Inizialmente il #malware chiamato #EvilQuest, è stato successivamente ribattezzato #ThiefQuest, per evitare confusione poiché EvilQuest, il videogioco.
#Malwarebytes ha visto che il malware è stato distribuito attraverso pacchetti di installazione contenenti #trojan, per applicazioni #macOS, incluso il firewall Little Snitch, le app Mixed In Key e Ableton DJ e un aggiornamento del #software di #Google oltre che su sistemi di scambio torrent.
Patrick Wardle, un ricercatore specializzato nella sicurezza dei prodotti #Apple, ha sottolineato che, poiché questi #installer non sono firmati, macOS avvisa gli utenti prima di aprirli, ma è probabile che le persone che scaricano software piratato ignorino l’avvertimento e installino il malware sul proprio dispositivo avviando di fatto l’infezione,
Wardle ha pubblicato un’analisi dettagliata di come viene installato ThiefQuest, come raggiunge la persistenza e le sue capacità di accesso e esfiltrazione dei dati. Una volta che il malware è stato distribuito, inizia a #crittografare alcuni tipi di file trovati sul sistema, inclusi archivi, immagini, file audio e video, documenti, fogli di calcolo, presentazioni, database e file web.
Quindi rilascia un file di testo che informa gli utenti che i loro file sono stati crittografati e indica loro di pagare 50 dollari in bitcoin per recuperarli.
Probabilmente il malware è nato come uno spyware, ma poi introdotto il ransomware per avere un maggiore profitto.
#redhotcyber #cybersecurity #cyberwar #intelligence #sigint #osint
https://www.securityweek.com/thiefquest-mac-malware-includes-ransomware-data-theft-capabilities
ICT CISO e Cyber Security Manager con oltre vent’anni di esperienza tra settore pubblico e privato, ha guidato progetti di sicurezza informatica per realtà di primo piano. Specializzato in risk management, governance e trasformazione digitale, ha collaborato con vendor internazionali e startup innovative, contribuendo all’introduzione di soluzioni di cybersecurity avanzate. Possiede numerose certificazioni (CISM, CRISC, CISA, PMP, ITIL, CEH, Cisco, Microsoft, VMware) e svolge attività di docenza pro bono in ambito Cyber Security, unendo passione per l’innovazione tecnologica e impegno nella diffusione della cultura della sicurezza digitale.
Aree di competenza: Cyber Security Strategy & Governance, Vulnerability Management & Security Operations.