OSX.Keygen riskware
16 oktober 2023 - 08:38   
geplaatst door: Kompjoeterpetoeter
Deze morgen mijn Mac opgestart (14 inch Macbook Pro M1, Mac OS Sonoma) en ik krijg van CleanmyMacX de melding dat er een bestand een potentiële dreiging vormt.

Het bestand in kwestie heet OSX.Keygen en een bijbehorend xf-amcs6.zip bestand. Wat voor bestand is dit en kan ik CleanMyMacX dit laten verwijderen ? 
OSX.Keygen riskware
16 oktober 2023 - 09:20    reactie #1
geplaatst door: GeorgeM
Ik zou beginnen met het schrijven van strafregels, want kennelijk heb je recent iets illegaals op je Mac gezet.
OSX.Keygen riskware
16 oktober 2023 - 09:20    reactie #2
geplaatst door: nnsa
Heb je het hier wel goed weergegeven ? Het virus heet nl Keygen.OSX! Zou ook even met Malwarebytes scannen En welke versie van CleanMyMac heb je hiervoor gebruikt ?
Ⓒnnsa(i)-2025
OSX.Keygen riskware
16 oktober 2023 - 09:25    reactie #3
geplaatst door: Kompjoeterpetoeter
Ik heb Sonoma pas vorige week geïnstalleerd. Ik heb geen, herhaal geen, 'twijfelachtige' sites bezocht, noch heb ik illegale software gedownload. Zou niet weten van waar het komt, om eerlijk te zijn.

Ik heb een abonnement op CleanMyMac via MacPaw, dus de applicatie wordt automatisch bijgewerkt...
OSX.Keygen riskware
16 oktober 2023 - 09:29    reactie #4
geplaatst door: Kompjoeterpetoeter
Malwarebytes geïnstalleerd, momenteel 14 dagen gratis de premium versie, helemaal niets gedetecteerd. Vreemd, of is CleanMyMac grondiger dan Malwarebytes ?
OSX.Keygen riskware
16 oktober 2023 - 09:31    reactie #5
geplaatst door: GeorgeM
Je bent in ieder geval niet de enige:
https://forums.macrumors.com/threads/osx-keygen-riskware.2407702

En als je echt niets illegaals hebt geïnstalleerd dan is dit wel vreemd...  :blink:
OSX.Keygen riskware
16 oktober 2023 - 09:34    reactie #6
geplaatst door: Kompjoeterpetoeter
Je bent in ieder geval niet de enige:
https://forums.macrumors.com/threads/osx-keygen-riskware.2407702

En als je echt niets illegaals hebt geïnstalleerd dan is dit wel vreemd...  :blink:

He he, dat ben ik, hoor :-)
OSX.Keygen riskware
16 oktober 2023 - 09:36    reactie #7
geplaatst door: nnsa
Ik heb een abonnement op CleanMyMac via MacPaw, dus de applicatie wordt automatisch bijgewerkt...
Werken die ook met versienummers ?

De meest recente versie is 4.14.3 met moonlock virusscanner.
Ⓒnnsa(i)-2025
OSX.Keygen riskware
16 oktober 2023 - 09:39    reactie #8
geplaatst door: Kompjoeterpetoeter
Yep, 4.14.3 is de versie die ik heb, werd onlangs geüpdate voor compatibiliteit met Mac OS Sonoma...
OSX.Keygen riskware
16 oktober 2023 - 10:04    reactie #9
geplaatst door: nnsa
Yep, 4.14.3 is de versie die ik heb, werd onlangs geüpdate voor compatibiliteit met Mac OS Sonoma...
Misschien ook je vraag bij CleanMyMac neerleggen.
Ⓒnnsa(i)-2025
OSX.Keygen riskware
16 oktober 2023 - 10:10    reactie #10
geplaatst door: GeorgeM
He he, dat ben ik, hoor :-)
:happy:

Ik dacht trouwens dat het om illegaal spul ging omdat het zoeken naar het bestand xf-amcs6.zip me onder andere hier bracht (ellende die we normaal gesproken niet op MacFreak tegenkomen).

OSX.Keygen riskware
16 oktober 2023 - 10:13    reactie #11
geplaatst door: Kompjoeterpetoeter
Mja, geen idee waar het bestand vandaan komt hoor. Vrijdagvoormiddag was alles nog prima, geen meldingen, vrijdagmiddag computer afgesloten, op weekend vertrokken tot zondagavond en deze morgen was de eerste keer dat ik hem weer opstartte.
Echt bizar...

