Wat is deze macOS System Alert?
2 mei 2024 - 11:26   
geplaatst door: Hajonides
Heeft een van jullie dit alert al eens ontvangen? Kan er bij -snelle- zoektocht op het net nog weinig zinnigs over vinden.
Screenshot 2024-05-02 at 11.19.55.pngWat is deze macOS System Alert?
*^(&*^%$$^&%………………
Dsbrg, Gldrlnd
De vrijheid van de een is de gevangenis van een ander
Wat is deze macOS System Alert?
2 mei 2024 - 11:40    reactie #2
geplaatst door: Hajonides
Had het laatste draadje idd gevonden, inmiddels al iets aangevuld, maar word daar nog steeds niet echt wijzer van. Laat 'm voorlopig nog maar even open staan …
*^(&*^%$$^&%………………
Dsbrg, Gldrlnd
Wat is deze macOS System Alert?
2 mei 2024 - 12:29    reactie #3
geplaatst door: davidem
Op de supportpagina van Apple wordt niet meer verteld dan dat XProtectRemediatorPirrit een legitieme Apple tool is, maar helaas niet wat het doet. Het is onderdeel van XProtect.

XProtect is een legitieme tool van Apple om Malware mee te kunnen detecteren, maar ook verwijderen. Het bestaat uit 3 componenten:
- XProtect: voor detectie van applicaties bij eerste gebruik of bij wijziging.
- XProtectRemediator: voor detectie en verwijdering wanneer je Mac idle is
- XProtectBehaviorService: voor het monitoren van systeemgedrag.

In /Library/Apple/System/Library/CoreServices/XProtect.app/Contents/MacOS vind je alle gerelateerde executables, inclusief XProtectRemediatorPirrit. Deze scant specifiek op Pirrit adware signatures.

Pirrit has also been known in many different variants and forms since it first appeared in 2016. For a long time it posed as a Flash Player installer, although it has moved on since then. It has been overviewed recently by Paloalto Networks.

Dat XProtectRemediator veranderingen wil uitvoeren, zou zomaar kunnen betekenen dat het iets gevonden heeft op je Macje...

Lijstje van malware dat met XProtect gedetecteerd kan worden.
Meer uitleg over XProtect
Meer uitleg over Pirrit adware. 


 Macceraar sinds System 6 
Wat is deze macOS System Alert?
2 mei 2024 - 12:34    reactie #4
geplaatst door: nnsa
Duidelijk niet in orde.
Wat is deze macOS System Alert?
2 mei 2024 - 12:41    reactie #5
geplaatst door: Hajonides
Heb net een (up-to-date) Malwarebytes scan gedraaid, met 0 meldingen als resultaat. Dat is natuurlijk nog geen garantie.
In de laatste link van pth wordt wel gemeld dat er nav een update van Pirrit sprake kan zijn van false positives.

Nog maar ff alert blijven …
*^(&*^%$$^&%………………
Dsbrg, Gldrlnd
Wat is deze macOS System Alert?
2 mei 2024 - 13:59    reactie #6
geplaatst door: boiing

Lijkt een false-positive melding inderdaad sinds Apple eergisteren een XProtect update heeft gedaan. Even afwachten zou ik zeggen en de melding cancellen. Schijnt vooral bij Xcode gebruikers te gebeuren, maar niet uitsluitend.
Wat is deze macOS System Alert?
2 mei 2024 - 15:35    reactie #7
geplaatst door: Hajonides
Heb idd Xcode geïnstalleerd; we wachten af ;-)
*^(&*^%$$^&%………………
Dsbrg, Gldrlnd
Wat is deze macOS System Alert?
2 mei 2024 - 15:58    reactie #8
geplaatst door: Flix
Duidelijk niet in orde.
Grappig, ik zou -intuïtief- juist precies het tegengestelde beweren.
Wat is deze macOS System Alert?
2 mei 2024 - 17:06    reactie #9
geplaatst door: nnsa
Grappig, ik zou -intuïtief- juist precies het tegengestelde beweren.
Bij iedereen die de Pirrit AdWare op zijn device heeft, is dit niet in orde.

Ik weet niet wat er grappig aan is om intuïtief het tegengestelde te beweren ?
Wat is deze macOS System Alert?
2 mei 2024 - 17:45    reactie #10
geplaatst door: boiing
Ik denk dat Flix bedoelt dat die melding in eerste instantie in orde lijkt omdat het een legitieme Apple melding is (zie davidem). Zou ik ook denken. Uiteraard wil je geen Adware maar dat wil XProtectRemediator nu juist verwijderen. Het lijkt in dit geval een false positive, maar in andere gevallen zou je dit die melding dus accepteren. Jouw 'duidelijk niet in orde' sloeg - neem ik aan - op de mogelijke adware, niet op het plaatje van Hajonides.

Uiteraard áltijd goed om het eerst hier te vragen :thumbs-up:.
Wat is deze macOS System Alert?
2 mei 2024 - 18:00    reactie #11
geplaatst door: nnsa
Ik denk dat Flix bedoelt dat die melding in eerste instantie in orde lijkt…

Uiteraard áltijd goed om het eerst hier te vragen :thumbs-up:.
Plausibele uitleg, maar je kunt er dus wel “de fout” mee in gaan…
Wat is deze macOS System Alert?
2 mei 2024 - 18:08    reactie #12
geplaatst door: mcmt
Heb idd Xcode geïnstalleerd; we wachten af ;-)
Geeft hier geen problemen met XProtectPayloads 132 op Monterey, ook niet met de nieuwe versie 133 op Sonoma (in beide gevallen met XCode).

Mogelijk geeft een tooltje als XProCheck meer duidelijkheid betreffende een potentieel fout bestand (maar in feite kan het evengoed in Terminal).
Bewerkt: 2 mei 2024 - 18:45 door mcmt
Wat is deze macOS System Alert?
2 mei 2024 - 21:31    reactie #13
geplaatst door: Flix
Plausibele uitleg, maar je kunt er dus wel “de fout” mee in gaan…
Het was idd zoals boiing beschrijft. Ik bedoelde er niks mee in termen goed of fout (van jou of mij), maar voor mij zijn dit soort meldingen vooralsnog legitiem, zonder dat ik verder daar diep over nadenk, en dat bedoelde ik met ‘intuïtief’. Kun je zeker ook de fout mee ingaan.
Wat is deze macOS System Alert?
2 mei 2024 - 21:44    reactie #14
geplaatst door: nnsa
@Flix: Plausibele uitleg²