Attention à ce nouveau ransomware qui sévit sur Mac (EvilQuest)
Par Didier Pulicani - Publié le
Vous le savez, les virus en tout genre ne sont plus si rares sur Mac, la plupart exploitant en réalité une faille majoritairement humaine -un manque de méfiance lors d'un téléchargement douteux.
Cette fois, il s'agit d'
L'app sévit depuis des serveurs russes, mais il est possible de le croiser sur d'autres machines de part le monde. En pratique, il va donc chiffrer tous les fichiers accessibles sur votre Mac, y compris le trousseau, et vous renvoyer une erreur si vous tenter de le déverrouiller. Il installe aussi un keylogger (pour enregistrer tout ce que vous tapez-
Une rançon de 50$ est demandée, mais ne la payez jamais : vous n'avez aucune garantie qu'on vous donne la clef (la plupart du temps, ce n'est pas le cas). Bref, n'oubliez pas de sauvegarder votre Mac sur des supports externes,car en cas d'infection, vous pourrez généralement récupérer vos fichiers.
Source
Cette fois, il s'agit d'
EvilQuest, une variante d'un ransomware, un logiciel qui chiffre vos données et propose de les débloquer en demandant de l'argent -généralement en Bitcoin, pour éviter d'être pisté. Le programme se cache apparemment dans des versions de Little Snitch, qui va aussi s'installer dans le répertoire suivant :
/Users/Shared directory (facile à vérifier)
L'app sévit depuis des serveurs russes, mais il est possible de le croiser sur d'autres machines de part le monde. En pratique, il va donc chiffrer tous les fichiers accessibles sur votre Mac, y compris le trousseau, et vous renvoyer une erreur si vous tenter de le déverrouiller. Il installe aussi un keylogger (pour enregistrer tout ce que vous tapez-
Une rançon de 50$ est demandée, mais ne la payez jamais : vous n'avez aucune garantie qu'on vous donne la clef (la plupart du temps, ce n'est pas le cas). Bref, n'oubliez pas de sauvegarder votre Mac sur des supports externes,car en cas d'infection, vous pourrez généralement récupérer vos fichiers.
Source