Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Alles rund um Mac OSX & Linux (https://www.trojaner-board.de/alles-rund-um-mac-osx-linux/)
-   -   Unbekannte Trojaner auf Mac - wie eingeschleust? (https://www.trojaner-board.de/114030-unbekannte-trojaner-mac-eingeschleust.html)

quietschente 24.04.2012 20:25

Unbekannte Trojaner auf Mac - wie eingeschleust?
 
Hallo in die Expertenrunde.

Wir haben ein Problem mit 2 Trojanern auf dem Mac-System OS X 10.5.8.

Abgesehen davon, dass das Virenprogramm (Bitdefender) die Trojaner nicht löschen kann, haben wir den Verdacht, dass die Trojaner privat motiviert über Emails eingeschleust wurden. Daher wären meine Fragen:

- Kann man zurückverfolgen, wie die Trojaner ins System gelangt sind.
- Wenn ja, wie.
- Könnten darüber Emails etc auf dem System von aussen ausgelesen werden.

Die gefundenen Trojaner nennen sich laut Bitdefender folgendermaßen:
Java.Trojan.Exploit.Bytverify.O
Trojan.Generic.6833720

Ich habe diese in verschiedenen Datenbanken (u.a. McAfee) checken lassen - überall unbekannt.

Ich habe hier keine Erfahrung - Vielen Dank für Eure Hilfe.

cosinus 24.04.2012 20:57

Zitat:

Wir haben ein Problem mit 2 Trojanern auf dem Mac-System OS X 10.5.8.
Ein Mac-System zu analysieren ist etwas ganz anderes als die typischen Windows-Fälle hier.
Ich verschieb diesen Strang daher mal in den Linux/Mac/UNIX Bereich

Zitat:

dass die Trojaner privat motiviert über Emails eingeschleust wurden.
Privat über E-Mails??
Wie stellst du dir das vor bei den Fundnamen:

Zitat:

Java.Trojan.Exploit.Bytverify.O
Trojan.Generic.6833720
Java-Exploit hört sich nicht gerade nach Mailwurm an. Trojaner-Generic ist ein typischer Fall vom Virenscanner wenn er eine bestimmte Klasse versuch zu erkennen aber dabei oft Fehlalarme produziert

Zitat:

- Könnten darüber Emails etc auf dem System von aussen ausgelesen werden.
Vllt ja vllt nein, wie soll man das ohne weitere Infos beantworten?
Was soll das für eine Umgebung sein, ist das Zuhause oder im Büro?
Dir ist klar, dass E-Mails idr nur reiner Text sind und es eigentlich kein Problem ist Text zu transportieren?

Fang erstmal an die unvollständigen Angaben zu vervollständigen. Nur die Schädlingsnamen reichen niemals, poste die Logs aller Virenscanner


Alle Zeitangaben in WEZ +1. Es ist jetzt 12:35 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55