Malware op bureaublad van computer
4 mei 2017 - 23:56   
geplaatst door: Janus
[img]

Op mijn bureaublad kwamen 3 identieke figuurtjes (icoontjes)  te staan met als bijschrift  " update-osx.app "
Ze stellen een blauw computerscherm voor en voor dat scherm ligt een bruine blok . Een blauwe pijl verwijs van het bruine blok naar het blauwe scherm. (heb getracht hier een foto aan toe te voegen met als resultaat dat ik alleen
dit zie : [img]  

Wanneer ik er op klik krijg ik dit bericht van Apple:  "update-osx.app is afkomstig van een onbekende ontwikkelaar en kan niet worden geopend "  enz. betreffende veiligheid.

Wanneer ik ze naar de prullenmand versleep komt een venster te voorschijn met de tekst :
" Finder wil wijzigingen aanbrengen   Voer je wachtwoord in om dit toe te staan." Mijn gebruikersnaam staat er ingevuld.
Mijn wachtwoord heb ik uiteraard niet bekend gemaakt.
Mijn probleem is nu, hoe krijg ik die verdomde figuurtjes van mijn bureaublad af ?
Janus

mac mini
Malware op bureaublad van computer
5 mei 2017 - 00:45    reactie #1
geplaatst door: HEXDIY
Best eens een foto hosten, en dan posten op Macfreak.

Ikzelf host o.a. bij Imgur.com. Je maakt daar een gratis account aan, uploadt je screenshot, en vraagt een url voor je plaatje.

Vervolgens copy je die en plak die in je post. Selecteer dat URL, en klik op de "plaatje" knop. Verstuur.

Zo werkt "inline insert" op MacFreak.

Succes!

If it ain't broke, don't fix it! Recycle the planet, we're gonna need it! Think different, think twice, Apple!
M1 is a success! Please do not forget Mac OS.
Malware op bureaublad van computer
5 mei 2017 - 07:36    reactie #2
geplaatst door: jaco123
Het plaatje zie ik ook niet, maar bij het invoeren van je wachtwoord moet je - zoals je ook doet - altijd goed nadenken waarom er gevraagd wordt om een wachtwoord. Het is niet altijd even duidelijk voor mensen wanneer je je wachtwoord nu wel en wanneer niet in mag voeren.

Ik zal proberen het uit te leggen:
Als een programma om een wachtwoord vraagt nadat je het opstart, dan is dat omdat dat programma iets wil gaan doen dat beheerdersrechten nodig heeft (bijvoorbeeld iets aan je systeem/configuratie veranderen of installeren).

Een programma kan een eigen invoer-schermpje maken om je om een wachtwoord te vragen (maar die herken je meestal wel want zien er vaak net iets anders uit) of het invoer-scherm van het systeem gebruiken. In dat laatste geval staat er in dat scherm ook welk programma om die beheerdersrechten vraagt.

Datzelfde gaat ook voor de Finder, als de Finder iets wil doen waar hij beheerdersrechten voor nodig heeft, dan vraagt hij daar via het standaard-schermpje om. Er staat dan : "Finder wil wijzigingen aanbrengen".

Jij sleept nu een bestand, waarvan je blijkbaar niet zelf genoeg rechten hebt naar de prullenbak middels de Finder. Finder vraagt nu om je wachtwoord om het bestand naar de prullenbak te verplaatsen.

Dat is prima, en de eenvoudigste manier om van het bestand af te komen. Het bestand wordt alleen verplaatst en niet opgestart. Je geeft het foute programma dus geen beheerderswachtwoord.

Malware op bureaublad van computer
5 mei 2017 - 09:19    reactie #3
geplaatst door: anraadts

Citaat
jaco123 om 7:36, 5-05-2017
Jij sleept nu een bestand, waarvan je blijkbaar niet zelf genoeg rechten hebt naar de prullenbak middels de Finder. Finder vraagt nu om je wachtwoord om het bestand naar de prullenbak te verplaatsen.

Dat is prima, en de eenvoudigste manier om van het bestand af te komen. Het bestand wordt alleen verplaatst en niet opgestart. Je geeft het foute programma dus geen beheerderswachtwoord.

Met andere woorden, niets aan de hand, je kan dit gewoon doen.

