Gå till innehåll
Just nu i M3-nätverket

Otäck trojan som talar svenska!


jpalme

Rekommendera Poster

Jag drabbades den 17 juni klockan 17:30 ungefär av vad som verkade vara en välgjord trojan. Texten var delvis på svenska, betyder det att någon svensk varit inblandad i detta brottsliga intrångsförsök?

 

Jag bifogar trojanens utseende med Google Chrome, Firefox och Safari. Notera att den såg helt olika ut, men troligen var samma Trojan eftersom angreppsförsöket gjordes vid precis samma tid.

 

post-3386-0-04834800-1497899357_thumb.png

post-3386-0-14691900-1497899408_thumb.png

post-3386-0-14646300-1497899423_thumb.png

Länk till kommentar
Dela på andra webbplatser

Ollie Williams

En trojan måste du själv installera på Mac. Genom programvara som inte kommer från Appstore.

 

Du kan däremot få elaka webbläsartillägg utan att aktivt installera dem. Det är vad jag tror har hänt dig.

 

Börja med att köra detta.

 

https://www.malwarebytes.com/mac/

Länk till kommentar
Dela på andra webbplatser

Ingen trojan,inget angreppsförsök utan det Ollie säger stämmer.

Länk till kommentar
Dela på andra webbplatser

Varför säljs inte "Malwarebytes Anti-Malware.app" hos Apple? Uppfyller de apples krav på ett godkänd app? Kan man lita på de?

Länk till kommentar
Dela på andra webbplatser

Kan man lita på de?

 

Ja.

Länk till kommentar
Dela på andra webbplatser

Det finns alltså inte VIRUS i ordets rätta bemärkelse. Det finns en bunt trojaner som man kan råka att ladda hem via siter som inte är Apples eller andra företags officiella sida. Det är väldigt sällsynt att få en trojan i Appledatorn. En trojan är ett program som inte kan hoppa in i datorn eller sprida sig, utan man måste ladda in det själv och det utger sig för att vara något annat, därav namnet.

...

Det som har varit största bekymret en tid är reklamtillägg som lägger sig i webbläsaren och ger dig en massa reklam i onödan. Fixas med https://www.malwarebytes.com/mac/.

...

Sen ska man akta sig för programmet MacKeeper som säger sig fixa saker men ställer till det i stället. Ladda inte heller ner något från Cnet som "skänker" extra program som ställer om webbläsaren mm. Inget är direkt skadligt eller farligt av dessa men man blir milt sagt irriterad.

...

Största hotet är intrång i datorn. Se till att ha OS X inbyggda brandvägg på, som kollar all trafik till datorn. Sätt gärna datorn i dolt läge så är det svårare för obehöriga att hitta den. Hittas under Systeminställningar/Säkerhet/Brandvägg

Är man riktigt nojjig kan man bota det med att köra Little Snitch som kollar all utgående trafik vilket inte brandväggen gör. Det är överkurs och inte helt nödvändigt, men om man är nojjig så finns det hjälp.

Bra artikel i MacWorld som tar upp detta.

http://macworld.idg.se/2.1038/1.609249/sa-blir-du-av-med-skadeprogram-pamacen

Länk till kommentar
Dela på andra webbplatser

post-3386-0-14646300-1497899423_thumb.pn

Det är många virus/skadeprogram/malware som tagit sig genom via fake'ade Flash-uppdaterare. Ett klassisk tillvägagångssätt.

 

Sen de varianterna första kom, och då jag fortf hade Flash installerat... Kom det en uppdatering så uppdatera ALDRIG via popupen - utan gå till Systemiställningar och använd uppdateraren där istället. :crossfingers:

 

Bäst, idag, är att avinstallera Flash helt (ƒ), så slipper man bekymret helt. D v s, kommer det en popup om att uppgradera Flash så vet man ju direkt att det är en fake, eftersom man inte har det installerat. :crossfingers:

Länk till kommentar
Dela på andra webbplatser

Ollie Williams

Varför säljs inte "Malwarebytes Anti-Malware.app" hos Apple? Uppfyller de apples krav på ett godkänd app? Kan man lita på de?

