Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Alles rund um Mac OSX & Linux (https://www.trojaner-board.de/alles-rund-um-mac-osx-linux/)
-   -   Malware auf MacBook Pro entdeckt (https://www.trojaner-board.de/188049-malware-macbook-pro-entdeckt.html)

dr_mysterio 02.01.2018 10:28

Malware auf MacBook Pro entdeckt
 
Hallo, ich habe heute morgen eine Meldung von meinem Anti-Virus Program erhalten, dass ich mit einem "BitCoinMiner" infiziert worden bin. Ich nutze als Anti-Virus Programm "Sophos Home". Mir wird dass angezeigt : Users/*******/Library/Caches/com.apple.Safari/WebKitCache/Version 11/Records/3B25023B4F6F86881E4558BB40C3A7A93F7FB801/Resource/BEA22451278385A1F92E8C13BD9B97B3FD20107B-blob

Meinen Namen hab ich mit * zensiert. Könnt ihr mir bitte helfen, wie ich es wieder los werde ? Vielen Dank

stefanbecker 02.01.2018 16:54

Du wirst eine Seite besucht haben wie PirateBay oder ähnliches.

Siehe auch z. B. Browser-Mining: Diese ungeahnten Folgen hat der Bitcoin-Boom - Business Insider Deutschland

Der Fund liegt im BrowserCache, ich vermute mal, das ist sonst nichts.,

Aber dazu wird sicher der User Dante später was genaueres sagen.

cosinus 02.01.2018 22:31

Das muss nicht piratebay gewesen sein. Gleich sowas unterstellen erzeugt oft böses Blut...:wtf:

Es gab auch schon andere gecrackte Webseiten in den die Cracker einfach ihre Script eingeschleust hatten.

javascript coin mining wurde auch schon im TB Thematisiert siehe https://www.trojaner-board.de/186983...coin-hive.html

Dante12 03.01.2018 01:56

Hallo @dr_mysterio,

wie @stefanbecker und @cosinus geschrieben haben, hast du wahrscheinlich eine Seite besucht die im Hintergrund ein Javascript von z.B. coinvhive ausgeführt wurde. Das landet im Cache und kann gelöscht werden Menü Safari -> Verlauf löschen... = gesamten Verlauf löschen.

Das ist nur eine Notlösung, sobald eine Seite besuchst die ähnliche Javascripts ausführt geht das wieder von Vorne los. Im Augenblick helfen Blocker (Adblock, uBlock-Origin) oder wie oben vorgeschlagen Scriptblocker wie Noscript. Diese können die Ausführung verhindern.

Ach jau: Ein frohes neues Jahr euch allen :Boogie:


Alle Zeitangaben in WEZ +1. Es ist jetzt 03:39 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22