{"id":161235,"date":"2022-10-24T15:28:00","date_gmt":"2022-10-24T12:28:00","guid":{"rendered":"https:\/\/howto.mediadoma.com\/?p=161235"},"modified":"2025-03-15T13:33:41","modified_gmt":"2025-03-15T10:33:41","slug":"thiefquest-virus-spread-paminner-oss-om-att-mac-datorer-inte-ar-immuna","status":"publish","type":"post","link":"https:\/\/howto.mediadoma.com\/sv\/thiefquest-virus-spread-paminner-oss-om-att-mac-datorer-inte-ar-immuna\/","title":{"rendered":"ThiefQuest Virus Spread p\u00e5minner oss om att Mac-datorer inte \u00e4r immuna."},"content":{"rendered":"\n<p>L\u00e4nge borta \u00e4r de dagar d\u00e5 macOS-anv\u00e4ndare var immuna mot virus och andra former av skadlig programvara, och med s\u00e5 m\u00e5nga m\u00e4nniskor nu<\/p>\n<p><a href=\"https:\/\/howto.mediadoma.com\/wp-content\/uploads\/2022\/09\/post-159421-633090b1f353a.jpg\" data-rel=\"lightbox\" ><img decoding=\"async\" class=\"SDStudio-light-box-enable SDStudio-editor-tools-md-imp\" src=\"https:\/\/howto.mediadoma.com\/wp-content\/uploads\/2022\/09\/post-159421-633090b1f353a.jpg\" alt=\"ThiefQuest Virus Spread p\u00e5minner oss om att Mac-datorer inte \u00e4r immuna.\" ><\/a><\/p>\n<p>som har infekterat Apple-datorer sedan b\u00f6rjan av juni; men det identifierades och diskuterades f\u00f6rst senare i m\u00e5naden av <a href=\"https:\/\/www.zdnet.com\/article\/new-evilquest-ransomware-discovered-targeting-macos-users\/\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">\u00a0Dinesh Devadoss<\/a> [ <a href=\"https:\/\/www.zdnet.com\/article\/new-evilquest-ransomware-discovered-targeting-macos-users\/\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">1<\/a> ]. Sedan Devadoss tillk\u00e4nnagivande har andra s\u00e4kerhetsexperter b\u00f6rjat unders\u00f6ka ransomware, vilket \u00e4r hur vi har sp\u00e5rat infektioner och \u00e4ndringar av skadlig programvara.<\/p>\n<p>arbetar hemifr\u00e5n verkar hackare f\u00f6rnya sina anstr\u00e4ngningar med kraft. Ett exempel \u00e4r ett virus som kallas &quot;ThiefQuest&quot;.<\/p>\n<h2>Vad \u00e4r ThiefQuest?<\/h2>\n<p>ThiefQuest \u00e4r en typ av ransomware som ibland kallades EvilQuest; de flesta f\u00f6redrar dock det f\u00f6rra p\u00e5 grund av en liknande infektion fr\u00e5n tidigt 2000-tal. N\u00e4r det k\u00f6rs p\u00e5 ett system, krypterar ThiefQuest anv\u00e4ndarens filer, vilket g\u00f6r dem otillg\u00e4ngliga. En textfil visas f\u00f6r att varna offret om att hackarna kommer att \u00e5terst\u00e4lla \u00e5tkomst till sina data om offret g\u00f6r en betalning till en specifik Bitcoin-pl\u00e5nbok. F\u00f6rutom att kryptera anv\u00e4ndarens filer skannar ThiefQuest ocks\u00e5 det infekterade systemet efter information om kryptovaluta pl\u00e5nbok.<\/p>\n<p>Ransomwaren levereras vanligtvis med programvara som laddas ner via torrents eller peer-to-peer-tj\u00e4nster. ThiefQuest g\u00f6mdes i piratkopierade versioner av macOS samt musikapparna Ableton och Mixed In Key. S\u00e4kerhetsverktyget Little Snitch har ocks\u00e5 identifierats som en k\u00e4lla till infektionen.<\/p>\n<h2>ThieftQuest tidslinje och \u00e4ndringar<\/h2>\n<p>Denna speciella typ av ransomware har snabbt f\u00f6rvandlats till n\u00e5got annat. Nya versioner verkar inte kryptera filer eller kr\u00e4va l\u00f6sensumma; \u00e4ven om kryptovalutainformation fortfarande kan vara i fara. S\u00e4kerhetsanalytikern Thomas Reed fr\u00e5n SentinelOne har identifierat tecken p\u00e5 infektionen i vissa uppdateringsfiler av Googles webbl\u00e4sare Chrome, vilket kan vara ett s\u00e4tt som hackare har designat skadlig programvara f\u00f6r att k\u00f6ras p\u00e5 ett offers system [ <a href=\"https:\/\/blog.malwarebytes.com\/mac\/2020\/06\/new-mac-ransomware-spreading-through-piracy\/\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">2<\/a> ]. Det \u00e4r dock inte en effektiv metod f\u00f6r utf\u00f6rande.