Problem für den Mac? DHL Javascript (*.js) Virus ? Falsche Mail mit Sendungsankündigung....

Hi Robin,

der Inhalt des Screenshots ist zwar kaum zu lesen (Hint, Hint!:cool:), aber die darin enthaltenen Befehle sind eindeutig für Windows gedacht.
Es soll wohl ein VB Script gestartet werden und unausprechliche Dinge mit dem Computer machen.:)

Also keine Bange, Dein Rechner hat sich damit nichts eingefangen, da es sich dabei zunächst um reinen Text handelt,
die Skripte werden beim öffnen der Datei mit einem Texteditor nicht ausgeführt!


Gruß

Klaus


Hallo Klaus, danke fuer deine Antwort. Leider hatte ich die Datei zunaechst mit Safari geoeffnet (Doppelklick auf die .js Datei). In meinen Safari Einstellungen war Java Script aktiviert :(

Den Screenshot habe ich hinterher mit der Vorschau Funktion von Mac erstellt...
 
interessant, jetzt sind die Golem Jungs auf einmal Experten.
Machen sie Apple schlecht, dann wird ihnen jegliche Kompetenz abgesprochen, dann generieren sie nur Clickbait ...
 
Sag mir, was ich unter Mac OSX sonst nutzen soll?
Sagte ich doch ClamXav....

Gute Ergebnisse.
Gräbt sich nicht in kritische Systembereiche ein und wird dadurch nicht selber zur Sicherheitslücke.
Schießt macOS nicht ab und belastet die Performance nicht.

Und Du kommst Deiner Sorgfaltspflicht nach einen AV Scanner zu verwenden! Und ob ClamXav was nicht erkennt oder FSecure oder sonst einer...Ist ja auch dann egal.
 
Doppelpost
 
interessant, jetzt sind die Golem Jungs auf einmal Experten.
Machen sie Apple schlecht, dann wird ihnen jegliche Kompetenz abgesprochen, dann generieren sie nur Clickbait ...

Dass inhaltlich da nicht die Golem Experten sprechen hast Du schon gelesen im Artikel? Golem berichtet über die Aussagen führender Google Firefox Entwickler sowie Sicherheitsexperten verschiedener Firmen aus dem Netzwerk Bereich wie Cisco und Co. Und die meinst Du kennen sich nicht aus?
 
Hallo Klaus, danke fuer deine Antwort. Leider hatte ich die Datei zunaechst mit Safari geoeffnet (Doppelklick auf die .js Datei). In meinen Safari Einstellungen war Java Script aktiviert :(
Den Screenshot habe ich hinterher mit der Vorschau Funktion von Mac erstellt...
Ah, OK, danke für die Info. Leider weiß ich nicht genau, ob Safari eine JS Datei auch sofort ausführt.
Denke aber, sie muss in einen (minimalen) HTML-Code eingebettet sein.

Vielleicht hat jemand der Anwesenden eine Idee dazu?


Gruß

Klaus
 
ja. Und ich finde den Artikel nicht perse schlecht. Manches in dem Artikel leuchtet auch ein.
Aber er hinterlässt doch mehr Fragen als Antworten.
Wie bitte soll denn Tante Elfriede nebenan die Maßnahmen, die dort empfohlen werden, umsetzen?
Das ist unmöglich.
Ist wie mit dem Gurt und der Diskussion seinerzeit. Der Gurt hat auch schon Menschenleben gekostet, aber in Summe rettet er eben doch mehr als er umbringt.
Und so sehe ich Virenscanner. Aktuell für Windows reicht der integrierte. Aber der sollte doch bitte auch an bleiben.
 
Ich würde den Bit Defender aus dem App Store nehmen. Hat mir schon einige Schädlinge in Mails angezeigt und macht nichts kaputt im System. Ab und zu einen Scan mit Anti-Malware dazu und gut. So halte ich es.

Gerade ClamX hat unterirdische Trefferquoten, ich nutze es trotz vorhandener Lizenz nicht mehr.
 
  • Gefällt mir
Reaktionen: Gwadro
Ah, OK, danke für die Info. Leider weiß ich nicht genau, ob Safari eine JS Datei auch sofort ausführt.

Wenn Du in Safari unter Einstellungen / Sicherheit das nicht deaktiviert hast... ja wird ausgeführt.
 
und ich hatte den Haken bei "JavaScript" aktivieren noch gesetzt, weil ich es vor ein paar Tagen mal zufaellig brauchte...
 
und ich hatte den Haken bei "JavaScript" aktivieren noch gesetzt, weil ich es vor ein paar Tagen mal zufaellig brauchte...

Dann werden Javascript Dateien auch sofort ausgeführt. Ist ja auch Sinn des Hakens.
 
okay, ich habe dieses ominoese Skript also ausgefuehrt... nur macht es ueberhaupt was mit einem mac system?
 
Hier mal in besserer Qualittaet:

da6imio9.png
 
Ich empfehle meistens für den Scan Malwarebytes. DMG öffnen, app Installieren (in den Programm-Ordner verschieben) und ausführen. Danach im Menü Scanner -> Take System Snapshot auswählen. Log kopieren und hier Posten.​
 
hm ok, lasse gerade ClamXav laufen... das zeigt mir aber auch jede (echte!) Mail von Pazpal als heuristic.phishing.email.spoofedDomain an...

Denke ich werde wohl einfach mein ein Monat altes Time Machine Backup zur widerherstellung nutzen. Wenn ich das System von der Platte entferne und dann aus dem alten Time Machine backup neu installiere muesste ich ja auf der sicheren Seite sein, oder?
 
Zurück
Oben Unten