Lacy 发表于 2020-7-1 11:52:13 | 显示全部楼层 |阅读模式

IT天空 定制版高速U盘 128G | 固态U盘 256G Pro/512G Pro


  尽管专门针对 Mac 用户的勒索软件极为罕见,但近日曝光的 OSX.EvilQuest,还是让不少研究人员发出了警告。ZDnet 报道称,独立研究员 Dinesh Devadoss 最显发现了它的身影,相信 EvilQuest 自 2020 年 6 月以来就一直在野外传播。除了恶意加密文件并索取赎金,它还会在受害者的 macOS 系统上安装键盘记录器、以及窃取加密货币钱包文件的代码。

   a77b522d8bf2798.jpg


  (图自:Patrick Wardle)

  前 NSA 黑客、现 Jamf macOS 安全研究员 Patrick Wardle 指出,攻击者可借此完全控制受感染的主机。

  与此前曝光过的许多 Mac 勒索软件一样,EvilQuest 似乎也是通过盗版软件分发渠道来散播的,比如 DJ 应用程序 Mixed In Key 和安全工具 Little Snitch 。

  Malwarebytes 的 Thomas Reed 补充道,勒索软件还试图利用 Google Chrome 浏览器的升级机制,因为他们甚至在名为 Google Software Update 的软件包中发现了它的身影。

  显然,恶意软件制作者希望借此在受感染的计算机上长期滞留。对于 macOS 用户来说,这可能是自 2017 年的 Patche、以及 2016 年的 KeRanger 之后的又一大威胁。

  为避免感染 EvilQuest,建议大家还是尽量绕开盗版 BT 站点,坚持通过 Mac App Store 或受信任的第三方开发者来获取软件。

  此外 Wardle 提供了一款免费且开源的《RansomWhere?》软件,可帮助 macOS 用户检测和停用在系统中潜伏的勒索软件。

  最后,近日更新的 Malwarebytes 软件也能够在 EvilQuest 造成损害之前,对其进行检测和清理。















原文链接:https://www.cnbeta.com/articles/tech/997635.htm
最近访问 头像模式 列表模式
fudashuai 发表于 2020-7-1 12:41:00 | 显示全部楼层

活跃 18970| 技术 0| 互助 0| 钻石 0

真是防不胜防啊~~~
中国运动员加油!
qq961460827 发表于 2021-4-19 16:41:27 | 显示全部楼层

活跃 4| 技术 0| 互助 0| 钻石 0

您需要登录后才可以回帖 登录 | 加入我们

本版积分规则

Lacy

58730

活跃

2

技术

9

互助
签到任务
最火的业界新闻
  • 华为史上最大开箱:赛力斯华为智选SF5亮相
  • 黄仁勋:英伟达不是非收购Arm不可 但我们想
  • 29999元 七彩虹iGame RTX 3090 Kudan九段价
  • Intel 5GHz新U i7-11390H曝光:功耗放开 性
  • 微软在Windows 10预览版本中修复了3月累积
  • 华擎推出H510 Pro BTC+加密货币挖矿专用主
  • 曾爆炒到1.8万的RTX 3080 现在价格大跌还卖
  • 供应链断裂、芯片价格翻倍,印度 Jio 与谷
  • AMD Socket AM5主板将于明年二季度到来 Zen
  • 西数推出坚固易携带的高性能大容量Ultrasta
炫酷的硬件Show
  • MARK 1 - 设计型 PC 与垂直风道
  • 好的大王,没问题大王
  • 振华SUPER FLOWER 铜皇450W 铜牌电源
  • 比小更小,Mini-STX装机
  • 华擎X99E-ITX + 银欣ML06 装机记
  • 最强双路泰坦硬管水冷 制作流程
  • 银欣FT02,双路E5工作站
  • 迟到的定制机箱小钢炮清理灰尘
  • 乔思伯UMX1 Plus,小巧的家用综合主机
  • 分体水冷第二弹-Inwin 805 infinity
有趣的美图分享
  • 说的太有道理了
  • 为什么?
  • 也不知道写了个啥论文 能让老师露出这般表
  • 本想拍一张美美的照片 没想到拍成王八上天
  • 当监考老师一直盯着我
  • 对你来说,晾衣夹只是晾衣夹,但对有的人来
  • 高考前后
  • 旗开得胜
  • 真正的快乐
  • 竟然是手工制品啊
关注官方微信
快速回复 返回顶部 返回列表