Ouvrir le menu principal

MacGeneration

Recherche

EvilQuest chiffre vos fichiers et demande une rançon

Mickaël Bazoge

mardi 30 juin 2020 à 23:02 • 69

macOS

Malwarebytes est tombé sur un rançongiciel prenant la forme d'un installeur pour le fameux pare-feu Little Snitch. Le programme se télécharge depuis un forum russe d'échange de fichiers Torrent. Rien qu'à ces mots, plusieurs alarmes rouge cramoisi devraient tintinnabuler à toute berzingue dans la tête des utilisateurs !

Une fois installé sur le Mac, le logiciel rançonneur baptisé EvilQuest n'a pas témoigné d'une réelle activité. Pour le stimuler, Thomas Reed de Malwarebytes a modifié le réglage de l'horloge du système pour avancer de 3 jours, puis il a déconnecté le Mac du réseau et l'a redémarré deux fois. Alors enfin le malware s'est mis en branle et a commencé à chiffrer des fichiers de préférences et du trousseau. Il devient alors impossible de se connecter à un logiciel. Le curseur de macOS se transforme en ballon de plage quand on sélectionne un fichier chiffré. Des apps vont geler sur place, tout comme le Finder.

Puis vient le coup de grâce : une fenêtre apparait pour réclamer une rançon, avec un fichier Read Me à consulter sur le bureau. Malwarebytes précise n'avoir pas été le témoin direct de cette alerte. L'éditeur de solution antivirus n'a pas encore pu déterminer le niveau de chiffrage utilisé par EvilQuest. En revanche, leur logiciel de protection est déjà en mesure de s'en débarrasser.

Pour éviter d'en arriver là, il faut d'une part éviter de télécharger des torrents louches provenant de forums interlopes, et aussi de réaliser des sauvegardes régulières pour pouvoir repartir à partir d'un système propre.

illustration magazine 25 ans

MacGeneration a 25 ans !

Participez à la fête et découvrez l’histoire de votre site favori en précommandant notre magazine exclusif.

Je précommande le magazine

Le vrai nouveau Siri, celui alimenté par une IA générative, ne sortirait pas avant… 2026

08:30


Satechi annonce un hub pour le Mac mini M4

21/11/2024 à 21:30

• 21


L'Apple Watch Ultra 2 et quatre autres montres à l'épreuve du marathon de New York

21/11/2024 à 15:07


Pour son Black Friday, Apple offrira jusqu’à 150 € en carte cadeau

21/11/2024 à 15:02

• 10


Antitrust : le DoJ réclame officiellement que Google vende Chrome

21/11/2024 à 10:32

• 97


Apple, Anker : de nombreux adaptateurs secteur en promo (jusqu’à -33 %)

21/11/2024 à 10:02

• 3


Les meilleures offres de la Black Week. Tout au long du mois de novembre

Partenaire


Le SSD Thunderbolt 5 d'OWC est disponible : le plus rapide du marché, mais aussi le plus cher

20/11/2024 à 21:30

• 15


Test de l’iMac 24" M4 : haut en couleur

20/11/2024 à 20:30

• 27


Promotion Black Friday de Godeal24 : Microsoft Office à - 80 %, c'est maintenant 📍

20/11/2024 à 20:22


macOS 15.2 : quatrième bêta développeur, et troisième bêta publique 🆕

20/11/2024 à 19:56

• 8


Refurb : -220 € sur le MacBook Air M3 en 16/1 To

20/11/2024 à 17:45

• 38


Aqara commercialise aussi un détecteur de fumée connecté compatible HomeKit (avec code promo 🆕)

20/11/2024 à 15:25


Apple vs DoJ : la Pomme va demander à un juge fédéral d’abandonner les poursuites

20/11/2024 à 15:09

• 57


Apple vend désormais elle-même des espaces publicitaires dans Apple News

20/11/2024 à 14:38

• 8


Beats : Erling Haaland fait de la pub à l'ancienne

20/11/2024 à 12:15

• 14