Mac News · App Store

Ransomware 'EvilQuest' verschlüsselt private Dateien des Mac-Nutzers

Vorsicht beim illegalen Runterladen von Dateien ist das Mindeste, was betroffene Nutzer aufweisen sollten. Nun kommt neben der Legalität ein weiterer Faktor ins Spiel, welcher schon jetzt Geld oder Dateien gekostet hat - die Rede ist von Ransomware.

A
AppTickerTeam
02.07.20203 Min. Lesezeit
Ransomware 'EvilQuest' verschlüsselt private Dateien des Mac-Nutzers
Banner-Werbung
Leaderboard · 970 × 250 / 728 × 90

Freunde der Piraterie und Torrent-Seiten müssen nun noch mehr als zuvor beim Download von Programmen aus dem Netz achten, denn zurzeit geht Ransomware rum die die Daten des Nutzers gegen einen Aufpreis verschlüsselt. Das Programm läuft unter dem Namen 'EvilQuest' und existiert, wie der Name schon andeutet, um sich in Setups von anderen Programmen einzuschleichen und nach dem Setup Malware in das System zu befördern. Das Antivirus-Unternehmen Malwarebytes hat sich die Zeit genommen um EvilQuest unter die Lupe zu nehmen und dabei herausgefunden, dass jene zuerst in einer illegalen Kopie der russischen App Little Snitch auf einer Torrent-Seite aufgetaucht ist. 

Die eigentliche Funktionalität der Malware ist hier besonders heimtückisch, da der Nutzer technisch gesehen das Programm korrekt herunterlädt und installiert. Erst mit dem 'Postinstall Script', welcher von Setups genutzt wird um die Installation abzuschließen, bettet sich die Malware in macOS ein. Unter dem Namen 'CrashReporter' bleibt EvilQuest von dann an aktiv, was vom Nutzer oftmals zunächst nicht beachtet wird da macOS über eine interne App mit einem ähnlichen Namen verfügt. Nach Einbettung von EvilQuest notierte Malwarebytes folgende Symptome: zunächst scheint der Finder sporadisch nicht mehr zu funktionieren, danach kann es zu ebenso sporadischen Systemabstürzen kommen. Dies passiert jedoch eine Weile nach dem eigentlichen Aktivieren der Malware - um den Nutzer nicht offensichtlich darauf hinzuweisen, dass jene vom letzten heruntergeladenen Programm stammt. Eine Weile nach den Abstürzen wird die Keychain des Nutzers unbrauchbar gemacht und nach und nach alle Dateien des Nutzers verschlüsselt. Daraufhin erscheint beim nächsten Aktivieren des Macs die folgende Meldung:

"Viele deiner wichtigen Dokumente, Fotos, Videos, Bilder und anderen Dateien sind nicht mehr verfügbar da jene verschlüsselt worden sind. Vielleicht versuchst du nun einen Weg zu finden um deine Dateien wieder zu bekommen, aber spar dir diese Zeit. Niemand kann deine Dateien ohne unseren Entschlüsselungs-Service retten. Wir garantieren allerdings dass du deine Dateien sicher und einfach für 50 US-Dollar wieder erlangen kannst. Unser Angebot ist drei Tage lang verfügbar (ab jetzt!). Volle Details findest du unter der READ_ME_NOW.txt Datei auf deinem Desktop."

Dass die Ransomware von Torrent-Seiten mit der Zeit auf standardmäßige Programme überwandern könnte, ist eine legitime Sorge. Die einzige Möglichkeit den unbefugten Zugriff zu beseitigen, ist ein neuer Patch in dem Apple die von EvilQuest ausgenutzten Sicherheitslücken behebt. Mehr Details zu dem Programm findet man bei der offiziellen Analyse von Malwarebytes.

Banner-Werbung
Inline · Billboard 970 × 250

Das könnte dich auch interessieren

Weitere Geschichten aus Mac News.

Alle Mac News →
Apple plant massiven Produktstau für den Herbst 2026
Apple

Apple plant massiven Produktstau für den Herbst 2026

Laut Lieferkettenberichten bringt Apple im kommenden Herbst mehr als fünfzehn neue Geräte auf den Markt. Das Spektrum reicht vom ersten faltbaren iPhone bis hin zu vernetzten Smart-Home-Lösungen.

Vor 15 Std3 Min
Apple preist Macs und iPads teurer – Analysten bleiben ruhig
Apple

Apple preist Macs und iPads teurer – Analysten bleiben ruhig

Apple hat am 25. Juni 2026 Preiserhöhungen für Teile des Mac- und iPad-Sortiments bekanntgegeben. Die Aktie reagierte mit einem deutlichen Kursverlust von 4,8 Prozent, doch Analysten von Evercore ISI und Wedbush sehen die Maßnahme als notwendigen Schutz der Gewinnmarge.

Vor 2 Tagen3 Min
Apple erhöht deutlich die Preise für fast alle Hardware-Produkte
Apple

Apple erhöht deutlich die Preise für fast alle Hardware-Produkte

Apple hat die Preise für nahezu das gesamte Hardwaresortiment angehoben, mit einer bemerkenswerten Ausnahme: Das aktuelle iPhone bleibt verschont. Die Mehrkosten reichen von 30 bis 500 Euro.

Vor 3 Tagen3 Min
Apple hat Entwicklung des iPhone Ultra 2 freigegeben
Smartphone

Apple hat Entwicklung des iPhone Ultra 2 freigegeben

Apple hat die Projektentwicklung für das zweite klappbare iPhone offiziell freigegeben. Der Marktstart ist für Herbst 2027 geplant, während die Air-Serie noch vom Erfolg des Vorgängers abhängt.

Vor 3 Tagen3 Min
iPhone 18 Pro: Analysten sehen nur moderate Preiserhöhung
Apple

iPhone 18 Pro: Analysten sehen nur moderate Preiserhöhung

Tim Cook hatte vor deutlichen Preissprüngen gewarnt, doch J.P. Morgan dämpft die Ängste: Dank eines eigenen Modems bleibt der Aufschlag für das iPhone 18 Pro moderat.

Vor 3 Tagen3 Min
Apple aktualisiert Support-Anleitungen für gestohlene iPhones
Smartphone

Apple aktualisiert Support-Anleitungen für gestohlene iPhones

Apple hat seine offiziellen Anleitungen für den Fall eines Diebstahls überarbeitet. Besonders die Warnung vor Kontaktinfos auf dem Sperrbildschirm und neue Hinweise zum Verlustmodus sind relevant für Betroffene.

Vor 4 Tagen3 Min

Kommentare

Sei der Erste, der hier kommentiert.

Du musst angemeldet sein, um zu kommentieren.

News & Schnäppchen — jeden Freitag in deiner Inbox.

Die wichtigsten App-News und besten Deals der Woche, kuratiert von der Redaktion. Kein Spam.