Ad

Wednesday, July 1, 2020

How to avoid New MacOS Hack ?

This week security researchers discovered a macOS hack that is encrypting user files and holding them for ransom. This is what it is and how you can avoid it.

macOS Hack

Ransomware attacks on Macs are rare, particularly compared to its PC counterparts. But they can happen. And this week malware researcher Dinesh Devadoss found that one titled OSX. EvilQuest is currently doing the rounds.
This is the third time that macOS ransomware has been discovered over the past four years. According to Apple Insider, EvilQuest can encrypt a user's files and install a keylogger to record keystrokes and a reverse shell to customer commands can be executed on the machine. It can also install a code that targets cryptocurrency wallets.
Devadoss has found that EvilQuest impersonates a Google software update. Director of Mac and Mobile at Malwarebytes, Thomas Reed, told ZDNet that once the malware is executed the encryption begins immediately. After encryption, the ransomware adds a marker BEBABEDD to the EOF.

Pic.Twitter.Com/R610lXkfZ1 — Dinesh_Devadoss (@dineshdina04) June 29, 2020
Once the execution is finished, the user is delivered a pop up that reveals that their files have been encrypted. It also directs the user to a ransom note on their desktop, which takes the form of a plain text file.
Image: Dinesh Devadoss Image: Patrick Wardle The notes demands that $US50 be delivered to the hackers in bitcoin within 72 hours of the encryption taking place. Principal Security Researcher at Jamf, Patrick Wardle, has done a deep dive into the EvilQuest hack here.
READ MORE Aussie Beer and Milk Producer the Target of International 'Ransomware Gang' EvilQuest Files According to ZDNet, EvilQuest will encrypt any files with the following extensions: .Pdf, .Doc, .Jpg, .Txt, .Pages, .Pem, .Cer, .Crt, .Php, .Py, .H, .M, .Hpp, .Cpp, .Cs, .Pl, .P, .P3, .Html, .Webarchive, .Zip, .Xsl, .Xslx, .Docx, .Ppt, .Pptx, .Keynote, .Js, .Sqlite3, .Wallet, .Dat.
In regards to cryptocurrency wallets, it will target file types such as wallet.Pdf, wallet.Png, key.Png and *.P12.

macOS Ransomeware – How To Avoid

According to malware experts, it seems that the EvilQuest MacOS hack is circulating thanks to pirated software. As per Apple Insider, it has been found in pirated versions of Mixed In Key (a DJ app) as well as Little Snitch, a security program. However, this doesn’t mean it hasn’t be hidden in other yet-to-be-found pirated software. So the best course of action is to avoid downloading pirated versions of stuff. Instead, consider going legit and actually paying developers for the products.

In Hindi :-

इस हफ्ते सुरक्षा शोधकर्ताओं ने एक मैकोस हैक की खोज की जो उपयोगकर्ता फ़ाइलों का एन्क्रिप्ट कर रहा है और उन्हें फिरौती के लिए पकड़ रहा है।यह वही है जो है और आप इसे कैसे बचा सकते हैं।

MacOS Hack

मैक पर रैंसमवेयर आक्रमणों की संख्या कम है, विशेषकर इसके पीसी प्रतिपक्ष की तुलना में.लेकिन वे हो सकते हैंऔर इस सप्ताह मैलवेयर शोधकर्ता दिनेश देवदास ने पाया कि एक शीर्षक ओएसएक्स है।बुराई वर्तमान में दौर कर रही है
यह तीसरी बार है मैकोस रैंसमवेयर की पिछले चार वर्षों में खोज की गई है।एप्पल इनसाइडर के अनुसार, ईएलवीक्वेस्ट प्रयोक्ता फाइलों को एन्क्रिप्ट कर सकता है और कीलॉगर को कीस्ट्रोक्स रिकॉर्ड करने के लिए संस्थापित कर सकता है और रिवर्स शेल को ग्राहक आदेश पर मशीन पर निष्पादित किया जा सकता है।यह एक ऐसा कोड भी स्थापित कर सकता है जो क्रिप्टोक्यूरेंसी जेब पर लक्ष्य रखता है।

देवदूस ने पाया है कि बुराई गूगल सॉफ्टवेयर अद्यतन का प्रतिरूपण करती है.मैलवेयरबाइट्स में मालवेयरबाइट्स, थॉमस रीड के निदेशक ने ZDnet को बताया कि मैलवेयर के निष्पादित होने के बाद तुरंत एनक्रिप्शन शुरू होता है।एन्क्रिप्शन के बाद, ransomware ई के लिए मार्कर BEBABEDD जोड़ता है।
Pic.Twitter।com/r610lxkfz1-dinesh_devdoss (@dineshdina04) जून 29, 2020
निष्पादन समाप्त हो जाने के बाद, उपयोगकर्ता को एक पॉप अप दिया जाता है जो बताता है कि उनकी फ़ाइलों को एन्क्रिप्टेड किया गया है.यह उपयोगकर्ता को उसके डेस्कटॉप पर फिरौती नोट के लिए भी निर्देश देता है, जो सादा पाठ फ़ाइल का रूप लेता है.

विंब: दिनेश देवडोस इमेज: पैट्रिक वेर्डस ने मांग की है कि एन्क्रिप्शन के 72 घंटों के भीतर बिटकॉइन में 50 अमेरिकी डॉलर हैकर को दिया जाए.जेएमएफ पैट्रिक वेर्डेल के प्रधान सुरक्षा शोधकर्ता ने यहां बुराई में गहराई से गोता लगाया है।
और अधिक ऑस्ट्रेलिया बियर और दूध उत्पादक को पढ़ें अंतरराष्ट्रीय 'Ransomware Gng' के अनुसार, बुरे फ़ाईलें का लक्ष्य निम्नलिखित विस्तारण के साथ किसी भी फाइल को एन्क्रिप्ट कर सकता है:.Pdf,., jpg,.Txt.,.pem,.p.,.p.,.px,.xslchive,.xslx,.xslchive,.xslx,.png,.pptx,.sqlite3,.sqlite3,.Dat।
cryptocurrency जेब के संबंध में, यह फाइल प्रकार जैसे बटुआ लक्ष्य होगा।पीडीएफ, बटुआ.Png, key.Png और *.P12.

MacOS Ransomeware – How To Avoid

मैलवेयर विशेषज्ञों के मुताबिक, ऐसा लगता है कि ईल्क्वेस्ट मैकॉप्स चोरी-छिपे सॉफ्टवेयर को धन्यवाद दे रहा है.एप्पल इनसाइडर के अनुसार, यह कुंजी (एक डीजे ऐप) के मिश्रित संस्करणों के साथ ही छोटे स्निच, एक सुरक्षा कार्यक्रम में पाया गया है।लेकिन, इसका मतलब यह नहीं है कि वह अब तक के किसी भी पायरेटेड सॉफ्टवेयर में छुपा नहीं हुआ है।तो सबसे अच्छा तरीका है सामग्री के पायरेटेड संस्करणों को डाउनलोड करने से बचने के लिए।इसके बजाय, कानूनी जाने पर विचार करें और वास्तव में उत्पादों के लिए डेवलपर्स का भुगतान करने पर विचार करें।

Hope this article helps you. If you have any suggestion Drop it in Comment Section and Join Our Family by Clicking Subscribe Button and For More Article/Post Like this Join us on:-

Other Important Links:-

No comments:

Post a Comment

Please do not enter spam link in the comment box.