If wird nicht erkannt

Hatte schon einen Trojaner, der wurde in einer Spieldatei mitgeliefert, hat sich dann in einen unsichtbaren ordner in ~/Library kopiert & die login daten des spieles geklaut
Kam das zufällig mit einem gecrackten Spiel oder so...?


Die Sache ist die: OSX ist aufgrund seines Systems bzw. dessen Design (im Gegensatz zu Windows) schonmal inhärent sicher und gut ausgerüstet.
Ja, es gibt Trojaner, noch viel mehr Malware, aber dies sind Sachen die du explizit installieren musst. Du musst hier selbst der Installation zustimmen und sogar dein Passwort eingeben und - mit Verlaub - wenn du das bei einem Trojaner machst, dann bist du selbst schuld.
Es gab (!) auch schon einen Fall, in dem durch eine Java Lücke, wenn du Java im Browser aktiviert hattest (ist es darum heutzutage nicht mehr, nur so nebenbei), Malware ohne die Eingabe deines Passwortes bekamst, also etwas das sich selbst installierte. Dies war jedoch eine Ausnahme, nur durch Java möglich und wurde damals auch nicht von AV Software verhindert.
OSX hat zudem inzwischen Xprotect, welches im Prinzip eine (sich automatisch aktualisierende) Anti-Malware/Trojaner Liste ist. Diese hat den eben genannten Fall damals praktisch genauso schnell blockiert, wie gängige AV Software.

Darum ist der allgemeine Konsens, dass AV Software auf dem Mac nicht sonderlich sinnvoll ist. Dazu trägt der Umstand bei, dass die momentan für den Mac erhältlichen Lösungen in diesem Bereich z.T. extrem fürchterlich gemacht sind.
Ein Virenscanner auf OSX hat aktuell eigentlich die Aufgabe, Windows Viren aus deinen Mails zu fischen, um Windowsleute zu schützen, an die du das Zeug aus versehen weiterleiten könntest.
 
Stell dir vor, du brauchst jetzt ein zb. Programm für Remote Desktop zugriff auf einen Windows Rechner.
Du suchst auf google und findest zb. www.remotedesktopapp.com. Du lädst es dir runter. Es will dein PW zum installieren. Natürlich gibst du es an, weil so ein Programm diese Rechte nötig hat. Und wenn du pech hast, hast du jetzt einen Keylogger der alles mitschreibt. Das Programm sagt zu dir nur: Error 646179461.
Du löscht die App mit Appcleaner aus dem Programme ordner. Der Keylogger läuft aber noch. Was kannst du jetzt dafür, als normaler nutzer. Würde man das Mac Antivirus sichtbar sein, einen Quarantäne Ordner haben, würden Nutzer sich auch sicher fühlen.

Mein AV sagt mir das ich geschützt bin, was ich dann wahrscheinlich auch bin :D
 
Du suchst auf google und findest zb. www.remotedesktopapp.com. Du lädst es dir runter. Es will dein PW zum installieren. Natürlich gibst du es an, weil so ein Programm diese Rechte nötig hat.
Denkfehler! 1. Ich suche Tests und glaubhaufte Seiten bzgl. Appempfehlungen. 2. "Natürlich geb ich das Passwort an"? Warum sollte ich? Man kann auch mal sein Hirn einschalten und eben NICHT jeden Müll den man sich auf die Schnelle irgendwo zieht installieren. Selbst unter Windows fängt man sich nicht sooo schnell etwas ein, wenn man das hier verwendet.

Du gehörst aber zu der Sorte die jeden Emailanhang öffnet, alles gratis aus dem Netz holt und sofort installiert, sich keinerlei Gedanken über die Rechte die Anwendungen erhalten macht, etc. oder?
https://www.youtube.com/watch?v=IfXMN3VhikA


Mein AV sagt mir das ich geschützt bin, was ich dann wahrscheinlich auch bin :D
http://www.heise.de/security/meldun...Scanner-fuer-Android-ist-nutzlos-2166224.html
Wenn du willst bastel ich dir einen Desktophintergrund, "der dir sagt, dass du geschützt bist" -.-
 
Stell dir vor, du brauchst jetzt ein zb. Programm für Remote Desktop zugriff auf einen Windows Rechner.
Du suchst auf google und findest zb. www.remotedesktopapp.com. Du lädst es dir runter. Es will dein PW zum installieren. Natürlich gibst du es an, weil so ein Programm diese Rechte nötig hat. Und wenn du pech hast, hast du jetzt einen Keylogger der alles mitschreibt. Das Programm sagt zu dir nur: Error 646179461.
Du löscht die App mit Appcleaner aus dem Programme ordner. Der Keylogger läuft aber noch. Was kannst du jetzt dafür, als normaler nutzer. Würde man das Mac Antivirus sichtbar sein, einen Quarantäne Ordner haben, würden Nutzer sich auch sicher fühlen.

Mein AV sagt mir das ich geschützt bin, was ich dann wahrscheinlich auch bin :D
Meinst du das ernst?
Natürlich mach ich das so nicht.

Ich schau erstmal was Remote Desktop ist. Dabei finde ich heraus, dass es von Microsoft kommt. Anschließend gehe ich nun direkt zum Hersteller, zu Microsoft und lade es mir dort herunter.
So schwer war das nicht: http://www.microsoft.com/en-us/download/details.aspx?id=1350
Wenn nun da noch was drin ist, bist ohnehin verloren.

Installer von dubiosen Seiten (Softonic, Macupdaten, etc.pp) vertrauen ist nichts anderes als der typische "ich mach jeden Anhang auf"-Trottel.
Etwas kann man sich dann doch auch noch selbst anstrengen.

Im übrigen benötigen 99% der Programme des Alltags keinen Installer und keine Passworteingabe. Dies ist lediglich für Programme relevant, welche Systemkomponenten einbringen wollen (z.B. VBox) und bei diesen sollte man immer extra genau wissen, was man sich da ins Boot holt und vor allem woher. Wenn bei dir noch mehr Passwörter oder Installer braucht, läuft was schief. Das sollte eine absolute Ausnahme sein.

Übrigens ist das Löschen via AppCleaner und Konsorten bei Programmen, die mit einem Installer kamen, mit einer der dümmsten Dinge die du machen kannst.


Solangsam geht mir etwas die Geduld flöten.
 
Ich meine ein Remotedesktop programm, nicht remotedesktop vom Microsoft ;D


@kleinerkathe
Ich downloade viel und teste viel auf meinem PC
Trotzdem denk ich mit. Hier ist der Beweis:
http://img5.fotos-hochladen.net/thumbnail/bildschirmfotozd7r9vxokm_thumb.jpg

Durch mein AV bin ich auch geschützt, wenn ich doch mal Pech habe.
Kein AV ist perfekt, auch brain.exe/brain.app nicht ;)
 
@Kaito
Ein unerfahrener Nutzer würde einfach das nehmen was er findet, weil brain.exe/app bei ihm nur auf 17,533% ist ;D

Nebenbei der Trojaner war nicht von nem gecrackten spiel, sondern von ner gemoddeten minecraft.jar ;)
 
Ich downloade viel und teste viel auf meinem PC
Trotzdem denk ich mit.
Du widerlegst deine Aussage bzgl. mitdenken selbst:

Nebenbei der Trojaner war nicht von nem gecrackten spiel, sondern von ner gemoddeten minecraft.jar ;)
Und was ist einer "gemoddeten" jar besser als an einem "gecrackten Spiel"? NICHTS! Irgendjemand(!!!) hat irgendeine (oder mehrere) Änderungen vorgenommen. Sorry, aber da braucht man sich nicht wundern, dass man sich etwas einfängt -.-
 
@kleinerkathe
Ich hatte das von einer vertrauenswürdigen Seite. Dort hab ich schon viele andere gedownloadet, und diese waren keine viren ...
 
Auch Webseiten machen fehler...
Sowas merkt man natürlich nicht direkt wenn man so ne .jar testet
 
Und der sagte dir, das gefundene kam beim Laden dieser .jar runter? Woher weiß der das?
 
Ja nein, ich frage mich konkret: woher wusstest du, wodurch der Trojaner auf deinem Rechner gekommen ist?
 
Zurück
Oben Unten