Zal ook eens horen bij Macpaw...
OSX.Keygen riskware
16 oktober 2023 - 10:20    reactie #12
geplaatst door: nnsa
Ik dacht trouwens dat het om illegaal spul ging omdat het zoeken naar het bestand xf-amcs6.zip me onder andere hier bracht (ellende die we normaal gesproken niet op MacFreak tegenkomen).
Inderdaad de vraag hoe zulke rotzooi op de Mac terechtkomt. Lijken Windows bestanden te zijn.
Ⓒnnsa(i)-2025
OSX.Keygen riskware
16 oktober 2023 - 10:23    reactie #13
geplaatst door: Kompjoeterpetoeter
Iemand op Macrumors heeft geantwoord : het zou om een key generator gaan voor Adobe CS6 en dat ik die gewoon kan deleten. Joost mag het weten hoe die op mijn Mac terechtgekomen is...
OSX.Keygen riskware
16 oktober 2023 - 10:52    reactie #14
geplaatst door: Flix
Het bestand in kwestie heet OSX.Keygen en een bijbehorend xf-amcs6.zip bestand. Wat voor bestand is dit en kan ik CleanMyMacX dit laten verwijderen ? 
Wat voor zin heeft het eigenlijk om zo'n programma als 'CleanMyMacX' te draaien, als je vervolgens op een forum moet gaan vragen of het klopt?

Òf je laat het door jouw zelf gekozen en geïnstalleerde programma zijn werk doen omdat je het vertrouwt, òf je vertrouwt het programma niet, en haalt het er dan vanaf, waardoor je dit soort meldingen ook niet meer krijgt.
OSX.Keygen riskware
16 oktober 2023 - 12:32    reactie #15
geplaatst door: Backspin
Misschien ook wel relevant: waar precies op je mac staat dit xf-amcs6.zip-bestand? In je Downloads?
apple certified system administrator - http://www.backspin.nl
OSX.Keygen riskware
16 oktober 2023 - 16:42    reactie #16
geplaatst door: RW076
Gooi dat Clean my Mac er maar gewoon af.

Ja het zal gelijk hebben, en je handige neefje heeft een programma voor je geïnstalleerd waar je normaal voor zou moeten betalen.

Maar man man man, wat is dat een butt programma. Het doet niets wat je zelf niet kan doen, en je Mac wordt er eerder trager dan opgeschoonde van.
Dat gezegd hebbende, het is een van de best lopende betaalde software programma's op het Apple besturingssysteem. Vaak verkocht door de Media Markt of cadeau gedaan in een bundel.
Maar echt geloof mij, je hebt het niet nodig.

Hier een linkje naar een apple forum waar anderen eigenlijk (en veel uitgebreider) precies hetzelfde zeggen.
https://discussions.apple.com/thread/251112135#:~:text=%22Never%20install%20any%20product%20that,to%20make%20it%20%22shiny%22.
Hey Gutmensch, hou gewoon je mond en hou politiek erbuiten. We zitten op een Apple forum.
OSX.Keygen riskware
16 oktober 2023 - 17:03    reactie #17
geplaatst door: nnsa
Gooi dat Clean my Mac er maar gewoon af…
Ik denk dat de vraag niet was of je CleanMyMac moet gebruiken of niet, maar of de melding voor OSX.Keygen serieus genomen moet worden. Hele Applestammen halen CleanMyMac door de war met MacKeeper.

Welk ander programma of commando heeft OSX.Keygen gedetecteerd ?

Waarschijnlijk is OSX.Keygen een PUP Potentially Unwanted Program.

Mooi toch als CleanMyMac dit detecteert ?
Ⓒnnsa(i)-2025
OSX.Keygen riskware
16 oktober 2023 - 17:06    reactie #18
geplaatst door: nnsa
Dit vindt ChatGPT ervan:

"OSX.Keygen" is not a necessary program for macOS. In fact, it is likely associated with key generators or cracks used to pirate software, which is illegal and unethical. It's not a part of the official macOS software.

If you have a file or application named "OSX.Keygen" on your Mac, it's recommended to remove it, as it may pose security risks, and using such software can lead to legal issues. Be cautious about the software you install on your Mac and stick to official, legitimate applications from trusted sources.
Ⓒnnsa(i)-2025
OSX.Keygen riskware
16 oktober 2023 - 20:46    reactie #19
geplaatst door: Kompjoeterpetoeter
Als CleanMyMac zo 'onnodig' is, waarom heeft het dan het bestand in kwestie gedetecteerd, terwijl het op een voetstuk geplaatste Malwarebytes er het raden naar heeft ?
En ja, het bestand stond inderdaad in mijn mail downloads, geen idee van welke mail dat komt.

ChatGPT ? Dat is nu eens een stuk software waar ik van weg blijf. Ik vertrouw het niet, misschien ongegrond maar goed, en ik heb er bovendien nul interesse in.

In elk geval, dat keygen geval is verwijderd, we doen verder...
OSX.Keygen riskware
16 oktober 2023 - 20:59    reactie #20
geplaatst door: Night (Moderator)
Interessant zou zijn geweest om
- de inhoud van het ZIP bestand te kennen (zonder het te unzippen, bv met BetterZIP)
- de lokatie te weten van dit ZIP bestand