Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   E-Mail-Account auf Mac gehackt ? (https://www.trojaner-board.de/145924-e-mail-account-mac-gehackt.html)

MacUser2013 11.12.2013 12:37

E-Mail-Account auf Mac gehackt ?
 
Hi, ich weiß gar nicht, ob ich hier überhaupt richtig bin....

Gestern bekam meine Frau eine ganze Reihe Mails von Ihrem Mail-Provider (GMX) mit dem altbekannten "mail delivery failed". Absender der ursprünglichen Mail: ihre eigene Adresse. Bei den (angeblichen) Absender der Mail soll es sich um den gerade mit Abmahnungen aktiven RA Urmann aus Regensburg handeln (natürlich ein fake).

Ich habe sofort das Passwort auf dem Account geändert, es kam danach auch nichts mehr. Zur Zeit lasse ich einen Scan mit Sophos AV für Mac laufen.

Wir haben auf dem Gerät (iMac, early 2008, 10.6.8) noch weitere Accounts (GMX, GMail, ein Exchange-Konto, web.de...), bei denen gab es keine Auffälligkeiten.

Mir ist jetzt spontan auch kein neuer Trojaner o.ä. bekannt, der aktuell in der Mac-Community im Umlauf wäre. Trotzdem habe ich natürlich Bauchschmerzen, dass der Rechner Teil eines Botnetzes sein könnte oder noch was gemeines irgendwo auf der FP schlummert.

Zwar vermute ich stark, dass ein Spammer einfach nur die Maildresse meiner Frau im Header hatte, zumal dort auch nicht wie bei bekannt gehackten GMX-Accounts die Kundennummer stand. Aber sicher bin ich mir da auch nicht. Da ich den Rechner auch beruflich nutze, habe ich mal unsere EDV aktiviert, die können mir aber auch nicht wirklich helfen.

Ich habe mal die installlogs in der Konsole durchgeschaut, aber auf den ersten Blick nix gefunden.

Problem ist in der Tat, dass es irgendwie kein vernünftiges AV-Program für den Mac gibt. Intego hab ich nach diversen Kernel Panics runtergeschmissen, ne Zeitlang hatte ich ClamXAV drauf, seit einiger Zeit das kostenlose Sophos MAC AV. Und natürlich die Firewall aktiv. Auf einem zweiten Mac habe ich eine Windows-Virtualisierung laufen, dort ist Avast Endpoint Protection Plus am Laufen, auf der Mac-Seite auch Sophos.

Irgendeine Idee, was das auf dem Mac möglicherweise sein könnte ?

schrauber 11.12.2013 12:49

Zitat:

Ich habe sofort das Passwort auf dem Account geändert, es kam danach auch nichts mehr.
reicht schon, der Acc wurde lediglich online gespooft. Nix Malware auf dem Mac :)

MacUser2013 11.12.2013 13:43

Klingt ja schon mal beruhigend :applaus:....erstmal vielen Dank !

Was genau heißt das jetzt ? Bin mit dem Begriff nicht wirklich vertraut.:wtf:

schrauber 12.12.2013 09:25

Der Account wurde einfach direkt online gehackt, dazu braucht es keine Malware auf dem Rechner :)


Email spoofing - Wikipedia, the free encyclopedia

MacUser2013 12.12.2013 09:55

Hi, den Wikipedia-Artikel hab ich mittlerweile auch gefunden. Ich glaube, ich hab's jetzt kapiert. Der Scan kam auch ergebnislos zu Ende (außer ein paar korrupter files, die ich aber zuordnen konnte). Irgendwelche seltsamen Mails sind auch nicht mehr aufgeschlagen.

Vorläufig also mal Entwarnung - ganz herzlichen Dank !:taenzer:

schrauber 12.12.2013 12:48

Gern Geschehen :)


Alle Zeitangaben in WEZ +1. Es ist jetzt 15:37 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129