Anh em xài Mac cẩn thận, mã độc "EvilQuest" đang tung hoành và có thể mã hoá dữ liệu của máy tính

1/7/2020 2:50Phản hồi: 79
Anh em xài Mac cẩn thận, mã độc "EvilQuest" đang tung hoành và có thể mã hoá dữ liệu của máy tính
Nếu hay sử dụng phần mềm lậu, cờ rách thì anh em nên cẩn thận một tí vì mới đây nhiều người dùng báo rằng họ đã bị dính mã độc tống tiền có tên gọi "EvilQuest" làm mã hoá dữ liệu người dùng và gây nhiều tổn hại đến hệ thống máy. Malwarebytes đã tiến hành phân tích mã độc này và kết luận nguồn gốc của nó đa phần xuất phát từ những phần mềm lậu đã bị kẻ xấu chỉnh sửa, xâm hại.

Mã độc này được phát hiện đầu tiên từ ứng dụng Little Snitch lậu, tải trên diễn đàn kéo Torrent của Nga. Khác với bình thường, file cài của ứng dụng này có định dạng cài PKG. Phân tích file PKG này, người ta phát hiện rằng file cài chứa một đoạn script hậu cài đặt (postinstall script). Thông thường, phần script hậu cài đặt này được lập trình viên sử dụng để tự xoá bộ cài sau khi đã hoàn tất cài đặt, nhưng trong trường hợp này đoạn script đã bị dùng cho mục đích xấu.

Tinh vi hơn, đoạn script copy một file vào đường dẫn /Library/LittleSnitchd/CrashReporter và sẽ khởi chạy dưới tên CrashReporter. Cái tên này giống hệt với một tiến trình chạy của hệ thống macOS nên người dùng khó có thể phát hiện ra.

Mã độc sẽ hoạt động ngay sau khi ứng dụng cài đặt xong, nó sẽ tiến hành chỉnh sửa các file hệ thống và mã hoá các dữ liệu của người dùng hòng tống tiền. Nạn nhân sẽ phải bỏ ra 50$ để phục hồi dữ liệu, nếu không dữ liệu sẽ bị xoá trong vòng 3 ngày. Hiện tại vẫn chưa tìm ra cách để giải mã các dữ liệu bị mất.

Lời khuyên là anh em nên hạn chế sử dụng phần mềm lậu, nếu sử dụng thì cũng hãy thật cẩn thận và luôn backup data để đề phòng bất trách.
Theo 9to5mac
79 bình luận
Chia sẻ

Xu hướng

CuongLam02
TÍCH CỰC
4 năm
Đau cái là muốn cài phải tắt gatekeeper và SIP - hàng rào bảo vệ ko có xem như dâng hết cho e.
@CuongLam02 Back up hằng ngày thì lo gì. Nếu bị mã hóa dữ liệu thì back up lại
@CuongLam02 cái nào vừa túi tiền thì mua cho chắc bác

| Sent from ĐIÊN-DÂM-NHẠT-1981 using TheBubsBerry HétLa |
Phệu TMC
TÍCH CỰC
4 năm
@vitozz Không sợ cờ rây ri sếch si cul kiện tội vi phạm bản quyền à =))
@Phệu TMC ông vào tường nhà hắn mà xem, tôi sợ chắc, dăm ba thằng hấp cứ phá đám tôi đọc tin tức nên tôi cay thôi

