• Apfeltalk ändert einen Teil seiner Allgemeinen Geschäftsbedingungen (AGB), das Löschen von Useraccounts betreffend.
    Näheres könnt Ihr hier nachlesen: AGB-Änderung
  • Wir haben den Frühjahrsputz beendet, Ihr auch? Welches Foto zu dem Thema hat Euch dann am Besten gefallen? Hier geht es lang zur Abstimmung --> Klick

Mac: Malware-Installation durch gefälschte Flash-Update-Meldung

  • Ersteller Mitglied 128076
  • Erstellt am

KALLT

deaktivierter Benutzer
Registriert
12.11.08
Beiträge
1.523
Was muss man eigentlich unter OSX machen wenn man sich die hier im Artikel beschriebene Maleware eingefangen hat?

Wenn ich das richtig verstanden habe, wird gar keine Malware installiert. Wenn man den fingierten Flash-Installer anklickt, wird ‘lediglich’ eine Website geöffnet (und der richtige Flash-Installer geladen). Wenn du dem Link auf der Website aber folgst kommst du zur Software “ReImage” die dann über einen Installer installiert werden kann. Diese sollte man entfernen.

Ein erster Anhaltspunkt ist dieser Installer selbst. Wenn du diesen noch einmal öffnest und im Menübalken auf File > Show Files klickst, bekommt du in eine Liste mit Komponenten die der Installer installieren möchte. Diese kannst du entweder einzeln aufspüren und entfernen, oder ein Programm wie UninstallPKG nutzen um dir dabei zu helfen (natürlich immer vorsichtig sein und beachten was entfernt wird).

Eine weniger gründliche Lösung ist ein Malware-Entferner wie MalwareBytes Anti-Malware. Es wurde von einem unabhängigen Hobbyisten entwickelt und wird nun lediglich von MalwareBytes angeboten. Das Programm könnte die schädlichen Aspekte aufspüren und entfernen, aber es bleiben womöglich Dinge zurück.
 
  • Like
Reaktionen: #iUser

-_ Dissidia _-

Kalterer Böhmer
Registriert
31.01.15
Beiträge
2.890
Zum Verständnis...

Etwas ähnliches auch unter MS unterwegs oder ausschließlich OS X?
 

BigJ1972

Seidenapfel
Registriert
13.04.13
Beiträge
1.341
Also auf so was klickt man doch einfach nicht.
Da geht man in die Systemeinstellungen und schaut dort, ob es ein Update gibt.
So hab ichs gemacht, als so ein Popup aufging. Ich klicke nie auf Popups bei irgendwelchen Seiten. Dann fängt man sich auch nix ein. ;)
 

naich

Pomme d'or
Registriert
22.11.08
Beiträge
3.082
Oh Gott. Wer einfach überall auf Download klickt, und den ganz normalen Installations-Prozess mit allen Dialogen, Warnungen und Passworteingaben durchläuft und dabei nicht nachdenkt, kann natürlich _immer_ Bullshit Software installieren.
 

urehn

Querina
Registriert
26.11.12
Beiträge
184
Vielleicht noch einmal zum Verständnis:
Beim Besuch einer Internetseite öffnet sich plötzlich ein weiteres Safari-Fenster und darin ein PopUp-Fenster, wo mir der Downloads eines FlashPlayer-Updates angeboten wird. In diesem PopUp-Fenster gibt es nichts außer dem Angebotstext und einen anklickbaren "OK"-Feld, das dahinterliegende Safari-Fenster ist inaktiv, keine Chance, den roten Schließen-Knopf zu drücken.
Ich habe also zwei Möglichkeiten:
1) Ich gehe über "Sofort beenden" im Systemmenü und schieße alle Safari-Fenser ab, auch das, in dem ich ursprünglich unterwegs war,
oder
2) Ich bestätige das "OK"-Feld und starte damit den Download. Die *.dmg-Datei lösche ich später aus dem Download-Verzeichnis.
---
Ich habe mir den Uninstaller von der Adobe-Seite geholt und nochmal laufen lassen. Im Augenblick ist Ruhe...
 

Heinerle123

Grahams Jubiläumsapfel
Registriert
15.04.12
Beiträge
102
Woher weiß ich denn das ich die Malware installiert habe und somit das Problem habe? Wenn der Installer ganz normal abläuft ohne das die Fehlermeldung kommt ist dann nix? Bin da jetzt eigentlich mehr verunsichert also vorher.

Ich brauch jetzt keine Antworten wie "man soll nicht auf alles klicken was in den Fenstern erscheint", denn normalerweise bin ich schon eher zu vorsichtig als zu nachlässig, aber ich sicher ist sicher, deshalb frag ich nach!
 
Zuletzt bearbeitet:

Drummelhund

Golden Delicious
Registriert
25.09.13
Beiträge
10
Hallo zusammen,
Seit ich für die Schule meines Sohnes den Flash Player installieren MUSSTE, habe ich Probleme. Mein Mac ist langsam. In der Aktivitätenanzeige ist 3Mal der gleiche Installer aktiv. Wenn ich diese in der Aktuvitätenanzeige schliesse, funktioniert er tadellos. Ich habe diese 3 Installer im System gefunden, kann sie aber dort nicht löschen.
Was kann ich mache?
Gruss
 

Macbeatnik

Golden Noble
Registriert
05.01.04
Beiträge
34.255
Adwaremedic: http://www.adwaremedic.com/index.php, bzw. deren Nachfolger malewarebytes könnte die adware finden und löschen.
Nur nochmal der Tipp, man lädt nur beim Hersteller oder dem Mac AppStore oder bei vertrauenswürdigen Entwicklern, Download Portale wie Chip.de oder softonic oder neuerdings auch macupdate.com etc. haben sich von der adware Mafia kaufen lassen und verteilen fleißig diesen Müll.
 

Drummelhund

Golden Delicious
Registriert
25.09.13
Beiträge
10
Vielen Dank.
Es hat funktioniert. Das Programm hat einiges gefunden
Läuft nun wieder tadellos

Gruss Drummelhund