Maar goed dat je het eerst even vraagt. Een mens kan niet voorzichtig genoeg zijn met programma's waarvan je de origine niet kent en die om je wachtwoord vragen!  :thumbs-up:

Malware op bureaublad van computer
5 mei 2017 - 09:37    reactie #4
geplaatst door: benjigriffioen

Citaat
jaco123 om 7:36, 5-05-2017
Het bestand wordt alleen verplaatst en niet opgestart. Je geeft het foute programma dus geen beheerderswachtwoord.

Daar zou ik niet zo zeker van zijn. Een stukje malware zou het gedrag van Finder prima kunnen na-apen waardoor je denkt dat het geen kwaad kan.

Het is beter eerst even de plaatjes te bekijken en dan te zien hoe dit op is te lossen.

Malware op bureaublad van computer
5 mei 2017 - 09:48    reactie #5
geplaatst door: pth
Draai malwarebytes eens kijken of die wat vind
De vrijheid van de een is de gevangenis van een ander
Malware op bureaublad van computer
5 mei 2017 - 14:08    reactie #6
geplaatst door: jaco123

Citaat
benjigriffioen om 9:37, 5-05-2017

Citaat
jaco123 om 7:36, 5-05-2017
Het bestand wordt alleen verplaatst en niet opgestart. Je geeft het foute programma dus geen beheerderswachtwoord.

Daar zou ik niet zo zeker van zijn. Een stukje malware zou het gedrag van Finder prima kunnen na-apen waardoor je denkt dat het geen kwaad kan.

Je hebt gelijk, maar ik dacht: "laat ik het niet te ingewikkeld maken...".
Er is mij nl. geen malware bekend die dat doet, maar in theorie zou het inderdaad kunnen.
Maar dan zou je de malware al wel eerst geactiveerd moeten hebben. Zodra er malware eenmaal geactiveerd is, is er eigenlijk niets meer waar je op kunt vertrouwen...

Malware op bureaublad van computer
17 mei 2017 - 01:14    reactie #7
geplaatst door: HEXDIY
Door een PM conversatie met Janus heb ik een plaatje van de vreemde icoontjes kunnen bemachtigen.

Kent iemand van jullie die hier? Ikzelf heb ze nog nooit gezien:

Alvast bedankt om mee te denken!

(Bewerkt door HEXDIY om 1:29, 17-05-2017)

If it ain't broke, don't fix it! Recycle the planet, we're gonna need it! Think different, think twice, Apple!
M1 is a success! Please do not forget Mac OS.
Malware op bureaublad van computer
17 mei 2017 - 07:36    reactie #8
geplaatst door: MacFrankie
Malware, gewoon verwijderen!
Op mijn werk heb ik al Windows, thuis wil ik geen systeembeheerder meer zijn!
Malware op bureaublad van computer
17 mei 2017 - 08:01    reactie #9
geplaatst door: Welldone
Zo te zien is dat 'programma' 3 keer gedownload: de eerste keer 'update-osx.app'
De tweede keer 'update-osx 2.app'
En de derde keer 'update-osx 3.app'

Door de info van die downloads op te vragen, kan je er wellicht achter komen wanneer je dit hebt gedownload......

Malware op bureaublad van computer
17 mei 2017 - 09:28    reactie #10
geplaatst door: MacMiep
Dat is duidelijk Malware. Zulke lelijke icoontjes maakt Apple niet!

(het zijn niet eens Macs, waarschijnlijk gejat van de kermis die Windows heet)

Al meer dan 20 jaar beheert Miep de MacMiepMacCursus op macmiep.nl & op macostutorial.com in het Engels èn Duits!
Malware op bureaublad van computer
17 mei 2017 - 09:52    reactie #11
geplaatst door: Flix
En Janus, draai rustig eens Malwarbytes anti-malware programma: https://www.malwarebytes.com/mac/
Want je hebt het blijkbaar 3x keer gedownload, dus je lijkt nogal vatbaar te zijn voor malware.
(Alhoewel: hebben die toolboxjes niet verschillende kleuren van rood naar geel, of is dat de invloed van de achtergrond?)
Malware op bureaublad van computer
17 mei 2017 - 09:58    reactie #12
geplaatst door: MacFrankie
De tip van Welldone is nuttig: kijk bij je browser downloads waar je je malware gedownload hebt.

