{"id":161150,"date":"2022-10-24T14:42:00","date_gmt":"2022-10-24T11:42:00","guid":{"rendered":"https:\/\/howto.mediadoma.com\/?p=161150"},"modified":"2025-03-15T11:16:37","modified_gmt":"2025-03-15T08:16:37","slug":"thiefquest-virus-spread-erinnert-uns-daran-dass-macs-nicht-immun-sind","status":"publish","type":"post","link":"https:\/\/howto.mediadoma.com\/de\/thiefquest-virus-spread-erinnert-uns-daran-dass-macs-nicht-immun-sind\/","title":{"rendered":"ThiefQuest Virus Spread Erinnert uns daran, dass Macs nicht immun sind."},"content":{"rendered":"\n<p>L\u00e4ngst vorbei sind die Zeiten, in denen macOS-Benutzer immun gegen Viren und andere Formen von Malware waren, und das gilt heute f\u00fcr so viele Menschen<\/p>\n<p><a href=\"https:\/\/howto.mediadoma.com\/wp-content\/uploads\/2022\/09\/post-159421-633090b1f353a.jpg\" data-rel=\"lightbox\" ><img decoding=\"async\" class=\"SDStudio-light-box-enable SDStudio-editor-tools-md-imp\" src=\"https:\/\/howto.mediadoma.com\/wp-content\/uploads\/2022\/09\/post-159421-633090b1f353a.jpg\" alt=\"ThiefQuest Virus Spread Erinnert uns daran, dass Macs nicht immun sind.\" ><\/a><\/p>\n<p>as seit Anfang Juni Apple-Computer infiziert; Es wurde jedoch erst sp\u00e4ter im Monat von <a href=\"https:\/\/www.zdnet.com\/article\/new-evilquest-ransomware-discovered-targeting-macos-users\/\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">\u00a0Dinesh Devadoss<\/a> [ <a href=\"https:\/\/www.zdnet.com\/article\/new-evilquest-ransomware-discovered-targeting-macos-users\/\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">1<\/a> ] identifiziert und diskutiert. Seit der Ank\u00fcndigung von Devadoss haben andere Sicherheitsexperten begonnen, die Ransomware zu untersuchen, und so verfolgen wir Infektionen und \u00c4nderungen an der Malware.<\/p>\n<p>Hacker arbeiten von zu Hause aus und scheinen ihre Bem\u00fchungen mit Nachdruck zu erneuern. Ein Beispiel ist ein Virus namens \u201eThiefQuest&#8220;.<\/p>\n<h2>Was ist ThiefQuest?<\/h2>\n<p>ThiefQuest ist eine Art Ransomware, die gelegentlich EvilQuest genannt wurde; Die meisten Menschen bevorzugen jedoch Ersteres aufgrund einer \u00e4hnlichen Infektion aus den fr\u00fchen 2000er Jahren. Bei der Ausf\u00fchrung auf einem System verschl\u00fcsselt ThiefQuest die Dateien des Benutzers und macht sie unzug\u00e4nglich. Eine Textdatei erscheint, um das Opfer darauf hinzuweisen, dass die Hacker den Zugriff auf ihre Daten wiederherstellen werden, wenn das Opfer eine Zahlung an eine bestimmte Bitcoin-Wallet leistet. Neben der Verschl\u00fcsselung der Dateien des Benutzers durchsucht ThiefQuest das infizierte System auch nach Informationen zur Kryptow\u00e4hrungs-Wallet.<\/p>\n<p>Die Ransomware wird normalerweise mit Software geb\u00fcndelt, die \u00fcber Torrents oder Peer-to-Peer-Dienste heruntergeladen wird. ThiefQuest war in Raubkopien von macOS sowie in den Musik-Apps Ableton und Mixed In Key versteckt. Auch das Sicherheitstool Little Snitch wurde als Quelle der Infektion identifiziert.