• Apfeltalk ändert einen Teil seiner Allgemeinen Geschäftsbedingungen (AGB), das Löschen von Useraccounts betreffend.
    Näheres könnt Ihr hier nachlesen: AGB-Änderung
  • Was gibt es Schöneres als den Mai draußen in der Natur mit allen Sinnen zu genießen? Lasst uns teilhaben an Euren Erlebnissen und macht mit beim Thema des Monats Da blüht uns was! ---> Klick

Trojaner eingefangen

daapfel

Bismarckapfel
Registriert
11.02.13
Beiträge
142
@daapfel: bitte lies hier die einschlägigen Tutorials, das Wiki und den Thread über Warnungen und empfiehl NIE WIEDER Antivirensoftware.
Ich habe lediglich auf eine Frage geantwortet und keine Empfehlung abgegeben. Auch habe ich darauf hingewiesen das es keine Antivirensoftware braucht. Gut ich hätte ihn auch anschreien können und sagen er soll sich keine Antivirensoftware installieren. Aber ich denke das ist jedem selber überlassen was er installiert.
 
  • Like
Reaktionen: raven

multi-os

Boskoop
Registriert
01.04.13
Beiträge
40
Ich verlasse mich lieber auf Apple als auf irgendwelche dahergelaufenen AV/Security-Firmen, deren Programme u.U. mein Gerät lahm legen. ;)

Der Unterschied ist eigentlich nur der, dass Apple den OSX Code in -und auswendig kennt.
Der Fehler der Dittanbieter besteht vlt viel eher darin, dass sie quasi "zu viel" wollen. Ich weiss ja nicht, wie und ob überhaupt eine Kommunikation zwischen Apple und solchen Firmen stattfindet. Klar ist aber auch, dass eine Firma alleine wenig in Sachen Schadsoftwarebekämpfung ausrichten kann. Ein altes Thema (und gehört wohl aucht nicht hierhin).

Tatsache bleibt aber, sich auf jemand anders, ​sprich in diesem Fall dem OS Hersteller, zu vertrauen.
 

joe kool

Morgenduft
Registriert
29.09.11
Beiträge
165
Moin zusammen,

ich habe gestern meinen halbjährlichen ClamXav- Check gestartet und musste ca. zehn Meldungen über Infektionen mit dem Namen "Heuristics.Phishing.Email.SpoofedDomain" beobachten. Die Dateien stammten alle vom 30.07.2013.

Ich habe die Dateien gelöscht und anschließend einen neuen Suchlauf gestartet. Dieser Suchlauf brachte drei Mails mit dem gleichen Trojaner zu Tage, alle drei vom 23.03.2013. Also habe ich sie wieder gelöscht und heute einen weiteren Suchlauf gestartet. ClamXav zeigt mir nun schon wieder 17 Meldungen mit dem oben genannten Trojaner an (wiederum vom 30.07.2013). Ich habe jetzt mal geschaut, von welchen Absendern diese Mails stammen, dabei wurde deutlich, dass es sich um den UNIMALL- Newsletter handelt. Werde gleich mal auf der Webseite von Unimall schauen, ob man da den Newsletter abbestellen kann, denn auf den Link in den Mails zum Abbestellen des Newsletters sollte ich wohl nicht klicken.

Was mich allerdings beunruhigt ist, dass sich der Trojaner (oder was es auch immer ist ;)) scheinbar beim Löschvorgang infizierter Mails verbreitet - oder kann es sein, dass ClamXav hier einen ordnungsgemäßen Newsletter als Bedrohung einstuft, obwohl alles in Ordnung ist? Bis auf die Meldungen habe ich keinerlei Symptome, wie die im Thread genannten Fehlermeldungen bzgl. Problemen beim Email- Versandt, beobachtet. Mit dem Laienauge betrachtet scheint alles in Ordnung zu sein.

Was meint ihr, ist der Newsletter eine Bedrohung? Ist mein Rechner eine Virenschleuder, sodass sich meine Win- Kontakte vor Emails von mir fürchten müssen?

Grüße,
Joe

Edit: Im Papierkorb wird mir für die 17 heute gefundenen Mails der heutige Tag als Änderungsdatum angezeigt - bei den Scans gestern wurden die oben genannten Daten angezeigt.
 

joe kool

Morgenduft
Registriert
29.09.11
Beiträge
165
Werden die gelöschten Mails vielleicht einfach immer wieder per IMAP nachgeschoben?
 

Martin Wendel

Redakteur & Moderator
AT Administration
AT Moderation
AT Redaktion
Registriert
06.04.08
Beiträge
45.174
ClamXav is identifying email that appears to be phishing emails with a spoofed address (looks legit but on careful examination it may not be). You can delete the emails if the ClamXav message bothers you or just leave them. As long as you don't respond to them, there's no damage being done. If the email is a legitimate Apple email, then something in the email is generating a false positive.
Ersetze Apple-E-Mail durch Unimall-E-Mail. Quelle
 

joe kool

Morgenduft
Registriert
29.09.11
Beiträge
165
Danke für die schnelle Antwort, Martin! Dann werde ich die Meldungen in Zukunft wohl einfach ignorieren, mit dem Löschen komme ich eh nicht hinterher ;)

Grüße,
Joe
 

Hannybaby

Starking
Registriert
30.08.04
Beiträge
218
Ich bin gerade etwas erschrocken... ich habe mich gerade an meinem Mac angemeldet und festgestellt, dass mein Benutzerbild geändert ist. Ich hatte eigentlich immer den standardmäßigen "Hollywood"-Stern der aber jetzt in den Ball geändert ist. Ohne natürlich, dass ich es getan hätte... Muss ich mir da Sorgen machen? Ich kann mir das wirklich nicht erklären und bin beunruhigt.
 

echo.park

deaktivierter Benutzer
Registriert
08.06.11
Beiträge
11.076
Das Benutzerbild kann sich ändern, wenn du beispielsweise iCloud eingerichtet hast und dort bei deiner Visitenkarte im Adressbuch ein anderes Bild hinterlegt ist. Dann wird das abgeglichen.

Ansonsten würde ich nicht von Schadsoftware ausgehen, sondern eher von einem "Fehler". Warum sollte ein Trojaner dein Benutzerbild ändern? Und warum sollte er sich somit verraten? Und dass ein Trojaner das aufgrund eines Fehlers in seinem Programmcode als Nebeneffekt "tut", halte ich für eher unwahrscheinlich.