Heb ik malware op mijn Mac?
10 februari 2018 - 18:07   
geplaatst door: Smugmarty
Ik heb een DMG-tje geïnstalleerd wat niet werkte en ik ook niet vertrouw... maar hoe weet ik nu of ik niet meer veilig werk?

Ik dacht dat MAC OSX zelf de veiligheid regelt maar wat nu als je ""onveilige bron" etc negeert en hebt gedownload/ installeert?

Ik heb gezocht en via Appletips een paar "controle opdrachten" ingevoerd in finder en als die wat vind zou dat moeten wijzen op Malware of iets dergelijks...

/Library/.rand/updateragent.app/

en hij vind inderdaad iets... althans geeft de map weer.

Wat moet ik doen ...ik ben eigenlijk geen voorstander van programa's als Bitdefender etc etc..

Graag advies. :wacko:

(Bewerkt door Smugmarty om 18:09, 10-02-2018)

Kind Regards, Smug.
Pro's, Airs Pads, ATV's & Watches. The whole Bunch.
Heb ik malware op mijn Mac?
10 februari 2018 - 18:27    reactie #1
geplaatst door: slechtkwast
Weg met de overheid weg met de mensheid.
Heb ik malware op mijn Mac?
10 februari 2018 - 19:49    reactie #2
geplaatst door: het ModeratorTeam
De titel van dit draadje is aangepast (was alleen "Malware").
met vriendelijke groet, het ModeratorTeam
Heb ik malware op mijn Mac?
10 februari 2018 - 23:57    reactie #3
geplaatst door: cyrano
"/Library/.rand/updateragent.app/" doet denken aan Proton. Een trojan die paswoorden verzamelt en je hele Mac openstelt voor de makers.

Zoals reeds aangehaald, Malwarebytes detecteert alle gekende versies van OSX/Proton en laat je toe ze te verwijderen.

Pas ook op dat de trojan niet in je backup terechtgekomen is. Anders zet je misschien op een dag die terug...

En 't is natuurlijk hopen dat je paswoorden nog niet doorgestuurd zijn. Je hebt dus ook nog een boel werk om al je paswoorden eens te vernieuwen.

I'd tell you a UDP joke but you might not get it.
Heb ik malware op mijn Mac?
11 februari 2018 - 00:14    reactie #4
geplaatst door: MacFrankie

Citaat
Smugmarty om 18:07, 10-02-2018
Ik heb een DMG-tje geïnstalleerd wat niet werkte en ik ook niet vertrouw...

Wat voor programma was dat? Uit illegale bron?


Citaat
Smugmarty om 18:07, 10-02-2018
Ik dacht dat MAC OSX zelf de veiligheid regelt maar wat nu als je ""onveilige bron" etc negeert en hebt gedownload/ installeert?

Een Mac is zo veilig als z'n gebruiker. Van zichzelf is macOS heel veilig, maar als je waarschuwingen negeert, moet je heel zeker weten dat je de software kunt vertrouwen. Weet je niet of het te vertrouwen is, dan gooi je die software meteen weg. Een Mac is zo veilig als z'n gebruiker...


Citaat
Smugmarty om 18:07, 10-02-2018
Graag advies. :wacko:

Cyrano heeft je al belangrijke adviezen gegeven. Ik wil nog even zeggen dat je in het vervolg beter op moet letten!
Op mijn werk heb ik al Windows, thuis wil ik geen systeembeheerder meer zijn!
Heb ik malware op mijn Mac?
11 februari 2018 - 05:57    reactie #5
geplaatst door: HEXDIY
De beste "Gatekeeper" voor je Mac ben je zelf!

Daarnaast is de mooiste en IMHO enige valabele 3rd party Mac OS(X) software:
Malwarebytes Mac, van voormalig blogger Thomas Reed, op "The Safe Mac"

https://nl.malwarebytes.com/mac/

See:

http://www.thesafemac.com/

Zoals reeds aangegeven door forumlid Cyrano en slechtkwast, echter zonder links.

Hierbij, dus.

(Bewerkt door HEXDIY om 6:23, 11-02-2018)

If it ain't broke, don't fix it! Recycle the planet, we're gonna need it! Think different, think twice, Apple!
M1 is a success! Please do not forget Mac OS.
Heb ik malware op mijn Mac?
11 februari 2018 - 06:02    reactie #6
geplaatst door: HEXDIY

Citaat
Moderator om 19:49, 10-02-2018
De titel van dit draadje is aangepast (was alleen "Malware").

Tja, en desondanks zit het het nog in het verkeerde forum.

Het gaat hier over een OS(X) variant, niet over classic OS9...

