geplaatst door: Robert
https://www.macfreak.nl/modules/news/images/Terminal-icoon.jpg
Installeer nooit iets via Terminal als je niet weet wat je doet
De meesten van ons zullen nooit Terminal gebruiken, macOS staat voor gemak en de command-line code van Terminal is voor veel mensen juist het tegenovergestelde. Geldt dat voor jou, dan gebruik je Terminal alleen als je de bron kent en vertrouwt (bijvoorbeeld MacFreak).

Toch blijkt Terminal gebruikt te worden bij een nieuwe manier om malware te installeren, waarbij de gebruiker zelf een .txt-bestand in Terminal moet slepen!

https://x.com/moonlock_lab/status/1847130558574264744

Met de release van macOS Sequoia kan je niet langer met control-klik Gatekeeper omzeilen en software openen die niet is bekend is bij Apple. Wil je zulke software toch installeren, dan moet je naar Systeeminstellingen → Privacy, om het daar mogelijk te maken om de software te kunnen installeren. Deze extra stappen zijn bedoeld om je extra na te laten denken over wat je aan het doen bent, en je over de risico’s te informeren.

Wat makers van malware nu hebben bedacht werkt als volgt:

  • De software komt op een disk-image bestand (DMG)
  • Je wordt gevraagd om de Terminal te openen en in plaats van met de rechtermuisknop te klikken om te installeren moet je een .txt-bestand rechtstreeks in het Terminal-venster te slepen.
  • Het schijnbaar onschuldige “.txt” bestand is in feite een kwaadaardig Bash script. Zodra het in de Terminal is geplaatst, activeert het de uitvoering van osascript, dat vervolgens AppleScript-commando's uitvoert.

We hopen dat niemand zo gek is om dit soort stappen uit te voeren, maar een gewaarschuwd mens telt hopelijk voor twee.

Klik hier voor informatie over het onder de aandacht brengen van producten of diensten op MacFreak.
geplaatst door: Seagram
We hopen dat niemand zo gek is om dit soort stappen uit te voeren, maar een gewaarschuwd mens telt hopelijk voor twee.

Er kan niet genoeg voor worden gewaarschuwd.
geplaatst door: anraadts
Ik gebruik wel eens Terminal-commando's, maar dan inderdaad altijd alleen vanuit betrouwbare bron en meestal kan ik zelf ook wel zien aan het commando wat er gebeurt.

Maar een txt-bestand in Terminal slepen om een app te installeren, mij niet gezien!
(en ik neem aan dat dit alleen gebeurt bij illegale apps)
geplaatst door: Jakko W
In dit opzicht nog een tip: kom je op een website terminal-opdrachten tegen die je in moet typen om op te lossen waar je mee bezig bent, typ die dan altijd ook echt zelf in in plaats van ze te kopiëren en plakken vanaf die site. Op een website is het namelijk mogelijk om tekst te verbergen, die toch meegekopieerd zal worden. Hiermee kunnen kwaadwillenden eenvoudig extra opdrachten „meegeven” die gelijk uitgevoerd worden in de terminal wanneer je het commando daarin plakt.
geplaatst door: Robert
@Jakko W: bedankt, uitstekende aanvulling!  :worship:

Ben je (zoals ik ;) ) te lui en wil je toch liever kopiëren en plakken, doe dat dan eerst in tekstverwerker die op ‘platte tekst’ ingesteld staat, dan zie je of er misschien iets aan toegevoegd is.

Dat kan bijvoorbeeld Teksteditor (staat op ieder Mac) zijn, als die maar daarop ingesteld is (hieronder zie je de voorkeuren van die app).

Scherm_afbeelding 2024-10-20 om 15.38.05.jpg Installeer nooit iets via Terminal als je niet weet wat je doet
Klik hier voor informatie over het onder de aandacht brengen van producten of diensten op MacFreak.
geplaatst door: Mac Hammer Fan
Ik gebruik de Terminal heel zelden. (alleen om een bootable usb stick te maken.) Dank u Robert en Jakko voor de tip.
 Apple gebruiker sedert 1992  Mac Studio M4 40 GPU / M1 32 GPU Dell 32 inch scherm  MacBook Pro 16" M2 Pro  iPad 2018  iPhone SE1&3  2x Mac Pro 5,1 3,33 Ghz 6 core Radeon 580  Apple Watch 8  Apple TV 4K  Power PC G5 dc 2,3 GHz  MacBook 13" SR 2007  eMac 1.4 GHz  PowerMac G4 Beige 500 MHz
geplaatst door: Jakko W
@Jakko W: bedankt, uitstekende aanvulling!
Geen dank, liever een tientje ;)

tekstverwerker die op ‘platte tekst’ ingesteld staat
(…)
Dat kan bijvoorbeeld Teksteditor (staat op ieder Mac) zijn, als die maar daarop ingesteld is
Je kunt in Teksteditor ook per document schakelen tussen RTF-tekst en platte tekst, in het menu Opmaak of door ⇧⌘T aan te slaan op je toetsenbord.
geplaatst door: Robert
@Jakko W: Ben en Tijd geleden overgestapt naar TextSoap, was daardoor die optie in Teksteditor vergeten. Maar jouw aanvulling klopt als een bus.
Klik hier voor informatie over het onder de aandacht brengen van producten of diensten op MacFreak.