De tip van Flix is ook nuttig: blijkbaar ben je vatbaar voor voor phishing.

Dan heb ik nog wat andere tips voor jou:
- gebruik een externe USB schijf om TimeMachine back-ups te maken;
- zorg ervoor dat je met een account werkt zonder admin bevoegdheden.

Op mijn werk heb ik al Windows, thuis wil ik geen systeembeheerder meer zijn!
Malware op bureaublad van computer
17 mei 2017 - 13:00    reactie #13
geplaatst door: Janus

Citaat
Welldone om 8:01, 17-05-2017
Zo te zien is dat 'programma' 3 keer gedownload: de eerste keer 'update-osx.app'
De tweede keer 'update-osx 2.app'
En de derde keer 'update-osx 3.app'

Door de info van die downloads op te vragen, kan je er wellicht achter komen wanneer je dit hebt gedownload......

Toch niet. Op een dag wanneer ik de computer opstartte stonden ze daar alle drie

mac mini
Malware op bureaublad van computer
17 mei 2017 - 18:16    reactie #14
geplaatst door: MacMiep
Helemaal uit zichzelf daar gekomen?!?

Dan ben je nu wereldnieuws!  :shakehands:

Al meer dan 20 jaar beheert Miep de MacMiepMacCursus op macmiep.nl & op macostutorial.com in het Engels èn Duits!
Malware op bureaublad van computer
17 mei 2017 - 23:17    reactie #15
geplaatst door: jaco123
Selecteer zo'n bestand in de Finder (niet dubbelklikken en openen dus)
Klik op  :key_command: -I of in het menu Archief -> Toon Info

Daar zie je onder "Meer info" (moet je misschien uitklappen?) waar het bestand vandaan gedownload is  ("Oorsprong").

Weet je gelijk welke site je dus niet meer moet bezoeken....

Malware op bureaublad van computer
18 mei 2017 - 00:50    reactie #16
geplaatst door: HEXDIY
Command- Info is idd. een goeie tip, Jaco 123!

Gister nog kreeg ik op mijn GMail een MMS binnen, die niet zichtbaar was op mijn iPhone.
Verdacht, dus.

Door Command - Info kon ik het bestand lezen in Info > Voorvertoning en wist ik dat het veilig was.

Een andere truuk is zo een bestand openen met TextWrangler.
Als je daar verdachte code ziet, weet je dat zulk een attachment wellicht Windows malware bevat.
Of andere.

Bij twijfel: hier posten.

If it ain't broke, don't fix it! Recycle the planet, we're gonna need it! Think different, think twice, Apple!
M1 is a success! Please do not forget Mac OS.
Malware op bureaublad van computer
18 mei 2017 - 01:31    reactie #17
geplaatst door: boni

Citaat
Janus om 13:00, 17-05-2017

Toch niet. Op een dag wanneer ik de computer opstartte stonden ze daar alle drie

Janus: Malware komt niet vanzelf op je Mac...

Ik heb zo'n kennis wiens Mac vol Malware zat.
'Dat heb ik niet gedownload', zei hij.  :biggrin:

MacBook Air M1-chip / 8 GB geh. / 512 GB SSD - Mac mini M1-chip / 8 GB geh. / 512 GB SSD - MacBook Pro 16-inch M1 PRO-chip / 16 GB geh. / 2TB SSD. Mijn Mac en Synology NAS setup.
Malware op bureaublad van computer
19 mei 2017 - 10:47    reactie #18
geplaatst door: JeePee
Je kunt ook naar Virustotal gaan: https://virustotal.com en het bestand naar hen uploaden. Zij kijken dan wat het is via de databases zo'n beetje alle Antivirus-fabrikanten.

Ben ook erg benieuwd wat het is en hoe het er kwam... :dontgetit: Succes!  :cool:

Malware op bureaublad van computer
19 mei 2017 - 10:49    reactie #19
geplaatst door: Janus
A
_ Ik selecteer één van die 3 rot-iconen
-  Sleep het naar de prullenmand
- het wipt uit de prullenmand, terug op zijn plaats op het bureaublad