If it ain't broke, don't fix it! Recycle the planet, we're gonna need it! Think different, think twice, Apple!
M1 is a success! Please do not forget Mac OS.
Heb ik malware op mijn Mac?
11 februari 2018 - 06:37    reactie #7
geplaatst door: HEXDIY

Citaat
cyrano om 23:57, 10-02-2018
"/Library/.rand/updateragent.app/" doet denken aan Proton. Een trojan die paswoorden verzamelt en je hele Mac openstelt voor de makers.

Zoals reeds aangehaald, Malwarebytes detecteert alle gekende versies van OSX/Proton en laat je toe ze te verwijderen.

Pas ook op dat de trojan niet in je backup terechtgekomen is. Anders zet je misschien op een dag die terug...

En 't is natuurlijk hopen dat je paswoorden nog niet doorgestuurd zijn. Je hebt dus ook nog een boel werk om al je paswoorden eens te vernieuwen.

Ja hoor, pas op voor de Proton trojan! Ziet er een echte smeerlap uit!

https://www.intego.com/mac-security-blog/osxproton-malware-is-back-heres-what-mac-users-need-to-know/

Gecomprommitteerde Handbrake versies kwamen enkel van een spiegelsite.
Wie in najaar 2017 Handbrake heeft gedownload, kunnen jullie nog checken van welke spiegel?

De enige betrouwbare is de main branch:

https://handbrake.fr/

Rock steady.

If it ain't broke, don't fix it! Recycle the planet, we're gonna need it! Think different, think twice, Apple!
M1 is a success! Please do not forget Mac OS.
Heb ik malware op mijn Mac?
11 februari 2018 - 06:51    reactie #8
geplaatst door: HEXDIY

Citaat
Smugmarty om 18:07, 10-02-2018
Ik heb een DMG-tje geïnstalleerd wat niet werkte en ik ook niet vertrouw... maar hoe weet ik nu of ik niet meer veilig werk?

Ik dacht dat MAC OSX zelf de veiligheid regelt maar wat nu als je ""onveilige bron" etc negeert en hebt gedownload/ installeert?

Ik heb gezocht en via Appletips een paar "controle opdrachten" ingevoerd in finder en als die wat vind zou dat moeten wijzen op Malware of iets dergelijks...

/Library/.rand/updateragent.app/

en hij vind inderdaad iets... althans geeft de map weer.

Wat moet ik doen ...ik ben eigenlijk geen voorstander van programa's als Bitdefender etc etc..

Graag advies. :wacko:

(Bewerkt door Smugmarty om 18:09, 10-02-2018)

Advies: onmiddellijk handmatig te verwijderen uit je system wide library:

/Library/LaunchAgents/com.Eltima.UpdaterAgent.plist
/Library/.rand/updateragent.app

Gaat dat niet zo dadelijk, zoek ik graag mee naar een command line alternatief om dat te doen,
ook al ben ik geen command line/ Terminal held.

Dit is Proton all right/ all wrong!

Search & quarantine deze library items door ze bv. naar je desktop of thrash te slepen. Herstart.
Ga na of ze er nog staan.

Nogmaals:
https://www.intego.com/mac-security-blog/osxproton-malware-is-back-heres-what-mac-users-need-to-know/

Draai Malwarebytes.

Collega's die Terminal beter kennen als ikzelf,
zoek eens mee om bovenstaande library items te deleten: is mijn Terminal syntax juist hier:

rm -rf /Library/LaunchAgents/com.Eltima.UpdaterAgent.plist -uw
rm -rf /Library/.rand/updateragent.app -uw

???


(Bewerkt door HEXDIY om 7:29, 11-02-2018)

If it ain't broke, don't fix it! Recycle the planet, we're gonna need it! Think different, think twice, Apple!
M1 is a success! Please do not forget Mac OS.
Heb ik malware op mijn Mac?
11 februari 2018 - 07:54    reactie #9
geplaatst door: HEXDIY
Het goede nieuws: Bourne Again Shell ( Bash) Terminal lijkt niet ontevreden met mijn commando's.

Nu die 2 lelijkerds nog wegkrijgen...

If it ain't broke, don't fix it! Recycle the planet, we're gonna need it! Think different, think twice, Apple!
M1 is a success! Please do not forget Mac OS.
Heb ik malware op mijn Mac?
11 februari 2018 - 08:19    reactie #10
geplaatst door: Smugmarty
HexDiy... wat moet ik "verwijderen uit je library" want als ik
dit intoets:
/Library/.rand/updateragent.app

krijg ik een volledige bibliotheek met 40/50 mapjes....? Zie hieronder...Het specifieke mapje met updateragent zie ik nergens..?

