{"id":161237,"date":"2022-10-24T14:43:00","date_gmt":"2022-10-24T11:43:00","guid":{"rendered":"https:\/\/howto.mediadoma.com\/?p=161237"},"modified":"2025-03-15T13:33:30","modified_gmt":"2025-03-15T10:33:30","slug":"thiefquest-virus-spread-ci-ricorda-che-i-mac-non-sono-immuni","status":"publish","type":"post","link":"https:\/\/howto.mediadoma.com\/it\/thiefquest-virus-spread-ci-ricorda-che-i-mac-non-sono-immuni\/","title":{"rendered":"ThiefQuest Virus Spread ci ricorda che i Mac non sono immuni."},"content":{"rendered":"\n<p>Sono lontani i tempi in cui gli utenti macOS erano immuni da virus e altre forme di malware e ora con cos\u00ec tante persone<\/p>\n<p><a href=\"https:\/\/howto.mediadoma.com\/wp-content\/uploads\/2022\/09\/post-159421-633090b1f353a.jpg\" data-rel=\"lightbox\" ><img decoding=\"async\" class=\"SDStudio-light-box-enable SDStudio-editor-tools-md-imp\" src=\"https:\/\/howto.mediadoma.com\/wp-content\/uploads\/2022\/09\/post-159421-633090b1f353a.jpg\" alt=\"ThiefQuest Virus Spread ci ricorda che i Mac non sono immuni.\" ><\/a><\/p>\n<p>ha infettato i computer Apple dall&#8217;inizio di giugno; tuttavia, \u00e8 stato identificato e discusso per la prima volta pi\u00f9 avanti nel mese da <a href=\"https:\/\/www.zdnet.com\/article\/new-evilquest-ransomware-discovered-targeting-macos-users\/\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">\u00a0Dinesh Devadoss<\/a> [ <a href=\"https:\/\/www.zdnet.com\/article\/new-evilquest-ransomware-discovered-targeting-macos-users\/\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">1<\/a> ]. Dall&#8217;annuncio di Devadoss, altri professionisti della sicurezza hanno iniziato a indagare sul ransomware, che \u00e8 il modo in cui abbiamo monitorato le infezioni e le modifiche al malware.<\/p>\n<p>lavorando da casa, gli hacker sembrano rinnovare i loro sforzi con vigore. Un esempio \u00e8 un virus chiamato &quot;ThiefQuest&quot;.<\/p>\n<h2>Cos&#8217;\u00e8 ThiefQuest?<\/h2>\n<p>ThiefQuest \u00e8 un tipo di ransomware che occasionalmente veniva chiamato EvilQuest; tuttavia, la maggior parte delle persone preferisce il primo a causa di un&#8217;infezione simile all&#8217;inizio degli anni 2000. Quando viene eseguito su un sistema, ThiefQuest crittografa i file dell&#8217;utente, rendendoli inaccessibili. Viene visualizzato un file di testo per avvisare la vittima che gli hacker ripristineranno l&#8217;accesso ai propri dati se la vittima effettua un pagamento su uno specifico portafoglio Bitcoin. Oltre a crittografare i file dell&#8217;utente, ThiefQuest scansiona anche il sistema infetto alla ricerca di informazioni sul portafoglio di criptovaluta.<\/p>\n<p>Il ransomware \u00e8 in genere in bundle con software che viene scaricato tramite torrent o servizi peer-to-peer. ThiefQuest era nascosto nelle versioni piratate di macOS e nelle app musicali Ableton e Mixed In Key. Anche lo strumento di sicurezza Little Snitch \u00e8 stato identificato come fonte dell&#8217;infezione.<\/p>\n<h2>Cronologia e modifiche di ThieftQuest<\/h2>\n<p>Questo particolare tipo di ransomware si \u00e8 rapidamente trasformato in qualcos&#8217;altro. Le nuove versioni non sembrano crittografare i file o richiedere un riscatto; tuttavia, le informazioni sulla criptovaluta potrebbero essere ancora a rischio. L&#8217;analista della sicurezza Thomas Reed di SentinelOne ha identificato i segni dell&#8217;infezione in alcuni file di aggiornamento del browser Chrome di Google, che potrebbe essere un modo in cui gli hacker hanno progettato il malware per l&#8217;esecuzione sul sistema di una vittima [ <a href=\"https:\/\/blog.malwarebytes.com\/mac\/2020\/06\/new-mac-ransomware-spreading-through-piracy\/\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">2<\/a> ]. Tuttavia, non \u00e8 un metodo di esecuzione efficiente.<\/p>\n<p>Perch\u00e9 ThiefQuest \u00e8 importante?<\/p>\n<p>Alcune implicazioni di ThiefQuest sono evidenti fin dall&#8217;inizio. Chiunque sarebbe infastidito senza l&#8217;accesso ai propri dati, ma quando il sistema viene utilizzato per scopi professionali, profitti e clienti sono in gioco. La produttivit\u00e0 diminuir\u00e0 quando le vittime tenteranno di recuperare i dati o dovranno rifare il lavoro quando il ripristino non \u00e8 possibile.<\/p>\n<p>Sebbene alcune vittime possano pagare rapidamente, non vi \u00e8 alcuna garanzia che gli hacker ripristineranno l&#8217;accesso ai loro file. In effetti, la richiesta di riscatto fornita con ThiefQuest non offre alla vittima alcun modo per contattare gli hacker o verificare il pagamento. Inoltre, le vittime di ThiefQuest possono comunque perdere denaro anche se pagano il riscatto perch\u00e9 gli hacker possono invece rubare le informazioni sul portafoglio di criptovaluta della vittima.<\/p>\n<p>I ricercatori di sicurezza stanno attualmente studiando il malware per qualsiasi vulnerabilit\u00e0 che consentirebbe agli utenti di riottenere l&#8217;accesso ai propri file. Nel frattempo, le vittime dovrebbero considerare i loro dati persi definitivamente. Anche pagare per i servizi di recupero dati non sar\u00e0 di aiuto se i ricercatori non riescono a trovare un punto debole in ThiefQuest.