• Auch im Februar gibt es wieder Gelegenheit, sich mit kreativen Fotos an unserem Wettbewerb zu beteiligen. Neugierig auf unser neues Thema? Dann schaut doch mal reinL: Hier geht es lang --> Klick

Malware? Komische Datei

Chibi88

Riesenboiken
Registriert
13.06.15
Beiträge
291
Hallo,

ich habe eben KnockKnock durchlaufen lassen und habe eine komische Datei gefunden. KnockKnock kennt die Datei nicht und VT hat "unknown" bei Ergebnissen im Terminal gelistet.

Kennt ihr diese Datei?

Zweites Bild habe ich auch gefunden. Kenne ich so nicht.
 

Anhänge

  • 1.png
    1.png
    7,2 KB · Aufrufe: 37
  • 2.png
    2.png
    14,2 KB · Aufrufe: 35
Was ist KnockKnock? Kennt das jemand?
Gibt es einen Grund, warum dieses KnockKnock einen standardmäßigen Druckerdämon kennen oder nicht kennen sollte?
 
Bild 1 ist ein Druckerdaemon?
cups = Common Unix Printer System.

Bei seltsamen Einträgen in der Aktivitätsanzeige (oder wo auch immer) empfiehlt sich übrigens ein kurzer Abstecher zu Google - da erfährt man dann in der Regel, dass es sich um völlig normale Systemprozesse handelt.

Und von einem Programm, das cups nicht erkennt: von dem würde ich mich möglichst schnell wieder verabschieden ;).
 
  • Like
Reaktionen: dg2rbf
Hallo Gisbert,
dieser Meinung bin ich auch, dieses Tool taugt nix, bitte deinstallieren..
 
Man kann in der Aktivitätsanzeige auch mal schnell nachschauen ob der Prozess in einer Sandbox läuft. Trifft nicht immer zu, aber Malware würde nie in einer laufen, nicht mal zur Tarnung.

;)
 
Die Aktivitätsanzeige öffnen und dann unter "Ansicht > Spalten" die Sandbox-Spalte anzeigen lassen.
 
Gibt es einen Grund, warum dieses KnockKnock einen standardmäßigen Druckerdämon kennen oder nicht kennen sollte?

Ja, den gibt es. Es liegt daran, dass Apple cupsd so stark gesichert hat, dass ein normaler Benutzer nicht das Recht hat, die Echtheit des Programms zu prüfen.

Und von einem Programm, das cups nicht erkennt: von dem würde ich mich möglichst schnell wieder verabschieden

Das Programm zeigt nicht an, dass es CUPS nicht kennt, sondern dass der Status von cupsd unbekannt ist. Das ist absolut korrekt und seriös.

Bei seltsamen Einträgen in der Aktivitätsanzeige (oder wo auch immer) empfiehlt sich übrigens ein kurzer Abstecher zu Google - da erfährt man dann in der Regel, dass es sich um völlig normale Systemprozesse handelt.

Man kann einem Mac-Benutzer also jeden beliebigen Virus unterschieben, wenn man dem Programm den Namen eines Systemprozesses gibt oder indem man eine Fake-Seite im Internet anbietet?

Man sieht immer wieder, der Nutzer ist die malware

Das ist absolut daneben. Die Beiträge in diesem Thread sind ziemlich peinlich für das Forum.

auch mal schnell nachschauen ob der Prozess in einer Sandbox läuft. Trifft nicht immer zu, aber Malware würde nie in einer laufen

Aha. Warum nicht?