Op de vraag van Mac Frankie over wat ik heb gedownload/ geïnstalleerd: Ik heb een Acrobat Reader 2018 XI getracht te installeren met een "Patch" maar dat werkte niet

Verder heb ik het advies even opgevolgd met het onderstaande resultaat :

Ben ik nu veilig ;) of moet ik me verder gaan schamen voor mijn dommigheden ;) !@#$

(Bewerkt door Smugmarty om 8:47, 11-02-2018)

Kind Regards, Smug.
Pro's, Airs Pads, ATV's & Watches. The whole Bunch.
Heb ik malware op mijn Mac?
11 februari 2018 - 10:07    reactie #11
geplaatst door: HEXDIY
@ Smugmarty: je hoeft je nooit voor niks te schamen. Ik ben ook geen specialist, maar om met de woorden van forumlid Pieter te spreken:
"1 experiment beats a 1000 expert opinions". Jij blijft dus de specialist.

Malwarebytes zegt je wat er mogelijk nog lurkt, en jouw Mac schijnt clean- of nog niet opgemerkt.
Ik zelf geloof enkel dit:

https://www.security.nl/posting/536150/Mac-apps+Elmedia+Player+en+Folx+enige+tijd+besmet+met+malware?channel=rss

Heb je in die verdachte periode een download gedaan van Folx, Elmedia Player, VLC of Handbrake, zou ik toch wat achterdochtig gaan worden.

Het lijkt erop dat je Macje een zéér ernstige infectie heeft opgelopen;
ik probeer via Virus Total de aard van die infectie te achterhalen.

If it ain't broke, don't fix it! Recycle the planet, we're gonna need it! Think different, think twice, Apple!
M1 is a success! Please do not forget Mac OS.
Heb ik malware op mijn Mac?
11 februari 2018 - 15:03    reactie #12
geplaatst door: cyrano
Goed dat je op je hoede was.

Overigens had je kunnen weten dat er geen "patch" nodig is, want alleen Acrobat Pro is betalend. Alle andere zijn gratis.

Maar ja, doordat er enkele versies zijn van de reader, is 't makkelijk mensen wijs te maken dat een "patch" nodig is.

Overigens hebben al deze gratis readers dezelfde functies en verschillen alleen in de automatische updates. Eén versie connecteert met de Adobe cloud (en vereist dus een account) en krijgt continu updates (en reclame voor de Pro versie). De standalone versie krijgt maar één update nadat je 'm downloadt en daarna moet je 'm zelf opnieuw downloaden.

Marketing verziekt weer eens de veiligheid van de gebruiker, dus. Zelfs bij gratis software.

Er zijn nog steeds downloads zoals deze beschikbaar op 't net. Blijf dus weg van Softonic, Macupdate, Cnet en consoorten, want daar komen ze vandaan. Als je zoiets nodig hebt, download alleen van Adobe zelf.

(Bewerkt door cyrano om 15:05, 11-02-2018)

I'd tell you a UDP joke but you might not get it.
Heb ik malware op mijn Mac?
11 februari 2018 - 15:39    reactie #13
geplaatst door: Smugmarty
Beste Cyrano dank voor je feedback ik zal op Adobe bekijken wat er kan zonder te betalen.

Ook jij dank HexDiy..daarnaast ben ik heel benieuwd wat jij nog kunt achterhalen, want jouw bericht is niet erg geruststellend voor mij tot nu toe...

Ik hoor graag waarom je inderdaad denkt dat er een ernstige infectie zit op mijn Mac terwijl dus Malwarebytes een clean melding geeft.
Waarom gebruiken we deze software dan überhaupt?
javascript:emoticon(':withstupid:')

Op jouw vraag : Heb je in die verdachte periode een download gedaan van Folx, Elmedia Player, VLC of Handbrake, zou ik toch wat achterdochtig gaan worden. is het antwoord gelukkig nee.

Ik ben benieuwd wat jouw uitkomst is van Virustotaal....

(Bewerkt door Smugmarty om 15:43, 11-02-2018)

(Bewerkt door Smugmarty om 19:17, 11-02-2018)

Kind Regards, Smug.
Pro's, Airs Pads, ATV's & Watches. The whole Bunch.
Heb ik malware op mijn Mac?
13 februari 2018 - 13:07    reactie #14
geplaatst door: het ModeratorTeam
van het ModeratorTeam Onderwerp verplaatst.
Dit heeft helemaal niets te maken met "Software (Classic OS - Mac OS 1-9) ", daarom naar een beter passend forum verplaatst.

Voortaan wat beter opletten waar je iets plaatst s.v.p.

met vriendelijke groet, het ModeratorTeam
Heb ik malware op mijn Mac?
15 februari 2018 - 23:34    reactie #15
geplaatst door: HEXDIY
Nog steeds een interessante case, Smugmarty!

Lees je PM.

If it ain't broke, don't fix it! Recycle the planet, we're gonna need it! Think different, think twice, Apple!
M1 is a success! Please do not forget Mac OS.