
Inizialmente il #malware chiamato #EvilQuest, è stato successivamente ribattezzato #ThiefQuest, per evitare confusione poiché EvilQuest, il videogioco.
#Malwarebytes ha visto che il malware è stato distribuito attraverso pacchetti di installazione contenenti #trojan, per applicazioni #macOS, incluso il firewall Little Snitch, le app Mixed In Key e Ableton DJ e un aggiornamento del #software di #Google oltre che su sistemi di scambio torrent.
Patrick Wardle, un ricercatore specializzato nella sicurezza dei prodotti #Apple, ha sottolineato che, poiché questi #installer non sono firmati, macOS avvisa gli utenti prima di aprirli, ma è probabile che le persone che scaricano software piratato ignorino l’avvertimento e installino il malware sul proprio dispositivo avviando di fatto l’infezione,
Wardle ha pubblicato un’analisi dettagliata di come viene installato ThiefQuest, come raggiunge la persistenza e le sue capacità di accesso e esfiltrazione dei dati. Una volta che il malware è stato distribuito, inizia a #crittografare alcuni tipi di file trovati sul sistema, inclusi archivi, immagini, file audio e video, documenti, fogli di calcolo, presentazioni, database e file web.
Quindi rilascia un file di testo che informa gli utenti che i loro file sono stati crittografati e indica loro di pagare 50 dollari in bitcoin per recuperarli.
Probabilmente il malware è nato come uno spyware, ma poi introdotto il ransomware per avere un maggiore profitto.
#redhotcyber #cybersecurity #cyberwar #intelligence #sigint #osint
https://www.securityweek.com/thiefquest-mac-malware-includes-ransomware-data-theft-capabilities
Ti è piaciuto questo articolo? Ne stiamo discutendo nella nostra Community su LinkedIn, Facebook e Instagram. Seguici anche su Google News, per ricevere aggiornamenti quotidiani sulla sicurezza informatica o Scrivici se desideri segnalarci notizie, approfondimenti o contributi da pubblicare.

CybercrimeIl forum RAMP (Russian Anonymous Marketplace), uno dei principali punti di riferimento del cybercrime underground internazionale, è stato ufficialmente chiuso e sequestrato dalle forze dell’ordine statunitensi. La notizia è emersa dopo che il dominio associato…
DirittiOggi è il 28 gennaio e, come ogni anno da un bel po’ di tempo a questa parte, ci ritroviamo a celebrare la Giornata europea della protezione dei dati. È una roba che nasce nel…
Cyber NewsUn aggiornamento di sicurezza è stato rilasciato dai responsabili della manutenzione di OpenSSL, la libreria crittografica, al fine di risolvere circa una dozzina di vulnerabilità che includono, tra gli altri, errori logici e corruzioni di…
CyberpoliticaNon è la prima iniziativa che spunta su questo fronte, ultimamente. Anzi, se ne sentono diverse, una dopo l’altra. Ed è quasi inevitabile: autonomia tecnologica e sicurezza nazionale stanno diventando un terreno sempre più battuto,…
CulturaC’è questa idea sbagliata, un po’ romantica volendo, per cui il ransomware è “roba da IT”: qualche server in crisi, due notti in bianco, poi si riparte e fine… La realtà, soprattutto per un’azienda quotata…