Ransomware 'EvilQuest' verschlüsselt private Dateien des Mac-Nutzers
Vorsicht beim illegalen Runterladen von Dateien ist das Mindeste, was betroffene Nutzer aufweisen sollten. Nun kommt neben der Legalität ein weiterer Faktor ins Spiel, welcher schon jetzt Geld oder Dateien gekostet hat - die Rede ist von Ransomware.

Freunde der Piraterie und Torrent-Seiten müssen nun noch mehr als zuvor beim Download von Programmen aus dem Netz achten, denn zurzeit geht Ransomware rum die die Daten des Nutzers gegen einen Aufpreis verschlüsselt. Das Programm läuft unter dem Namen 'EvilQuest' und existiert, wie der Name schon andeutet, um sich in Setups von anderen Programmen einzuschleichen und nach dem Setup Malware in das System zu befördern. Das Antivirus-Unternehmen Malwarebytes hat sich die Zeit genommen um EvilQuest unter die Lupe zu nehmen und dabei herausgefunden, dass jene zuerst in einer illegalen Kopie der russischen App Little Snitch auf einer Torrent-Seite aufgetaucht ist.
Die eigentliche Funktionalität der Malware ist hier besonders heimtückisch, da der Nutzer technisch gesehen das Programm korrekt herunterlädt und installiert. Erst mit dem 'Postinstall Script', welcher von Setups genutzt wird um die Installation abzuschließen, bettet sich die Malware in macOS ein. Unter dem Namen 'CrashReporter' bleibt EvilQuest von dann an aktiv, was vom Nutzer oftmals zunächst nicht beachtet wird da macOS über eine interne App mit einem ähnlichen Namen verfügt. Nach Einbettung von EvilQuest notierte Malwarebytes folgende Symptome: zunächst scheint der Finder sporadisch nicht mehr zu funktionieren, danach kann es zu ebenso sporadischen Systemabstürzen kommen. Dies passiert jedoch eine Weile nach dem eigentlichen Aktivieren der Malware - um den Nutzer nicht offensichtlich darauf hinzuweisen, dass jene vom letzten heruntergeladenen Programm stammt. Eine Weile nach den Abstürzen wird die Keychain des Nutzers unbrauchbar gemacht und nach und nach alle Dateien des Nutzers verschlüsselt. Daraufhin erscheint beim nächsten Aktivieren des Macs die folgende Meldung:
"Viele deiner wichtigen Dokumente, Fotos, Videos, Bilder und anderen Dateien sind nicht mehr verfügbar da jene verschlüsselt worden sind. Vielleicht versuchst du nun einen Weg zu finden um deine Dateien wieder zu bekommen, aber spar dir diese Zeit. Niemand kann deine Dateien ohne unseren Entschlüsselungs-Service retten. Wir garantieren allerdings dass du deine Dateien sicher und einfach für 50 US-Dollar wieder erlangen kannst. Unser Angebot ist drei Tage lang verfügbar (ab jetzt!). Volle Details findest du unter der READ_ME_NOW.txt Datei auf deinem Desktop."
Dass die Ransomware von Torrent-Seiten mit der Zeit auf standardmäßige Programme überwandern könnte, ist eine legitime Sorge. Die einzige Möglichkeit den unbefugten Zugriff zu beseitigen, ist ein neuer Patch in dem Apple die von EvilQuest ausgenutzten Sicherheitslücken behebt. Mehr Details zu dem Programm findet man bei der offiziellen Analyse von Malwarebytes.
Das könnte dich auch interessieren
Weitere Geschichten aus Mac News.

Apple gibt Vision Pro auf: Team aufgelöst, Fokus auf Smart Glasses
Apple hat die Vision-Pro-Produktlinie faktisch aufgegeben. Das spezialisierte Team wurde aufgelöst und die Mitarbeiter auf andere Bereiche verteilt — stattdessen setzt das Unternehmen auf kompakte Smart Glasses mit KI-Funktionen.

Apple entwickelt automatischen Diebstahlschutz für das iPhone
Apple arbeitet an einer neuen Sicherheitsfunktion, die das iPhone automatisch sperrt, sobald das System erkennt, dass es jemandem aus der Hand gerissen wurde. Die Erkennung stützt sich auf Beschleunigungssensoren und die Distanz zur gekoppelten Apple Watch.

iPhone 18 Pro: Die wichtigsten Features im Überblick
Apple bringt im September das iPhone 18 Pro mit einer Reihe neuer Features. Von einem 2nm-Chip über eine kleinere Dynamic Island bis hin zu Satellit-5G – ein Überblick über die gerüchteten Innovationen.

Apple veröffentlicht Betas für iOS, watchOS, tvOS und visionOS 26.6
Apple hat parallel die ersten Developer-Betas für iOS 26.6, iPadOS 26.6, watchOS 26.6, tvOS 26.6 und visionOS 26.6 freigegeben. Zwei Wochen nach der 26.5-Version dienen die Updates primär der Stabilität und Bugfixes.

MacBook Ultra: Apples neues Top-Notebook mit OLED, Touch und 2nm-Chips
Apple plant ein MacBook Ultra als neue Top-Kategorie oberhalb der MacBook Pro-Modelle — mit OLED-Touchscreen, Dynamic Island und M6-Chips.

AirPods Max 2: Over-Ear-Kopfhörer mit H2-Chip für 528 Euro
Die AirPods Max 2 sind aktuell bei Amazon im Deal — mit 51 Euro Rabatt auf die UVP von 579 Euro. Der H2-Chip bringt eine deutlich verbesserte Geräuschunterdrückung und neue Features wie Live-Übersetzung.
Kommentare
Sei der Erste, der hier kommentiert.
Du musst angemeldet sein, um zu kommentieren.