Kwaadaardige software?
gisteren 18:01   
geplaatst door: Peucra
Ik kreeg een mailtje met een dreigement om een bedrag van even 2800 Euro in bitcoins te betalen. Zo niet, dan wordt reeds van hen aanwezige software op Mac, iPhone en iPad geactiveerd. Normaal schenk ik geen aandacht aan dit soort dreigementen maar deze ziet er anders uit.. Omdat ik dit soort mail altijd direct verwijder kan ik deze hier niet tonen.

Stel dat er inderdaad kwaadaardige software aanwezig is en dat de daad bjj het woord wordt gevoegd, betreft dit dan alleen het ontoegankelijk maken van mijn apparaten en/of bestanden.

Is het aannemelijk dat bestanden en foto's geinfecteerd worden/=zijn?
En verder: mijn data staat in de cloud. Loopt het daar risico.
En de Time Macine back uo. Is deze ook geinfecteerd??
Ik ga een extra kopie maken van mijn bestanden en foto’s.
Is het juist om te denken dat deze dan altijd veilig zijn?
Happy user
Kwaadaardige software?
gisteren 18:11    reactie #1
geplaatst door: puk1980
Normaal schenk ik geen aandacht aan dit soort dreigementen maar deze ziet er anders uit..
Omdat ik dit soort mail altijd direct verwijder kan ik deze hier niet tonen.
In welk opzicht zag deze mail er anders uit?

Hoe dan ook: je spamfolder zit waarschijnlijk vol met soortgelijke mails. Gewoon naar je spamfolder verplaatsen (als die mail daar al niet staat) en verder niks doen. Vooral niet reageren, op links in de mail klikken etc.
Kwaadaardige software?
gisteren 18:37    reactie #2
geplaatst door: nnsa
Zonder wat meer gegevens kan ik niet beoordelen of dit spam is of serieus.

Je kunt dit zelf doen hier:

https://check.veiliginternetten.nl/

En als het serieus is zijn ook al je aangesloten (backup) devices de sigaar.

Het is altijd verstandig om een backup buiten je systeem te hebben en zelfs één buiten je fysieke locatie. Maak ook zo’n backup van je data in de / een cloud.

https://www.macfreak.nl/tips-van-macfreak/tip-de-apple-beschermingsgids/?PHPSESSID=473e0ae249ec8492f98fa3ed44128f33
Ⓒnnsa(i)-2025
Kwaadaardige software?
vandaag 00:14    reactie #3
geplaatst door: boiing
Is het aannemelijk dat bestanden en foto's geinfecteerd worden/=zijn?
Nee, dat is niet aannemelijk. Het is om je bang te maken zodat je toch maar betaalt, voor de zekerheid. Niet doen en niet druk over maken.
The amount of energy needed to refute bullshit is an order of magnitude bigger than that needed to produce it (Brandolini's Law)
Kwaadaardige software?
vandaag 01:06    reactie #4
geplaatst door: Peucra
Dit soort mail krijg ik wel meer maar deze gaf een andere indruk dan eerdere.
Ik ben er niet zo bang voor. Tot nu teveel geschreeuw maar weinig wol..

Mijn vraag is meer algemeen en nu anders geformuleerd: als er kwaadaardige software op mijn computer is binnen gekomen, beperkt de infectie zich dan tot het systeem? of kan dit ook data betreffen.

En als er sprake is van zichtbare infectie, zoals een zwart scherm of waarschuwing, wat is dan verstandig om wel of juist niet te doen.

Als behoorlijk digibeet zou ik mijn computer uit zetten en kijken of er een mogelijkheid is om de Mac weer terug te zetten naar fabrieksinstellingen.
Happy user
Kwaadaardige software?
vandaag 01:45    reactie #5
geplaatst door: boiing
.. als er kwaadaardige software op mijn computer is binnen gekomen, beperkt de infectie zich dan tot het systeem?
Daar valt weinig met zekerheid van te zeggen als we niet weten om welke ransomware het gaat (stel dat..). Aangesloten schijven: waarschijnlijk ook de klos, TM backup: iets minder waarschijnlijk, bestanden in de cloud: waarschijnlijk niet. Als je een backup van vóór de hack hebt dan heb je meer kans dat je goed zit, al zul je nooit zeker weten wanneer je geïnfecteerd werd (stel dat..). Als je Mac op zwart gaat zou ik ‘m maar uitzetten en herstellen…

Maar dat is echt allemaal theoretisch: als jij een up-to-date Mac hebt met een up-to-date macOS versie en niet wachtwoorden hebt ingevoerd bij gekke meldingen of vage dingen hebt geïnstalleerd met admin toestemming dan is het echt onmogelijk dat je gegijzeld gaat worden. De Mac heeft allerlei ingebouwde beschermingen voor dit soort rommel zolang jij er veilig mee werkt en bij de tijd bent.

