Virus Mac

Mac OS X e le sue Applicazioni

Moderatore: ModiMaccanici

Antonella1212
Stato: Non connesso
Nuovo Maccanico
Nuovo Maccanico
Iscritto il: dom, 12 dic 2021 13:45
Messaggi: 1

Top

E niente, sono riuscita a beccarmi un virus.

Ho un MacBook Air 11 inch 2015

Da quanto sono riuscita a capire è stato tipo criptato il mio hardware, non ho più accesso al desktop, documenti, download e cestino.
È come se avesse creato un alter ego vuoto, dove se provo ad accedere per esempio al desktop, mi da un collegamento a cui non posso accedere.
Ho smanettato un po' e ho ritrovato qualche file in sottocartelle di sottocartelle di sottocartelle ma diceva che non possedevo i permessi per accedere.
Antivirus, scansione, SOS e mi esce l'immagine sotto... L'ho beccato lo stronzo.

Vabbè la domanda è: posso in qualche modo recuperare la roba o mi tocca formattare tutto e ciao?
Ho collegato anche un hard disk esterno, nel quale ho il backup completo recente del Mac, c'è il rischio che possa essere infetto?

Mentre mettevo mano al PC, per cercare di capire, quindi cercando percorsi o cartelle nel Finder, quello che era rimasto spariva.

Grazie a chiunque possa darmi una dritta, spero riusciate a capire più o meno quello che ho scritto e perdonatemi se non padroneggio il lessico, ma non è che ci capisca poi tanto, in realtà poca roba, uso da poco il Mac, sempre avuto Windows.Immagine

Perfortuna
Stato: Non connesso
Maccanico assiduo
Maccanico assiduo
Iscritto il: ven, 04 ago 2017 15:06
Messaggi: 211

Top

ciao, buongiorno, incominciamo a dire che non e' possibile che sia un virus come lo chiami tu, il sistema macOS per come strutturato non e' "infettabile", al massimo può' capitare qualche malware o simili.
Non e' che hai Filevault attivato ?
controlla cosi:Impostazioni-Sicurezza e privacy-Filevault

Avatar utente
Casp3r_Whit3ghost
Stato: Non connesso
Maccanico assiduo
Maccanico assiduo
Avatar utente
Iscritto il: gio, 04 giu 2020 11:08
Messaggi: 177
Località: Bologna

Top

Ciao Antonella e benvenuta sul forum iMaccanici.

Come già indicato dall'utente perfortuna in ambiente Mac esistono solo malware e adware e non veri e propri virus come per windows, a questo proposito qui sulla community è sempre stato sconsigliato l'uso di Antivirus.
L'unico "detector" attualmente valido si chiama Detect X, tutto il resto come malwarebytes o Clean My Mac è fuffa.

Mi spiace comunicarti che a quanto leggo tu abbia già collegato un disco esterno, permettimi dunque di scrivere che sei stata troppo frettolosa.
Ho paura che il tuo Mac sia infetto da Ransomware, specie se per ciascun file noti una strana estensione mai vista prima o soprattutto se ti è già capitato di vedere in monitor una schermata con una richiesta di riscatto.

Evita per il momento di connetterlo alle Reti Internet e a collegarci qualsiasi tipo di supporto removibile altrimenti il ransom passerà automaticamente oltre, infettando tutto il resto.

Natutralmente la mia, per il momento, è solo un'ipotesi. Aspetteremo che tu ci fornisca maggiori dettagli.
Buona domenica.
Il segreto della felicità sta nell'antico adagio "Diventa ciò che sei".
(ALAN WATTS)

Perfortuna
Stato: Non connesso
Maccanico assiduo
Maccanico assiduo
Iscritto il: ven, 04 ago 2017 15:06
Messaggi: 211

Top

Esiste una variante di Ransomware che si chiama EvilQuest e si può insediare in ogni sistema attraverso l'installazione di software pirata manomessi ad-hoc.
Quindi se l'utente Antonella1212 non ha istallato nessun software pirata manomesso e' improbabile che se lo sia beccata.
Nel tuo post hai specificato Antivirus, cosa hai istallato nello specifico? Mia curiosità' , anche perché' non esiste un antivirus vero per macOS e neanche ne ha bisogno.

