企业站

新勒索软件出现 主动向macOS用户发动攻击

奔跑的柯基 原创 2020-07-02 00:15:27
圈内事

  [PConline 资讯] 一般来讲,专门针对Mac用户的勒索软件极为罕见,但近日曝光的OSX.EvilQuest,还是让不少研究人员发出了警告。

  据悉,独立研究员 Dinesh Devadoss最显发现了它的身影,相信 EvilQuest 自 2020年6月以来就一直在野外传播。除了恶意加密文件并索取赎金,它还会在受害者的 macOS 系统上安装键盘记录器、以及窃取加密货币钱包文件的代码。

  前 NSA 黑客、现 Jamf macOS 安全研究员 Patrick Wardle 指出,攻击者可借此完全控制受感染的主机。与此前曝光过的许多Mac勒索软件一样,EvilQuest似乎也是通过盗版软件分发渠道来散播的,比如DJ应用程序Mixed In Key和安全工具 Little Snitch。据悉,勒索软件还试图利用Google Chrome浏览器的升级机制,因为他们甚至在名为Google Software Update的软件包中发现了它的身影。

  很显然,恶意软件制作者希望借此在受感染的计算机上长期滞留。对于macOS用户来说,这可能是自2017年的Patche、以及2016年的KeRanger之后的又一大威胁。为避免感染EvilQuest,这里建议大家还是尽量绕开盗版BT站点,坚持通过Mac App Store或受信任的第三方开发者来获取软件。

  此外,Wardle提供了一款免费且开源的《RansomWhere》软件,可帮助macOS用户检测和停用在系统中潜伏的勒索软件。

点击展开全文
打开太平洋科技,阅读体验更佳

网友评论

聚超值推荐

更多优惠

相关推荐

苏州立琻半导体与IPwe就Micro-LED等领域专利达成战略合作 原创 网络信息安全
苏州立琻半导体与IPwe就Micro-LED等领域专利达成战略合作
启迈QIMA提供网络安全测试服务 保障电气和电子设备安全合规 原创 网络信息安全
启迈QIMA提供网络安全测试服务 保障电气和电子设备安全合规
Redmi联合京东超级品牌日成功举办「先人一步」K70系列品鉴会 原创 网络信息安全
Redmi联合京东超级品牌日成功举办「先人一步」K70系列品鉴会
研祥小课堂:如何选择合适的工控机? 原创 网络信息安全
研祥小课堂:如何选择合适的工控机?
科沃斯WINBOT W2 PRO今日开售,首创独立基站,擦窗机器人从此告别束缚 原创 网络信息安全
科沃斯WINBOT W2 PRO今日开售,首创独立基站,擦窗机器人从此告别束缚
共育鸿蒙人才,深化校企合作,鸿蒙亮相第五届中国计算机教育大会(CECC) 原创 网络信息安全
共育鸿蒙人才,深化校企合作,鸿蒙亮相第五届中国计算机教育大会(CECC)
显示世界 豫见未来 ——首届“新型显示和智能终端产业链大会”成功举办 原创 网络信息安全
显示世界 豫见未来 ——首届“新型显示和智能终端产业链大会”成功举办
香橙派联合华为发布全新Orange Pi AIpro 开发板,起售价799元 原创 网络信息安全
香橙派联合华为发布全新Orange Pi AIpro 开发板,起售价799元
Symantec & Westcon强强联手,未来可期 原创 网络信息安全
Symantec & Westcon强强联手,未来可期
闪联推出手机智联应用解决方案,实现手机与车机无缝融合新生态 原创 网络信息安全
闪联推出手机智联应用解决方案,实现手机与车机无缝融合新生态
相关产品
取消