ایتنا - محققان امنیت سایبری نوع جدیدی از باج افزارها را بررسی کردهاند که کاربران ماکرو را هدف قرار داده است که از طریق برنامههای Pirated منتشر میشود.
K7 بدافزاری جدید با هدف قرار دادن کاربران macOS اپل
22 تير 1399 ساعت 10:35
ایتنا - محققان امنیت سایبری نوع جدیدی از باج افزارها را بررسی کردهاند که کاربران ماکرو را هدف قرار داده است که از طریق برنامههای Pirated منتشر میشود.
براساس گزارشات به دست آمده از محققان بدافزار K7 همراه با برنامههای معتبر دیگری تهیه شده است که پس از نصب، خود را با عنوان Apple CrashReporter یا Google Software Update نمایش میدهد.
به گزارش ایتنا از پایگاه اطلاع رسانی پلیس فتا، این بدفزار پس از نصب علاوه بر رمزگذاری پروندههای قربانی، همچنین دارای امکاناتی مانند ثبت ورودها از طریق صفحه کلید، ورود به سیستم، ایجاد یک پوسته معکوس و سرقت فایل های مربوط به کیف پول است.
با این پیشرفت، EvilQuest به تعداد کمی از سویههای باج افزار که به طور انحصاری از macOSها، از جمله KeRanger و Patcher جدا شدهاند، میپیوندد.
به نظر میرسد منبع این بدافزار نسخههای تروجان شده نرم افزارmacOS مانندLittle Snitch ، یک نرم افزار DJ به نام Mixed In Key 8 و Ableton Live است که در سایتهای مورد نظر تورنت توزیع میشود.
کارشناسان معتقد هستند: این بدافزار در زمان شروع نصب به صورت زیبای و حرفهای بسته بندی شده است و دارای یک نصب کننده سفارشی خوب است. با این حال، این نصب کننده یک بسته نصب ساده اپل با یک آیکون عمومی است. بدتر اینکه، بسته نصب کننده به طور عجیبی در یک فایل تصویری دیسک توزیع میشود.
کد مطلب: 61579
آدرس مطلب: https://www.itna.ir/news/61579/k7-بدافزاری-جدید-هدف-قرار-دادن-کاربران-macos-اپل