Avatar utente
Hammarby
Stato: Non connesso
Unix Expert
Unix Expert
Avatar utente
Iscritto il: gio, 29 ott 2009 14:28
Messaggi: 5373
Località: Stockholm, SE

Top

I virus esistono per qualsiasi sistema operativo, un buon gestore riesce a tenerli fuori ma come diciamo da sempre il miglior antuvirus sta nella testa del possessore.
Se il disco di backup fosse pulito potresti semplicemente reinstallare da zero il sistema operativo e recuperare tutto con assistente migrazione.
Ognuno è come Dio lo ha fatto, ahimé...
...e spesso peggio.

Cervantes

Avatar utente
Alberto.G
Stato: Non connesso
Pro-Expert 
Pro-Expert 
Avatar utente
Iscritto il: dom, 22 gen 2017 20:34
Messaggi: 3148
Località: Fvg

Top

Ciao e buona domenica Antonella!
Prima cosa: scollega subito tutto ciò che hai collegato al tuo MacBook Air, compreso l’hard disk del backup.
Poi, come ti è stato suggerito scarica l’app DetectX Swift e così vediamo cosa ti sei preso.
Segui queste indicazioni.
Scarica l’app da qui (è gratis)
https://sqwarq.com/detectx/

Per primo verifica il risultato della finestra di DetectX Swift (quella dove c’è scritto STATUS:); se appare la scritta: “Search complete. No threats or problems found.” sei a posto, tutto è OK.
Se invece, come penso, sono indicate stringhe di file vuol dire che DetectX ha trovato la presenza di adware o malware.
Posta quindi il risultato della finestra SEARCH, facendo semplicemente uno screenshot della pagina, o eventualmente di più pagine se ce ne fossero tante, e poi inviarcelo o inviarceli come [ Allegati ] che trovi nella pagina che stai utilizzando per il tuo messaggio.

Invece, per postare correttamente il report PROFILE, come Codice [</>], devi
- cliccare su finestra PROFILE
- cliccare su simbolo (quadratino con la freccetta verso alto)
Schermata tasto Condividi.png
Schermata tasto Condividi.png (3.3 KiB) Visto 711 volte
- cliccare su opzione Sanitized (per non far vedere sul report i propri dati sensibili)
- cliccare su Copy report to clipboard
- chiudere quindi DetectX cliccando su cerchietto rosso oppure cliccando prima su DetectX Swift (in alto barra menu) e poi su (Quit/Esci)
- cliccare su simbolo [<>] che trovi nella barra menu appena sopra il riquadro del messaggio da scrivere
- poi cliccare su Modifica (barra del menu in alto) e poi su Incolla
- il report viene caricato
- poi scorri il report che è stato appena inserito e vai in fondo fino a trovare il Paragrafo "Running Processes”
- poi cancelli tutte le righe del report che vengono dopo il suddetto Paragrafo, fino alla fine, perché non servono.

Ti invio la parte iniziale del mio report PROFILE come esempio.

Codice: Seleziona tutto

Timestamp (10): Wed Jan 06 11:13:00 2021
DetectX Swift v1.0971

macOS: Version 10.16 (Build 20C69)
File System: apfs
Temp: The thermal state is within normal limits.

Boot time: Wed Jan 6 08:47:24 2021
Uptime:  2:26, 1 user

Spotlight status for /:
	Indexing enabled. 
System Integrity Protection status: enabled.
Gatekeeper status: enabled for App Store and identified developers.
FileVault is Off.