Dit soort ongegronde bangmaakmails zijn wél aan de orde van de dag, die krijgt iedereen wel eens.
The amount of energy needed to refute bullshit is an order of magnitude bigger than that needed to produce it (Brandolini's Law)
Kwaadaardige software?
vandaag 09:48    reactie #6
geplaatst door: Peter L
Tja, eens je mailadres ergens in een gehackte database terechtgekomen is, heb je ervan...
Al sinds jaren sleep ik verdachte mails - zonder ze te openen - in een "verdachte mails"- map op m'n schijf en open die dan met BBEdit.
Daar zie je dan meteen het emailadres en de IP-adressen vanwaar de mail afkomstig is.

Als het inderdaad om een poging tot Phishing of iets dergelijks is, stuur ik de mail(s) (in een zip-bestand) door naar (het Belgische-) Safe On Web (https://safeonweb.be/nl) Ik neem aan dat er in Nederland ook wel zo iets is?

Mailadressen kan je hier ook invoeren: https://cleantalk.org/email-checker
Kwaadaardige software?
vandaag 11:25    reactie #7
geplaatst door: polleboos
Ik zou toch eens Malwarebytes draaien, al is het maar om een (valse?) geruststelling te krijgen.
Kwaadaardige software?
vandaag 12:36    reactie #8
geplaatst door: nnsa
Nog even het volgende (en als sub informatie over de vraag in dit draadje):

Op dit moment horen/lezen we over de ene hack na de andere door ("ontsnapt") gedrag van de grote AI marktleiders (Anthropic/Claude en OpenAI).

Waar iedereen op bedacht zou moeten zijn is, als ooit je account is gehacked, is om je wachtwoord te wijzigen, als dat al niet verplicht werd ingesteld door het bedrijf dat werd gehacked.

Waar dit niet is gebeurd (in het verleden) bestaat de kans dat AI jouw inloggegevens 'ergens' vindt op internet. En die AI kan weer door iemand worden gebruikt/misbruikt...

Het risico is dus groter dan "0"
Ⓒnnsa(i)-2025
Kwaadaardige software?
vandaag 12:50    reactie #9
geplaatst door: boiing
Dat is uiteraard altijd een goeie tip! Er zijn vele risico’s in computerland en AI maakt dat alleen maar erger.

Voor de duidelijkheid: mijn reacties hierboven gaan specifiek over het slachtoffer zijn van échte ransomware op je Mac. En een veilig wachwoord helpt niet tegen een gebruiker die onveilige dingen doet. Bij peucra ga ik ervan uit dat het gewoon spam is, die e-mail.
The amount of energy needed to refute bullshit is an order of magnitude bigger than that needed to produce it (Brandolini's Law)
Kwaadaardige software?
vandaag 12:53    reactie #10
geplaatst door: bacon
In de mail de afzender controleren. Als die niet klopt, meld ik de phishing/malware e.d. mails altijd hier, blokkeer ze (mail adres) daarna en gooi ze grondig weg:
abuse@google.com
spamreport@spamrl.com
verdacht@safeonweb.be
valse-email@fraudehelpdesk.nl
reportphishing@apwg.org
reports@antiphishing.ch
phishing@vz-nrw.de
phish@phishtank.com
phishing-dpdhl@dhl.com
reportphishing@apple.com
spam@norton.com
spam@avg.com
scam@mcafee.com
abuse@fedex.com
Spam.ecommerce@dhl.com
phishing@netflix.com
abuse@dropbox.com
"De wereld gaat aan vlijt ten onder" 1956 (!!) Boektitel Max Dendermonde
Kwaadaardige software?
vandaag 13:04    reactie #11
geplaatst door: GeorgeM
bestaat de kans dat AI jouw inloggegevens 'ergens' vindt op internet. En die AI kan weer door iemand worden gebruikt/misbruikt...
Bij peucra ga ik ervan uit dat het gewoon spam is, die e-mail.
Normaal schenk ik geen aandacht aan dit soort dreigementen maar deze ziet er anders uit..
Denk dat er hier ook sprake is van 'verbeterde' phishing, hoogstwaarschijnlijk met hulp van AI.
Kwaadaardige software?
vandaag 16:31    reactie #12
geplaatst door: polleboos
Even terzijde, waarom staat de firewall bij een nieuwe Mac niet standaard ingeschakeld ?
Kwaadaardige software?
vandaag 17:08    reactie #13
geplaatst door: nnsa
Ik denk dat het antwoord zou kunnen zijn, dat het niet alleen om aanzetten gaat, maar ook om configureren…

In het kort houdt de firewall alleen ongewenste verbindingen tegen, maar geen ongewenste rotzooi. En op wat een app verzend is al helemaal geen contrôle…

Daarvoor kan je beter vertrouwen (zoals @Boiing al schreef) op de ingebouwde protectie van MacOS (Xprotect en Gatekeeper).
Ⓒnnsa(i)-2025