B
- selecteer een icoon
- klik er op
- venster met vraag : " Het is een  programma dat van het internet is gedownload. Weet je zeker dat je het wil
 openen ? " + keuzevakje : Annuleren en Open (annuleren  geaccentueerd blauw)
- Ik klik op "open" = venster opent met tekst :
   " OUP Flash 23 Patch " wil wijzigingen aanbrengen. Vul je wachtwoord in om dit toe te staan" Mijn
  gebruikersnaam staat al ingevuld.  Keuzevakken : één waar wachtwoord kan in gevuld worden en één voor
   annuleer.
Tot nu betrouw ik de zaak niet en geef mijn wachtwoord dus niet in. Gevolg : de drie iconen prijken nog altijd op mijn bureaublad.

mac mini
Malware op bureaublad van computer
19 mei 2017 - 11:10    reactie #20
geplaatst door: JeePee
Zeer waarschijnlijk malware en mogelijk via Flash...  :blink: En het springt zelf uit de prullenmand... lijkt bijna alsof er een proces op de achtergrond draait.

Om te verwijderen is het handig om te weten wat het is of je moet vanaf een andere opstartschijf of account je bureaublad benaderen en dan verwijderen...  Beter vanaf een andere opstartschijf. :confused:

Je kunt MalwareBytes proberen zoals Flix voorstelt en/of check bij VirusTotal.com, dan weet je in ieder geval wat voor Malware het is.

Ook zou je Bitdefender gratis via de App Store kunnen installeren. Die scant alleen als je het zelf aanzet, pakt het aan en je bent hem ook zo weer kwijt. Trend Micro Antivirus via de App Store vindt ook veel, maar draait vanaf 10.10 en verwijdert malware alleen na betaling.

Ik zou de gegeven tips langslopen.  :cool:

Malware op bureaublad van computer
19 mei 2017 - 11:42    reactie #21
geplaatst door: Pieterr
Wat helpt is als je hier een EtreCheck overzicht plaatst. Dan kunnen we zien wat er aan mogelijk foute zaken geinstalleerd is op je Mac.

https://etrecheck.com

Download etrecheck, voer het programma uit, en plaats hier de uitvoer.

"One experiment is worth a thousand expert opinions."
Malware op bureaublad van computer
19 mei 2017 - 13:02    reactie #22
geplaatst door: JeePee
Komt dit bekend voor: http://fdslive.oup.com/www.oup.com/elt/help_support/instructions-itools-update-for-mac.pdf :cool:

En bij downloaden van iTools vanaf deze site: https://elt.oup.com/help_support/?cc=nl&selLanguage=nl Krijg ik hetzelfde bestand met hetzelfde icoontje.

Heb je dat bestand zelf van Oxford University Press gedownload? Bewust? :biggrin:

Bitdefender, Intego, Malwarebytes en Trend Micro vinden niets verdachts. Gewoon alles in de prullenmand, wachtwoord in geven en weg er mee. :thumbs-up:

(Bewerkt door JeePee om 13:15, 19-05-2017)

Malware op bureaublad van computer
19 mei 2017 - 13:59    reactie #23
geplaatst door: jaco123

Citaat
Janus om 10:49, 19-05-2017

B
- selecteer een icoon
- klik er op
- venster met vraag : " Het is een  programma dat van het internet is gedownload. Weet je zeker dat je het wil
 openen ? " + keuzevakje : Annuleren en Open (annuleren  geaccentueerd blauw)
- Ik klik op "open" = venster opent met tekst :
......


:wacko:  :wacko:  :wacko:

Je hebt een bestand waarvan je vermoed dat het malware is, je computer waarschuwt je of je het wel zeker weet en jij klikt op OPEN????
Echt? :cry:

Je boft dat dit suffe malware is die meteen voor beheerders-rechten gaat, maar door op Open te klikken had je ook al je documenten kwijt kunnen zijn.  

Ik zou adviseren: zet je computer NU uit en neem hem mee naar iemand met verstand van zaken voordat het helemaal mis gaat...

Malware op bureaublad van computer
19 mei 2017 - 14:04    reactie #24
geplaatst door: JeePee

Citaat
jaco123 om 13:59, 19-05-2017
Je boft dat dit suffe malware is die meteen voor beheerders-rechten gaat, maar door op Open te klikken had je ook al je documenten kwijt kunnen zijn.  

Mijn reactie zeker niet gelezen en niet op de links geklikt? Het is geen malware! Maar ik ben het met je eens dat je niet "zomaar" op Open moet klikken.  :sigh: