• Apfeltalk ändert einen Teil seiner Allgemeinen Geschäftsbedingungen (AGB), das Löschen von Useraccounts betreffend.
    Näheres könnt Ihr hier nachlesen: AGB-Änderung
  • Die Bildungsoffensive hier im Forum geht weiter! Jetzt sollen Kreativität und technische Möglichkeiten einen neue Dimension erreichen. Das Thema in diesem Monat lautet - Verkehrte Welt - Hier geht es lang --> Klick

[10.14 Mojave] securityd als Trojan-Downloader.OSX.Adload bei VirusTotal erkannt

synapse00

Erdapfel
Registriert
11.08.19
Beiträge
5
Hallo zusammen,

ich habe beim Scan mit KnockKnock und TaskExplorer (objective-see) seit neustem die securityd Datei (/usr/sbin/securityd) als "flagged" angezeigt bekommen. Bei VirusTotal wird die als Trojan-Downloader.OSX.Adload erkannt.
Vorher hatte ich das Problem nicht.

Jemand eine Idee?

Danke und Gruß
 
komisch... bei mir ebenfalls geflaggt. Und obendrein auch noch die Datei "mailcore" in den Tiefen der App "Airmail 3". Dabei hab ich Airmail aus dem App-Store.
 
Zuletzt bearbeitet:
Vielleicht auch mal überlegen, ob die ach so guten heuristic Methoden der Tools nicht eventuell falsch liegen oder mal nachfragen, beim Patrick wird die Antwort wohl etwas dauern, genießt er doch gerade seine 15 Minuten Ruhm. Sei ihm gegönnt, denn er leistet ja gute Arbeit.
 
Vielleicht auch mal überlegen, ob die ach so guten heuristic Methoden der Tools nicht eventuell falsch liegen oder mal nachfragen, beim Patrick wird die Antwort wohl etwas dauern, genießt er doch gerade seine 15 Minuten Ruhm. Sei ihm gegönnt, denn er leistet ja gute Arbeit.
verstehe..also Fehlalarm!?
 
Hi,
so lange Malwarebytes nichts findet, bist du auf der sicheren Seite, Mawarebytes ist sehr zuverlässig, scheinbar war das ein Fehlalarm.

Gruss Franz
 
  • Like
Reaktionen: synapse00
Ist das nicht schon lange bekannt, daß diese Virusscanner & Co. bei OS X gerne mal systemrelevante Dateien als Virus & Co. einstufen?
Ich vermute mal, daß die originär alle für ein anderes Betriebssystem entwickelt wurden, da kann man beim Portieren schon mal eine Anpassung (von sicher sehr vielen) übersehen werden oder nicht 100%ig korrekt ausgeführt sein.
Wenn es bei mehreren Programmen passiert: vielleicht greifen sie auf die selben Datenbanken oder Algorithmen zu.
 
  • Like
Reaktionen: dg2rbf