<\/p>\n<h2>ThieftQuest-Zeitleiste und \u00c4nderungen<\/h2>\n<p>Diese spezielle Art von Ransomware hat sich schnell in etwas anderes verwandelt. Neue Versionen scheinen keine Dateien zu verschl\u00fcsseln oder ein L\u00f6segeld zu verlangen; Informationen zu Kryptow\u00e4hrungen k\u00f6nnen jedoch weiterhin gef\u00e4hrdet sein. Der Sicherheitsanalyst Thomas Reed von SentinelOne hat Anzeichen der Infektion in einigen Update-Dateien von Googles Chrome-Browser identifiziert, was eine M\u00f6glichkeit sein k\u00f6nnte, wie Hacker die Malware entwickelt haben, um auf dem System eines Opfers ausgef\u00fchrt zu werden [ <a href=\"https:\/\/blog.malwarebytes.com\/mac\/2020\/06\/new-mac-ransomware-spreading-through-piracy\/\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">2<\/a> ]. Es ist jedoch keine effiziente Ausf\u00fchrungsmethode.<\/p>\n<p>Warum ist ThiefQuest von Bedeutung?<\/p>\n<p>Einige Implikationen von ThiefQuest sind von Anfang an offensichtlich. Jeder w\u00e4re ohne Zugriff auf seine Daten bel\u00e4stigt, aber wenn das System f\u00fcr professionelle Zwecke verwendet wird, stehen Gewinne und Kunden auf dem Spiel. Die Produktivit\u00e4t sinkt, wenn die Opfer versuchen, Daten wiederherzustellen, oder die Arbeit wiederholen m\u00fcssen, wenn eine Wiederherstellung nicht m\u00f6glich ist.<\/p>\n<p>W\u00e4hrend einige Opfer schnell zahlen, gibt es keine Garantie daf\u00fcr, dass Hacker den Zugriff auf ihre Dateien wiederherstellen. Tats\u00e4chlich bietet die mit ThiefQuest gelieferte L\u00f6segeldforderung dem Opfer keine M\u00f6glichkeit, die Hacker zu kontaktieren oder die Zahlung zu \u00fcberpr\u00fcfen. Dar\u00fcber hinaus k\u00f6nnen ThiefQuest-Opfer auch dann noch Geld verlieren, wenn sie das L\u00f6segeld zahlen, da die Hacker stattdessen die Kryptow\u00e4hrungs-Wallet-Informationen des Opfers stehlen k\u00f6nnen.<\/p>\n<p>Sicherheitsforscher untersuchen die Malware derzeit auf Schwachstellen, die es Benutzern erm\u00f6glichen w\u00fcrden, wieder Zugriff auf ihre Dateien zu erhalten. In der Zwischenzeit sollten die Opfer ihre Daten als dauerhaft verloren betrachten. Selbst die Bezahlung von Datenrettungsdiensten wird nicht helfen, wenn Forscher keine Schwachstelle in ThiefQuest finden k\u00f6nnen.<\/p>\n<p>Mit der Weiterentwicklung von ThiefQuest kann es noch schwieriger werden, es zu schlagen, und wenn die Malware andere Hacker inspiriert, werden wir in naher Zukunft m\u00f6glicherweise einen Zustrom \u00e4hnlicher Ransomware sehen. Ransomware erm\u00f6glicht es Hackern ebenso effektiv, Geld und Daten zu stehlen, wie es f\u00fcr die Opfer kostspielig ist. Einer Sch\u00e4tzung zufolge liegen die finanziellen Kosten von Ransomware j\u00e4hrlich bei \u00fcber 75 Milliarden US-Dollar [ <a href=\"https:\/\/www.backblaze.com\/blog\/complete-guide-ransomware\/\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">3<\/a> ].<\/p>\n<p>Vermeidung der Folgen von Ransomware wie ThiefQuest<\/p>\n<p>ThiefQuest ist eine vorausschauende Erinnerung daran, wie verwundbar wir online sind und wie unsere Handlungen das Risiko erh\u00f6hen k\u00f6nnen. Bei der Remote-Arbeit ist es f\u00fcr Mitarbeiter besonders wichtig, nur genehmigte Hard- und Software zu verwenden und Software aus seri\u00f6sen Quellen zu erwerben, um Malware zu vermeiden, die Dateien mit sich bringt.<\/p>\n<p>Diese neue Ransomware erinnert uns auch daran, dass wir h\u00e4ufige und redundante Datensicherungen ben\u00f6tigen. Diejenigen Opfer, die \u00fcber Datensicherungen verf\u00fcgen, k\u00f6nnen aus diesen Sicherungen wiederherstellen und ohne L\u00f6segeldzahlung an die Arbeit zur\u00fcckkehren, w\u00e4hrend andere, die keine Sicherungen haben oder deren Sicherungen veraltet sind, m\u00f6glicherweise dauerhaft Daten verloren haben. Direkt aus der Cloud zu arbeiten ist eine L\u00f6sung, w\u00e4hrend einige Unternehmen stattdessen L\u00f6sungen bevorzugen, die Daten in der Cloud sichern. Schlie\u00dflich sollten Benutzer Informationen zu ihren Bitcoin- und anderen Kryptow\u00e4hrungs-Wallets verschl\u00fcsseln, wenn sie nicht verwendet werden.