Новый вирус-шифровальщик для macOS распространяется через пиратское ПО

Исследователи информационной безопасности обнаружили новый вирус-шифровальщик для macOS, который распространяется через торрент-трекеры в пиратском ПО. Среди зараженного ПО удалось обнаружить популярную диджейскую программу Mixed In Key, программный пакет Google Software Update и программу для контроля приложений в macOS Little Snitch.

Вирус шифрует данные на компьютере пользователя, после чего выводит всплывающее окно с соответствующим сообщением и требованием перечислить выкуп в размере $50 в криптовалюте в течение 3 дней. При этом нет никаких контактов для обратной связи с преступниками для получения возможности дешифровать данные. Это позволяет предположить, что вирус не просто шифрует данные, а и вовсе стирает их.

Также сообщается, что вирус устанавливает на компьютер кейлогер, а также крадет любые файлы, связанные с криптовалютными кошельками.

Вирусу, первоначально называвшемуся EvilQuest, дали название OSX.ThiefQuest, чтобы избежать путаницы с компьютерной игрой EvilQuest. На данный момент специалисты изучают вирус и ищут пути борьбы с ним.