Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Alles rund um Mac OSX & Linux (https://www.trojaner-board.de/alles-rund-um-mac-osx-linux/)
-   -   Malware auf MacBook Pro entdeckt (https://www.trojaner-board.de/188049-malware-macbook-pro-entdeckt.html)

dr_mysterio 02.01.2018 10:28

Malware auf MacBook Pro entdeckt
 
Hallo, ich habe heute morgen eine Meldung von meinem Anti-Virus Program erhalten, dass ich mit einem "BitCoinMiner" infiziert worden bin. Ich nutze als Anti-Virus Programm "Sophos Home". Mir wird dass angezeigt : Users/*******/Library/Caches/com.apple.Safari/WebKitCache/Version 11/Records/3B25023B4F6F86881E4558BB40C3A7A93F7FB801/Resource/BEA22451278385A1F92E8C13BD9B97B3FD20107B-blob

Meinen Namen hab ich mit * zensiert. Könnt ihr mir bitte helfen, wie ich es wieder los werde ? Vielen Dank

stefanbecker 02.01.2018 16:54

Du wirst eine Seite besucht haben wie PirateBay oder ähnliches.

Siehe auch z. B. Browser-Mining: Diese ungeahnten Folgen hat der Bitcoin-Boom - Business Insider Deutschland

Der Fund liegt im BrowserCache, ich vermute mal, das ist sonst nichts.,

Aber dazu wird sicher der User Dante später was genaueres sagen.

cosinus 02.01.2018 22:31

Das muss nicht piratebay gewesen sein. Gleich sowas unterstellen erzeugt oft böses Blut...:wtf:

Es gab auch schon andere gecrackte Webseiten in den die Cracker einfach ihre Script eingeschleust hatten.

javascript coin mining wurde auch schon im TB Thematisiert siehe https://www.trojaner-board.de/186983...coin-hive.html

Dante12 03.01.2018 01:56

Hallo @dr_mysterio,

wie @stefanbecker und @cosinus geschrieben haben, hast du wahrscheinlich eine Seite besucht die im Hintergrund ein Javascript von z.B. coinvhive ausgeführt wurde. Das landet im Cache und kann gelöscht werden Menü Safari -> Verlauf löschen... = gesamten Verlauf löschen.

Das ist nur eine Notlösung, sobald eine Seite besuchst die ähnliche Javascripts ausführt geht das wieder von Vorne los. Im Augenblick helfen Blocker (Adblock, uBlock-Origin) oder wie oben vorgeschlagen Scriptblocker wie Noscript. Diese können die Ausführung verhindern.

Ach jau: Ein frohes neues Jahr euch allen :Boogie:


Alle Zeitangaben in WEZ +1. Es ist jetzt 19:56 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131