 

Man kan lita på den. Varför den inte säljs på Appstore vet jag inte. Apple är inte så lätta att ha att göra med och ställer en del krav på apparna. De är heller inte så förtjusta i olika typer av säkerhetsappar eftersom de menar att de inte behövs.

Länk till kommentar
Dela på andra webbplatser

Vad sägs om det här?

 

"Have you ever wonder why MalwareBytes is not on the AppStore? Because they can not provide a genuine piece of software in according with the Apple rules.

So this "threat" which is recorded by MalwareBytes is nothing more

than a hoax of them.

Pathetic for a security company."

Länk till kommentar
Dela på andra webbplatser

Vad sägs om det här?

 

"Have you ever wonder why MalwareBytes is not on the AppStore? Because they can not provide a genuine piece of software in according with the Apple rules.

So this "threat" which is recorded by MalwareBytes is nothing more

than a hoax of them.

Pathetic for a security company."

 

 

En kommentar från någon random okänd person utan några som helst trovärdighet ger jag inte ett skit för.

Om du inte tror oss så behöver du inte.

Länk till kommentar
Dela på andra webbplatser

Vad sägs om det här?

 

"Have you ever wonder why MalwareBytes is not on the AppStore? Because they can not provide a genuine piece of software in according with the Apple rules.

 

So this "threat" which is recorded by MalwareBytes is nothing more

than a hoax of them.

Pathetic for a security company."

Nja, det behöver inte vara riktigt så. Det kan handla om att programmet inte fyööer de regler som  satt upp - t ex cvad ett ptogram får komma åt i datorn eller inte.

 

Tidigare, då BBEdit fanns kvar där (de har väl lämnat helt nu), så hade de t ex en version i -store och en på deras webplats. Ville man kunna editera “admin-filer” (läs; med “sudo”) eller få med deras CLI-tools, så köpte man den via deras sida istället.

 

Med tanke på att det är ett program som skall rensa bort allt skit, inkl sånt som ev kan ha hamnat långt in i systemet, så kan jag tänka mig att det är en trolig orsdak, då ett sånt program verkligen behöver tillgång till datorn. Och nu med nya SIP, så är reglerna ännu mer restriktiva för hur programmen (inte) får arbeta med de låsta områdena. Kul att få in ett “virus” där då, som programmet inte kommer åt.

Länk till kommentar
Dela på andra webbplatser

Vad sägs om det här?

 

"Have you ever wonder why MalwareBytes is not on the AppStore? Because they can not provide a genuine piece of software in according with the Apple rules.

So this "threat" which is recorded by MalwareBytes is nothing more

than a hoax of them.

Pathetic for a security company."

 

Vad sägs om det här:

 

Axelman, mångårig forumveteran och invald moderator på MacWorld Forum uttalar sig:

-MalvareBytes är bra!

Länk till kommentar
Dela på andra webbplatser

 

Vad sägs om det här:

 

Axelman, mångårig forumveteran och invald moderator på MacWorld Forum uttalar sig:

-MalvareBytes är bra!

 

 

Dessutom från Falun så mycket trovärdig :)

Länk till kommentar
Dela på andra webbplatser

 

 

Dessutom från Falun så mycket trovärdig :)

 

:hihihi:

Länk till kommentar
Dela på andra webbplatser

Ollie Williams

Vad sägs om det här?

 

"Have you ever wonder why MalwareBytes is not on the AppStore? Because they can not provide a genuine piece of software in according with the Apple rules.

So this "threat" which is recorded by MalwareBytes is nothing more

than a hoax of them.

Pathetic for a security company."

Det är brukligt att ange källa när man citerar.

 

Och du får hemskt gärna komma med förslag på något annat som kan hjälpa trådskaparen.

Länk till kommentar
Dela på andra webbplatser

Arkiverat

Det här ämnet är nu arkiverat och är stängt för ytterligare svar.



×
×
  • Skapa nytt...