Apple lägger till "EvilQuest" -detektering i macOS Catalina

Ransomware

En av de viktigaste dygderna och nästan tvångstankarna hos Apple är att säkerställa säkerhet användare av sina enheter. För ett par veckor sedan upptäcktes en ny ransomware som heter "EvilQuest" som påverkade Mac-datorer. Tja, bara några dagar senare har den inhemska säkerhetsapplikationen Xprotect som macOS Catalina innehåller redan uppdaterats för att blockera nämnda virus.

Naturligtvis kan vi kritisera Apple för många saker, men det måste erkännas att det inte finns någon säkrare digital miljö än den som Cupertino-företaget erbjuder på sina enheter med dess firmware alltid uppdaterad.

Ett par veckor sen rapporterad om detektering av vissa Mac-användare av en ny ransomware som kallas "evilquest"Eller även känd som" ThiefQuest ".

Det förklarade att skadlig kod var dold i installationsfilerna för olagliga kopior av betalda appar för macOS. En gammal metod som använts sedan början av datorer för att dölja skadlig programvara.

Gömd i de modifierade installationsfilerna av en olaglig kopia av alla betalda applikationer vet användaren inte att parallellt med installationen av den piratkopierade applikationen Ransomware "EvilQuest", erhåller nödvändiga behörigheter utan att användaren märker det.

Efter några dagars slöhet vaknar "EvilQuest" och krypterar viktiga och privata filer för användaren. Visar ett meddelande på skärmen och kräver en betalning av US-dollar 50 om du vill återställa dina filer.

Xprotect och MRT (Malware Removal Tool) är två säkerhetsapplikationer inbyggda i macOS som fungerar i bakgrunden för att hålla din Mac säker och virusfri.

Xprotect uppdaterades mot "EvilQuest" version 2126

Den 13 juli släppte Apple en ny version av XProtect, 2126. Denna version kom bara en vecka efter version 2125, något ovanligt för Xprotect. Vanligtvis släpps uppdateringar varannan vecka, eller mindre, vilket har varit fallet de senaste sex månaderna.

Apple specificerar inte ändringar mellan versioner av XProtect, men Elektriskt ljus påpekar en ny post som heter MACOS.2070d41 bland XProtect-definitionerna, samt några modifieringar av MACOS.6cb9746, som upptäcks ThiefQuest / EvilQuest och förhindrar dess installation.

Xprotect- och MRT-uppdateringar laddas ned automatiskt Om du har aktiverat alternativet "Installera systemdatafiler och säkerhetsuppdateringar" på skärmen "Programuppdatering" i "Systeminställningar". Om så är fallet kommer din Mac regelbundet att kontrollera Apples server för nyare versioner och installera dem i bakgrunden.

Hur man kontrollerar om din Xprotect är uppdaterad

xskydda

Kontrollera att du har version 2126 av Xprotect.

Ta reda på om din Mac-version av Xprotect är 2126.

  1. Klicka på Apple-logotypen längst upp till vänster.
  2. Öppna Om den här Mac.
  3. Öppna systemrapporten.
  4. Leta efter programvara i den vänstra kolumnen.
  5. Klicka på faciliteter i listan.
  6. Sortera efter installationsdatum eller efter namn.
  7. Du bör se XProtectPlistConfigData version 2126.

Lämna din kommentar

Din e-postadress kommer inte att publiceras. Obligatoriska fält är markerade med *

*

*

  1. Ansvarig för uppgifterna: Miguel Ángel Gatón
  2. Syftet med uppgifterna: Kontrollera skräppost, kommentarhantering.
  3. Legitimering: Ditt samtycke
  4. Kommunikation av uppgifterna: Uppgifterna kommer inte att kommuniceras till tredje part förutom enligt laglig skyldighet.
  5. Datalagring: databas värd för Occentus Networks (EU)
  6. Rättigheter: När som helst kan du begränsa, återställa och radera din information.