| Sent from ĐIÊN-DÂM-NHẠT-1981 using TheBubsBerry HétLa |
Mình ko biết ứng dụng có tên Little Snitch kia, hiện cũng đang xài vài phần mềm lậu, chủ yếu tải từ maclife, hiện chưa thấy bị virus, mong ko dính 😅
| Sent from CRAZYSEXYCOOL1981 using BlackBerry Athena |
tiderace
TÍCH CỰC
4 năm
@crazysexycool1981 mã độc này mới xuất hiện mà, nên coi chừng đấy
@tiderace 👍
@tiderace Nếu Back up hằng ngày thì lo gì.
tiderace
TÍCH CỰC
4 năm
@MinhHy Nguyen Vâng, ai cũng cẩn thận như bác thì đã chẳng cơ chuyện để nói.
vì lo sợ mã độc nên mình cất tủ em nó cả tháng nay rồi :v
App đó ở VN chắc hầu hết dùng lậu, mình cũng thế 😁
Chắc xoá hết dữ liệu trước khỏi bị nó mã hoá đòi tiền chuộc vậy 😃
HHHIEP
TÍCH CỰC
4 năm
Nó có chế độ bảo mật mà. Ông nào chạy phần mềm lậu thì đừng nên để "Anywhere" là được.
=)) Toang haizzzzzzzzzzz app dùng lậu phải tắt SIP, GK
synam135
ĐẠI BÀNG
4 năm
@narutoxboy Đó là lý do t không dùng mấy cái lậu =))
@synam135 =)) chuộc 50$ mà win thì sml luôn
Èo, tưởng chỉ Windows mới bị mã độc chứ
@Nguyen N°5 Windows cũng thế ^_^
@locthuyforever từng bị con ransomware này trên Windows 1 lần, do chủ quan.
@Nguyen N°5 Chả cái gì bị virus nếu ông ko dùng lậu, vào web độc hại cả. Trừ những lỗ hổng bảo mật lớn có thể cho phép cài đặt trực tiếp mã độc vào máy mà ko cần cho phép thì cái nào mà chả có, chả qua chưa phát hiện ra thôi. Chứ thị phần win chiếm áp đảo thì mã độc cho win sẽ nhiều hơn, ngược lại macos đông thì sẽ có n con virus sinh ra cho macos.
kienvunb
TÍCH CỰC
4 năm
@Nguyen N°5 Trước nghe nói iOs không thể bị bẻ khóa, kết quả là bị jaibreak trong vòng 1 nốt nhạc. Vỏ quýt dày có móng tay nhọn bạn ạ.
Dùng MacOS ko bao giờ lo virus như bên Windows
Roshien
ĐẠI BÀNG
4 năm
@centernc Windows cũng không bao giờ lo virus như bên Mac
@Roshien Nếu Win có bản quyền và đừng cài cái gì hết
@centernc Xài win nếu tự chấp hành các cơ chế, quy trình bảo mật thì chả bao giờ bị đâu bác ạ. Nhiều bác lại than bảo mật phiền phức rồi tắt diệt virus đu mới nể. Bảo sao ko bị
@ALO_BOY2005 tắt diệt virus, tắt UAC xong cái gì cũng ok cũng yes thì chả chết =))
Ko free thì lậu. 4 năm rồi vẫn chưa phải cài lại win
Ghê quá vậy
Bài này không nên ở trang chủ.
@angle_squall vậy nên ở đâu? và tại sao không nên?
Chứng tỏ mac os cũng có tí thị phần rồi ấy nhỉ 🤣
Trước mấy ông hay khoe mac os ko có virus, thực ra là thị phần đếch được bao nhiêu hacker nó ko thèm để mắt đến
@If you dont mind chắc ông này không biết phải tắt gatekeeper và thậm chí phải vào tận recovery để tắt sip nếu muốn cài cái litte snitch này
toni17
ĐẠI BÀNG
4 năm
@If you dont mind Dạ công ty em tầm 400 người, mac từ a-z 😆
welcomyou
TÍCH CỰC
4 năm
@toni17 SG đây, công chức viên chức 24 quận huyện, sở ban ngành.... full Win nhé bro.
toni17
ĐẠI BÀNG
4 năm
@welcomyou Ai nói win ít đâu. Chỉ muốn bảo thớt là đã qua cái thời mac k có ai xài rồi 😂
zigkzagk
ĐẠI BÀNG
4 năm
Này thì dùng mac ko lo dính virus 😆
@zigkzagk Đúng vậy mà. Tui xài 10 năm rồi chưa biết virus là gì, chưa bao giờ phải cài máy lại là gì luôn đây!
Khổ ghê, muốn bị virus mà ko đc!
fako*
TÍCH CỰC
4 năm
ngày nào cũng commit code lên host nên éo quan tâm lắm :sexy:
Nghe giang hồ khoe xài mac ko lo bị virut hay bị hack mà ta.
tanduya3
ĐẠI BÀNG
4 năm
@khonggianbonchieu_dh Có 2 cái bảo mật quan trọng nhất thì tắt đi để ..... thì chịu thôi. Mở cửa ra rồi thì việc trộm vào chỉ là thời gian
youshunei
TÍCH CỰC
4 năm
Thiết lập Time Machine backup định kỳ, chấp hết các loại mã độc.
Mình dùng time machine được không cả nhà.
@xin loi toi ko co y thoải con gà mái luôn

Xu hướng

Bài mới









  • Chịu trách nhiệm nội dung: Trần Mạnh Hiệp
  • © 2024 Công ty Cổ phần MXH Tinh Tế
  • Địa chỉ: Số 70 Bà Huyện Thanh Quan, P. Võ Thị Sáu, Quận 3, TPHCM
  • Số điện thoại: 02822460095
  • MST: 0313255119
  • Giấy phép thiết lập MXH số 11/GP-BTTTT, Ký ngày: 08/01/2019