Threat Database Mac Malware Ransomware.MacOS.FileCoder.A

Ransomware.MacOS.FileCoder.A

Bedreigingsscorekaart

Dreigingsniveau: 100 % (Hoog)
Geïnfecteerde computers: 2
Eerst gezien: January 25, 2021
Laatst gezien: December 29, 2022

Ransomware voor Mac-computers is niet zo gebruikelijk in vergelijking met de wijdverspreide versleutelende malwarebedreigingen die het Windows-besturingssysteem aanvallen. Toch werd eind 2020 een malwarebedreiging voor macOS genaamd Ransomware.MacOS.FileCoder.A gedetecteerd. Wanneer FileCoder op een apparaat wordt geïnstalleerd, versleutelt het belangrijke bestanden van de meest populaire formaten en maakt het ze ontoegankelijk voor de gebruiker. Vervolgens vragen de dreigingsactoren slachtoffers om een bepaald losgeld te betalen om de gegevens terug te krijgen. Een losgeldbrief verschijnt in de vorm van een tekstbestand of als achtergrond en eist dat de gebruiker 0,25 BTC betaalt aan het BitCoin-adres van de aanvaller. Omgaan met cybercriminelen is echter nooit een goed idee, aangezien ze vaak geen decoderingstool sturen na ontvangst van het losgeld.

Ransomware.MacOS.FileCoder.A maakt waarschijnlijk unieke strings aan in de directory / Users, en naast het vergrendelen van documenten, video's, afbeeldingen en andere soorten waardevolle bestanden, beweert het ook gegevens te versleutelen die zijn opgeslagen in de cloud en op externe apparaten. Helaas kunnen gecodeerde gegevens vaak alleen worden hersteld via back-ups. Daarna kan het macOS-apparaat worden schoongemaakt via een betrouwbaar antimalwareprogramma.

Onderzoekers denken dat Ransomware.MacOS.FileCoder.A mogelijk ook enkele Trojan-achtige mogelijkheden heeft, waaronder:

  • Extra malware installeren
  • Zichzelf kopiëren op de computer
  • Toetsaanslagen verzamelen
  • Extractie van opgeslagen wachtwoorden en belangrijke bestanden

Rapporten geven aan dat Ransomware.MacOS.FileCoder.A zich doorgaans verspreidt via gebundelde kits met applicatie-cracks of patches waarmee de gebruiker niet-gelicentieerde softwarekopieën kan maken met een licentie. Zodra de nep-crack wordt geopend, doet het alsof het het programma activeert en vraagt het de gebruiker om de instructies te volgen, terwijl de malware tegelijkertijd zijn coderingsroutine op de achtergrond uitvoert. Andere distributiekanalen zijn spam-e-mails met geïnfecteerde bijlagen en beschadigde koppelingen die naar duistere websites leiden.

Trending

Meest bekeken

Bezig met laden...