Jump to content

Recommended Posts

Posted

polzovateley_macos_atakoval_virus_vymogatel_evilquest.jpg

 

Специалисты по компьютерной безопасности сообщают о росте активности вируса-вымогателя EvilQuest, заражающего компьютеры под управлением macOS.

Изначально угрозу заметил исследователь компьютерных угроз в K7 Lab Динеш Девадосс (Dinesh Devadoss). Он отметил, что вирус маскируется под программу обновления Google Software Update, и не обнаруживается антивирусными программами. Также вирус распространяется через торрент-трекеры в составе популярных приложений.

 

Интересно, что EvilQuest каждый раз запрашивает выкуп на один определенный адрес биткоина. Первым признаком заражения является зависание «проводника» MacOS Finder. После того, как процесс шифрования пользовательских данных завершен, генерируется текстовый файл с инструкциями по оплате выкупа в BTC.

 

По мнению специалиста по компьютерной безопасности в компании Emsisoft Бретта Каллоу (Brett Callow), угроза EvilQuest не слишком велика:

 

 

Подробнее: https://bits.media/polzovateley-macos-atakoval-virus-kriptovymogatel-evilquest/

Create an account or sign in to comment

You need to be a member in order to leave a comment

Create an account

Sign up for a new account in our community. It's easy!

Register a new account

Sign in

Already have an account? Sign in here.

Sign In Now
  • Recently Browsing   0 members

    • No registered users viewing this page.
  • Similar Topics

    • Индия ужесточит требования к регистрации пользователей на криптобиржах

      Подразделение финансовой разведки Индии (FIU) ужесточит правила регистрации пользователей и прохождение процедуры идентификации клиентов (KYC) на криптоплатформах с целью соблюдения правил борьбы с отмыванием денег (AML). Согласно новому руководству FIU, пользователи регулируемых криптобирж будут обязаны подтверждать свою личность с помощью селфи в режиме реального времени. Эти селфи предлагается проверять с помощью программного обеспечения, отслеживающего движения глаз и головы, чтобы пред

      in Новости криптовалют

    • Bitget открыла доступ к торговле инструментами TradFi для всех пользователей

      Криптобиржа Bitget объявила о запуске торговли традиционными финансовыми инструментами (TradFi) для всех пользователей после завершения закрытого бета-тестирования. По данным Bitget, тестовый этап показал высокий интерес со стороны аудитории и значительную торговую активность по ряду инструментов, включая золото, валютные пары и макроэкономические активы.   Закрытая бета-версия была запущена в декабре. Как отмечают в компании, более 80 000 пользователей подали заявки на участие в тест

      in Новости криптовалют

    • Мошенники запустили новую волну фишинговых атак на пользователей MetaMask

      Новая фишинговая кампания нацелена на пользователей криптокошелька MetaMask. Об этом предупредил директор по безопасности китайской компании SlowMist под ником 23pds. Как следует из скриншотов, опубликованных 23pds, Мошенники создают поддельную страницу с уведомлением о «проблемах с безопасностью» и заявляют, что пользователю необходимо пройти обязательную двухфакторную аутентификацию. После подтверждения жертве предлагают ввести seed-фразу под предлогом дополнительной аутентификации. В ито

      in Новости криптовалют

    • Пользователей Cardano начали атаковать через поддельные кошельки Eternl

      Пользователи сети Cardano оказались под угрозой фишинговой атаки: злоумышленники распространяют ссылки на вредоносное программное обеспечение, замаскированное под десктоп-приложение кошелька Eternl. Атака началась 31 декабря и продолжается до сих пор.     Подробнее: https://bits.media/polzovateley-cardano-nachali-atakovat-cherez-poddelnye-koshelki-eternl/

      in Новости криптовалют

    • Хакеры взломали счета на Polymarket и похитили средства пользователей

      Неизвестные хакеры получили несанкционированный доступ к аккаунтам пользователей блокчейн-платформы предсказаний Polymarket и похитили средства. Платформа пообещала выплатить пострадавшим компенсации. Инцидент был вызван уязвимостью стороннего провайдера аутентификации, заявила команда Polymarket. Платформа использует Magic Labs — сервис, позволяющий входить в систему с помощью электронной почты и создавать некастодиальные кошельки в сети Эфириума.   Жертвы атаки уверяют, что не сове

      in Новости криптовалют

×
×
  • Create New...