<\/p>\n<p>Varf\u00f6r \u00e4r ThiefQuest betydelsefullt?<\/p>\n<p>Vissa implikationer av ThiefQuest \u00e4r uppenbara fr\u00e5n b\u00f6rjan. Vem som helst skulle bli besv\u00e4rad utan tillg\u00e5ng till deras data, men n\u00e4r systemet anv\u00e4nds f\u00f6r professionella \u00e4ndam\u00e5l st\u00e5r vinster och kunder p\u00e5 spel. Produktiviteten kommer att sjunka n\u00e4r offer f\u00f6rs\u00f6ker \u00e5terst\u00e4lla data eller m\u00e5ste g\u00f6ra om arbetet n\u00e4r \u00e5terst\u00e4llning inte \u00e4r m\u00f6jlig.<\/p>\n<p>\u00c4ven om vissa offer kan vara snabba att betala, finns det ingen garanti f\u00f6r att hackare kommer att \u00e5terst\u00e4lla \u00e5tkomst till sina filer. Faktum \u00e4r att l\u00f6sensumman som f\u00f6ljer med ThiefQuest erbjuder inget s\u00e4tt f\u00f6r offret att kontakta hackarna eller verifiera betalningen. Dessutom kan ThiefQuest-offer fortfarande f\u00f6rlora pengar \u00e4ven om de betalar l\u00f6sensumman eftersom hackarna ist\u00e4llet kan stj\u00e4la offrets kryptovaluta-pl\u00e5nboksinformation.<\/p>\n<p>S\u00e4kerhetsforskare unders\u00f6ker f\u00f6r n\u00e4rvarande skadlig programvara f\u00f6r eventuella s\u00e5rbarheter som skulle till\u00e5ta anv\u00e4ndare att \u00e5terf\u00e5 \u00e5tkomst till sina filer. Under tiden b\u00f6r offren betrakta sina uppgifter som permanent f\u00f6rlorade. \u00c4ven att betala f\u00f6r data\u00e5terst\u00e4llningstj\u00e4nster kommer inte att vara till hj\u00e4lp om forskare inte kan hitta en svaghet i ThiefQuest.<\/p>\n<p>Allt eftersom ThiefQuest utvecklas kan det bli \u00e4nnu sv\u00e5rare att sl\u00e5, och om skadlig programvara inspirerar andra hackare kan vi se ett tillfl\u00f6de av liknande ransomware inom en snar framtid. Ransomware \u00e4r lika effektivt f\u00f6r att till\u00e5ta hackare att stj\u00e4la pengar och data som det \u00e4r kostsamt f\u00f6r offer. En uppskattning visar att den finansiella kostnaden f\u00f6r ransomware \u00e4r h\u00f6gre \u00e4n 75 miljarder dollar \u00e5rligen [ <a href=\"https:\/\/www.backblaze.com\/blog\/complete-guide-ransomware\/\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">3<\/a> ].<\/p>\n<p>Undviker konsekvenserna av Ransomware som ThiefQuest<\/p>\n<p>ThiefQuest \u00e4r en f\u00f6rutseende p\u00e5minnelse om hur s\u00e5rbara vi \u00e4r online och hur v\u00e5ra handlingar kan \u00f6ka risken. N\u00e4r det kommer till att arbeta p\u00e5 distans \u00e4r det s\u00e4rskilt viktigt f\u00f6r anst\u00e4llda att endast anv\u00e4nda godk\u00e4nd h\u00e5rdvara och mjukvara och att skaffa programvara fr\u00e5n v\u00e4lrenommerade k\u00e4llor f\u00f6r att undvika skadlig programvara som kan m\u00e4rkas med filer.<\/p>\n<p>Denna nya ransomware p\u00e5minner oss ocks\u00e5 om att vi beh\u00f6ver frekventa och redundanta s\u00e4kerhetskopieringar av data. De offer som har s\u00e4kerhetskopior av data kan \u00e5terst\u00e4lla fr\u00e5n dessa s\u00e4kerhetskopior och \u00e5terg\u00e5 till arbetet utan att betala l\u00f6sensumman, medan andra som inte har s\u00e4kerhetskopior eller vars s\u00e4kerhetskopior \u00e4r f\u00f6r\u00e5ldrade kan ha f\u00f6rlorat data permanent. Att arbeta direkt fr\u00e5n molnet \u00e4r en l\u00f6sning, medan vissa f\u00f6retag kanske f\u00f6redrar l\u00f6sningar som s\u00e4kerhetskopierar data till molnet ist\u00e4llet. Slutligen b\u00f6r anv\u00e4ndare kryptera information relaterad till deras Bitcoin och andra kryptovaluta pl\u00e5nb\u00f6cker n\u00e4r de inte anv\u00e4nds.