盗版 Mac 软件中发现最新勒索软件 EvilQuest

爱思助手下载 2025年12月11日

根据 Malwarebytes 报告,在一些盗版 Mac 软件中出现了最新勒索软件 EvilQuest。在一家俄罗斯论坛上提供的盗版 Little Snitch 应用中,发现了 EvilQuest。


除了安装盗版 Little Snitch 外,还在 /Users/Shared 安装了另外一个名字为 Patch 的可执行文件以及安装后的脚本文件,方便感染机器。安装脚本随后会将 Patch 文件转移至新位置,然后重命名为 CrashReporter。CrashReporter 会隐藏在活动监视器中,然后 Patch 文件在 Mac 多个位置复制安装自己。

盗版 Mac 软件中发现最新勒索软件 EvilQuest

EvilQuest 勒索软件会加密 Mac 上的设置和数据文件,比如钥匙串文件,导致用户访问 iCloud 钥匙串时出现错误。安装之后,访达也会不正常,Dock 和其他应用也会出问题。

EvilQuest 加密文件后,会要求用户支付 50 美元才能恢复文件。 

图文来自 MacX,如有侵权请联系删除

设置默认下载位置是否会影响已下载的文件?

设置默认下载位置只会影响未来下载的文件,已经下载的文件不会受到影响。用户可以手动移动旧文件到新位置,确保文件整理有序。

爱思助手支持哪些刷机模式?

爱思助手支持快速刷机、保资料刷机和高级刷机模式。快速刷机适用于系统崩溃等情况;保资料刷机可保留原有数据;高级刷机适用于需跳过验证或降级系统的特殊场景。

爱思助手能否直接降级到旧版本?

爱思助手本身不支持直接降级功能。如果需要使用旧版本,可以下载并手动安装旧版本的安装包。