Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   MAC OSX 10.7.5 Trojaner.GenericKD. Email-ZIP-Anhang geöffnet. (https://www.trojaner-board.de/142464-mac-osx-10-7-5-trojaner-generickd-email-zip-anhang-geoeffnet.html)

cvs 03.10.2013 12:11

MAC OSX 10.7.5 Trojaner.GenericKD. Email-ZIP-Anhang geöffnet.
 
Hallo Trojaner-Board-Team,

Plattform MAC OS X 10.7.5

gestern kam eine Email rein, in der auf eine sehr aggressive Weise eine Zahlung eingefordert wird.
Das Ganze unter Verwendung von PayPal. PayPal hat bereits bestätigt, dass es sich um eine Phishingmail handelt. Leider wurde der Anhang mit einem Doppelklick aktiviert. Es öffnete sich fuer weniger als 1 Sekunde ein Fenster und dann verschwand es wieder.

Nun habe ich den Bitdefender über das ganze System laufen lassen und er hat auch infizierte Files gefunden und diese eliminiert. Soweit ich das beurteilen kann, handelt es sich um die Speicherorte. Ich kann nicht erkennen, ob nicht doch eine Installation stattgefunden hat. Die Library bin ich Ordner für Ordner manuell durchgegangen. Aufgefallen ist mir nichts. Das heißt aber auch nichts.

Aktuell kann ich auch nicht erkennen, ob es sich um eine .exe handelt. Falls dem so wäre, würden wir ja über eine Windowsanwendung reden und dann wäre ich nicht beunruhigt.

Bitdefender gibt folgendes aus:

Infection name
Trojan.GenericKD.1306852

Path to infected file
/Users/.../Library/Mail Downloads/Ausgleich Stefanie…Zahlung.zip.cpgz

Kennen Sie diesen Trojaner ggfs. sogar? Ist dieser auf MAC oder Windows-Basis?
Ist mein MAC gefährdet?
Können Sie mir weiterhelfen?

Schon jetzt im Voraus vielen Dank für Ihre Unterstützung und Ihr Feedback.

Es grüßt
Christian

cosinus 03.10.2013 13:07

Hallo und :hallo:

Zitat:

Kennen Sie diesen Trojaner ggfs. sogar? Ist dieser auf MAC oder Windows-Basis?
Ist mein MAC gefährdet?
Können Sie mir weiterhelfen?
Es heißt Mac wenn du einen Apple-Computer mit MacOS meinst. MAC ist etwas anderes, Kurzform von MAC-Adresse siehe MAC-Adresse ? Wikipedia

Und nein, dein MacOS wird von diesem Windows-Schädling nicht infiziert.

cvs 03.10.2013 16:32

Hallo cosinus,

großen Dank für das schnelle Feedback. Wir reden über einen Apple-Computer mit MacOS. Sorry, mit der Groß- und Kleinschreibung habe ich es nicht so mit.

Zum einen bin ich beruhigt, dass mein MacOS nicht betroffen ist und zum anderen hätte ich gerne gewusst, wie Du da so schnell hinter gekommen bist, dass es sich um einen Windowsschädling handelt?

Gruß
Christian

cosinus 03.10.2013 22:12

Zitat:

wie Du da so schnell hinter gekommen bist, dass es sich um einen Windowsschädling handelt?
Weil kein Malwareautor einen MacOS-Schädling in ZIP-Datei gepackt per Massenail verschickt. Unixoide Systeme wie MacOS und Linux kann man nicht auf dieser sehr plumpen Art und Weise kapern, unter Windows funktioniert das viel besser.


Alle Zeitangaben in WEZ +1. Es ist jetzt 06:05 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27