<\/p>\n<p>ThiefQuest betonar faran med effektiv skadlig programvara. \u00c4ven om det ibland \u00e4r m\u00f6jligt att \u00e5terst\u00e4lla f\u00f6rlorad data, \u00e4ven om skadlig programvara \u00e4r orsaken, b finns det ingen garanti f\u00f6r att detta kommer att vara fallet med ThiefQuest. ThiefQuest kan vara den senaste ransomwaren p\u00e5 blocket, men det \u00e4r l\u00e5ngt ifr\u00e5n den enda risken. Vi har sett en stadig \u00f6kning under \u00e5ren, b\u00e5de i frekvensen av attacker och l\u00f6sensumman[ <a href=\"https:\/\/www.coveware.com\/blog\/2020\/1\/22\/ransomware-costs-double-in-q4-as-ryuk-sodinokibi-proliferate\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">4<\/a> ]. S\u00e4kerhetsexperter f\u00f6rv\u00e4ntar sig att dessa trender kommer att forts\u00e4tta, vilket \u00e4r anledningen till att cybers\u00e4kerhet \u00e4r avg\u00f6rande p\u00e5 alla niv\u00e5er i ett f\u00f6retag, s\u00e4rskilt n\u00e4r data\u00e5terst\u00e4llning kanske inte \u00e4r m\u00f6jlig [ <a href=\"https:\/\/www.comparitech.com\/antivirus\/ransomware-statistics\/\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">5<\/a> ].<\/p>\n<p><div id=\"PostUnique_PostSource\" style=\"padding-top: 50px\">Inspelningsk\u00e4lla:  <a target=\"_blank\" rel=\"noopener nofollow\" href=\"\/\/datarecovery.com\" class=\"external external_icon\">datarecovery.com<\/a><\/div><\/p>\n","protected":false},"excerpt":{"rendered":"<p>L\u00e4nge borta \u00e4r de dagar d\u00e5 macOS-anv\u00e4ndare var immuna mot virus och andra former av skadlig programvara, och med s\u00e5 m\u00e5nga m\u00e4nniskor som nu har infekterat Apple-datorer sedan b\u00f6rjan av juni; men det identifierades och diskuterades f\u00f6rst senare i m\u00e5naden av Dinesh Devadoss [1]. Sedan Devadoss tillk\u00e4nnagivande har andra s\u00e4kerhetspersonal b\u00f6rjat [\u2026]<\/p>\n","protected":false},"author":1,"featured_media":160706,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":"","_wp_rev_ctl_limit":""},"categories":[3045],"tags":[3063],"class_list":["post-161235","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-diverse-2","tag-affiai-sv"],"_links":{"self":[{"href":"https:\/\/howto.mediadoma.com\/sv\/wp-json\/wp\/v2\/posts\/161235","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/howto.mediadoma.com\/sv\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/howto.mediadoma.com\/sv\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/howto.mediadoma.com\/sv\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/howto.mediadoma.com\/sv\/wp-json\/wp\/v2\/comments?post=161235"}],"version-history":[{"count":1,"href":"https:\/\/howto.mediadoma.com\/sv\/wp-json\/wp\/v2\/posts\/161235\/revisions"}],"predecessor-version":[{"id":320381,"href":"https:\/\/howto.mediadoma.com\/sv\/wp-json\/wp\/v2\/posts\/161235\/revisions\/320381"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/howto.mediadoma.com\/sv\/wp-json\/wp\/v2\/media\/160706"}],"wp:attachment":[{"href":"https:\/\/howto.mediadoma.com\/sv\/wp-json\/wp\/v2\/media?parent=161235"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/howto.mediadoma.com\/sv\/wp-json\/wp\/v2\/categories?post=161235"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/howto.mediadoma.com\/sv\/wp-json\/wp\/v2\/tags?post=161235"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}