<\/p>\n<p>ThiefQuest betont die Gefahr effektiver Malware. W\u00e4hrend es manchmal m\u00f6glich ist, verlorene Daten wiederherzustellen, selbst wenn Malware die Ursache ist, gibt es keine Garantie daf\u00fcr, dass dies bei ThiefQuest der Fall ist. ThiefQuest ist vielleicht die neueste Ransomware auf dem Block, aber es ist bei weitem nicht das einzige Risiko. Wir haben im Laufe der Jahre einen stetigen Anstieg erlebt, sowohl bei der H\u00e4ufigkeit von Angriffen als auch bei der L\u00f6segeldsumme[ <a href=\"https:\/\/www.coveware.com\/blog\/2020\/1\/22\/ransomware-costs-double-in-q4-as-ryuk-sodinokibi-proliferate\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">4<\/a> ]. Sicherheitsexperten gehen davon aus, dass sich diese Trends fortsetzen werden, weshalb Cybersicherheit auf allen Ebenen eines Unternehmens unerl\u00e4sslich ist, insbesondere wenn eine Datenwiederherstellung m\u00f6glicherweise nicht m\u00f6glich ist [ <a href=\"https:\/\/www.comparitech.com\/antivirus\/ransomware-statistics\/\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">5<\/a> ].<\/p>\n<p><div id=\"PostUnique_PostSource\" style=\"padding-top: 50px\">Aufnahmequelle:  <a target=\"_blank\" rel=\"noopener nofollow\" href=\"\/\/datarecovery.com\" class=\"external external_icon\">datarecovery.com<\/a><\/div><\/p>\n","protected":false},"excerpt":{"rendered":"<p>L\u00e4ngst vorbei sind die Zeiten, in denen macOS-Benutzer immun gegen Viren und andere Formen von Malware waren und seit Anfang Juni so viele Menschen Apple-Computer infiziert haben; Es wurde jedoch erst sp\u00e4ter im Monat von Dinesh Devadoss [1] identifiziert und diskutiert. Seit der Ank\u00fcndigung von Devadoss haben andere Sicherheitsexperten begonnen, [\u2026]<\/p>\n","protected":false},"author":1,"featured_media":160706,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":"","_wp_rev_ctl_limit":""},"categories":[2885],"tags":[3058],"class_list":["post-161150","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-windows-3","tag-affiai-de"],"_links":{"self":[{"href":"https:\/\/howto.mediadoma.com\/de\/wp-json\/wp\/v2\/posts\/161150","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/howto.mediadoma.com\/de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/howto.mediadoma.com\/de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/howto.mediadoma.com\/de\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/howto.mediadoma.com\/de\/wp-json\/wp\/v2\/comments?post=161150"}],"version-history":[{"count":1,"href":"https:\/\/howto.mediadoma.com\/de\/wp-json\/wp\/v2\/posts\/161150\/revisions"}],"predecessor-version":[{"id":319426,"href":"https:\/\/howto.mediadoma.com\/de\/wp-json\/wp\/v2\/posts\/161150\/revisions\/319426"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/howto.mediadoma.com\/de\/wp-json\/wp\/v2\/media\/160706"}],"wp:attachment":[{"href":"https:\/\/howto.mediadoma.com\/de\/wp-json\/wp\/v2\/media?parent=161150"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/howto.mediadoma.com\/de\/wp-json\/wp\/v2\/categories?post=161150"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/howto.mediadoma.com\/de\/wp-json\/wp\/v2\/tags?post=161150"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}