<\/p>\n<p>Con l&#8217;evolversi di ThiefQuest, potrebbe diventare ancora pi\u00f9 difficile da battere e, se il malware ispira altri hacker, potremmo assistere a un afflusso di ransomware simili nel prossimo futuro. Il ransomware \u00e8 tanto efficace nel consentire agli hacker di rubare denaro e dati quanto \u00e8 costoso per le vittime. Una stima colloca il costo finanziario del ransomware superiore a $ 75 miliardi all&#8217;anno [ <a href=\"https:\/\/www.backblaze.com\/blog\/complete-guide-ransomware\/\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">3<\/a> ].<\/p>\n<p>Evitare le conseguenze del ransomware come ThiefQuest<\/p>\n<p>ThiefQuest \u00e8 un promemoria preveggente di quanto siamo vulnerabili online e di come le nostre azioni possono aumentare il rischio. Quando si tratta di lavorare in remoto, \u00e8 particolarmente importante che i dipendenti utilizzino solo hardware e software approvati e acquisiscano software da fonti affidabili per evitare malware che potrebbero taggare i file.<\/p>\n<p>Questo nuovo ransomware ci ricorda anche che abbiamo bisogno di backup dei dati frequenti e ridondanti. Quelle vittime che hanno backup dei dati possono ripristinare da quei backup e tornare al lavoro senza pagare il riscatto, mentre altre che non hanno backup o i cui backup sono obsoleti potrebbero aver perso permanentemente i dati. Lavorare direttamente dal cloud \u00e8 una soluzione, mentre alcune aziende potrebbero preferire soluzioni che eseguono invece il backup dei dati sul cloud. Infine, gli utenti dovrebbero crittografare le informazioni relative ai loro portafogli Bitcoin e altri portafogli di criptovaluta quando non sono in uso.<\/p>\n<p>ThiefQuest sottolinea il pericolo di un malware efficace. Anche se a volte \u00e8 possibile recuperare i dati persi, anche se la causa \u00e8 il malware,b non vi \u00e8 alcuna garanzia che questo sar\u00e0 il caso di ThiefQuest. ThiefQuest potrebbe essere l&#8217;ultimo ransomware sul blocco, ma \u00e8 tutt&#8217;altro che l&#8217;unico rischio. Abbiamo assistito a un costante aumento nel corso degli anni, sia nella frequenza degli attacchi che nella quantit\u00e0 di riscatti[ <a href=\"https:\/\/www.coveware.com\/blog\/2020\/1\/22\/ransomware-costs-double-in-q4-as-ryuk-sodinokibi-proliferate\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">4<\/a> ]. Gli esperti di sicurezza si aspettano che queste tendenze continuino, motivo per cui la sicurezza informatica \u00e8 essenziale a tutti i livelli in un&#8217;azienda, soprattutto quando il recupero dei dati potrebbe non essere possibile [ <a href=\"https:\/\/www.comparitech.com\/antivirus\/ransomware-statistics\/\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">5<\/a> ].<\/p>\n<p><div id=\"PostUnique_PostSource\" style=\"padding-top: 50px\">Fonte di registrazione:  <a target=\"_blank\" rel=\"noopener nofollow\" href=\"\/\/datarecovery.com\" class=\"external external_icon\">datarecovery.com<\/a><\/div><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Sono lontani i tempi in cui gli utenti macOS erano immuni da virus e altre forme di malware e con cos\u00ec tante persone che ora infettavano i computer Apple dall&#8217;inizio di giugno; tuttavia, \u00e8 stato identificato e discusso per la prima volta nel corso del mese da Dinesh Devadoss [1]. Dall&#8217;annuncio di Devadoss, altri professionisti della sicurezza hanno iniziato [\u2026]<\/p>\n","protected":false},"author":1,"featured_media":160706,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":"","_wp_rev_ctl_limit":""},"categories":[2886],"tags":[3059],"class_list":["post-161237","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-windows-4","tag-affiai-it"],"_links":{"self":[{"href":"https:\/\/howto.mediadoma.com\/it\/wp-json\/wp\/v2\/posts\/161237","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/howto.mediadoma.com\/it\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/howto.mediadoma.com\/it\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/howto.mediadoma.com\/it\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/howto.mediadoma.com\/it\/wp-json\/wp\/v2\/comments?post=161237"}],"version-history":[{"count":1,"href":"https:\/\/howto.mediadoma.com\/it\/wp-json\/wp\/v2\/posts\/161237\/revisions"}],"predecessor-version":[{"id":320379,"href":"https:\/\/howto.mediadoma.com\/it\/wp-json\/wp\/v2\/posts\/161237\/revisions\/320379"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/howto.mediadoma.com\/it\/wp-json\/wp\/v2\/media\/160706"}],"wp:attachment":[{"href":"https:\/\/howto.mediadoma.com\/it\/wp-json\/wp\/v2\/media?parent=161237"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/howto.mediadoma.com\/it\/wp-json\/wp\/v2\/categories?post=161237"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/howto.mediadoma.com\/it\/wp-json\/wp\/v2\/tags?post=161237"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}