EvilQuest ransomware menargetkan pengguna macOS melalui unduhan untuk aplikasi populer melalui file torrent.
Dikenal sebagai EvilQuest, serangan pertama kalinya ditemukan oleh Dinesh Devadoss seorang peneliti malware K7 Lab. Perusahaan Malwarebytes telah menemukan ransomware yang melekat pada perangkat lunak macOS bajakan yang didistribusikan melalui situs torrent dan forum warez.
#macOS #ransomware impersonating as Google Software Update program with zero detection.
MD5:
522962021E383C44AFBD0BC788CF6DA3 6D1A07F57DA74F474B050228C6422790 98638D7CD7FE750B6EAB5B46FF102ABD@philofishal @patrickwardle @thomasareed pic.twitter.com/r5tkmfzmFT— Dinesh_Devadoss (@dineshdina04) June 29, 2020
EvilQuest meminta para korban untuk membayar uang tebusan melalui alamat Bitcoin statis ( BTC ) yang sama dalam setiap serangan yang didokumentasikan. Salah satu tanda pertama bahwa EvilQuest telah menyebarkan serangan adalah bahwa MacOS Finder membeku. Setelah enkripsi file selesai, file teks dihasilkan dengan instruksi tebusan.
Temuan juga menunjukkan bahwa tebusan rata-rata yang diminta oleh penyerang bernilai $ 50 di BTC. Korban biasanya diberi batas waktu 72 jam untuk membayar.