Internet:	Reachable


    Hardware Overview:

      Model Name: iMac
      Model Identifier: iMac16,2
      Processor Name: Quad-Core Intel Core i5
      Processor Speed: 3,1 GHz
      Number of Processors: 1
      Total Number of Cores: 4
      L2 Cache (per Core): 256 KB
      L3 Cache: 4 MB
      Memory: 8 GB
      System Firmware Version: 425.0.0.0.0
      SMC Version (system): 2.32f21
      Provisioning UDID: 6D932C3D-14D8-5B78-B3F8-C56386BEE1E3



  Sharing Preferences:

	File Sharing:  Off
	Screen Sharing:  Off
	Remote Management:  Off
	Back To My Mac:  Off
	Remote Login:  Off
	Remote Apple Events:  Off


3rd Party Kexts (loaded):



 $PATH:

PATH=/usr/bin:/bin:/usr/sbin:/sbin


/etc/paths:
	/usr/local/bin
	/usr/bin
	/bin
	/usr/sbin
	/sbin

/etc/paths.d/:

~/.bash_profile:
	
~/.bashrc:

~/.bash_login:

~/.profile:

~/.bash_logout:


PID	Status	Label
-	0	com.openssh.ssh-agent
-	0	com.microsoft.update.agent
-	0	com.sqwarq.DetectX-Swift.observer

«»EOF»«		

P.S.- L'immagine che volevi farci vedere non c'è: si vede la parola Immagine in calce a tutto, ma non si apre.
Prova a caricare l'immagine su imgur.com e poi a postare in calce al tuo messaggio il link che imgur.com ti da.
Oppure, se hai salvato l'immagine che ti è venuta fuori, puoi anche inviarla come [Allegati] che vedi sotto il riquadro del tuo messaggio.

iMac (Retina 4K, 21.5-inch, Late 2015) Mod.16,2 - Processore 3,1 GHz Intel Core i5 (i5-5675R) CPU 4-core
Memoria 8 GB 1867 MHz DDR3 - Scheda grafica Intel Iris Pro Graphics 6200 1536 MB
sistema presente: macOS MONTEREY versione 12.7.4 (21H1123) dal 08/03/2024 ore 09:29

Avatar utente
Casp3r_Whit3ghost
Stato: Non connesso
Maccanico assiduo
Maccanico assiduo
Avatar utente
Iscritto il: gio, 04 giu 2020 11:08
Messaggi: 177
Località: Bologna

Top

Hammarby ha scritto:
dom, 12 dic 2021 16:55
I virus esistono per qualsiasi sistema operativo, un buon gestore riesce a tenerli fuori ma come diciamo da sempre il miglior antuvirus sta nella testa del possessore.
Se il disco di backup fosse pulito potresti semplicemente reinstallare da zero il sistema operativo e recuperare tutto con assistente migrazione.
Felicissimo di risentirti, Hammarby! :)
Antonella1212 ha scritto:
dom, 12 dic 2021 13:49
è stato tipo criptato il mio hardware, non ho più accesso al desktop, documenti, download e cestino.
È come se avesse creato un alter ego vuoto...
Ci tengo a far luce un momento sull'attuale situazione globale ransomware perchè le varianti ad oggi sono indefinite e continueranno purtroppo a moltiplicarsi.
Le prime sono apparse nel 2013 e ad oggi le due più evolute e pericolose, dopo lo smantellamento di Revil da parte dell'FBI, si chiamano Conti e LockBit 2.0.
Conti in particolare in tempi recenti ha preso di mira l'Italia colpendo per due volte consecutive il Comune di Torino, la San Carlo e altre compagnie.

In questo caso però, sembrerebbe un ransom di ultima generazione, uno di quelli che oltre a cifrare percorsi e files, elimina in via diretta i collegamenti.
Uno fra tanti si chiama Ranscam.

Aspettiamo il risultato dello scan indicato da Alberto.G
Il segreto della felicità sta nell'antico adagio "Diventa ciò che sei".
(ALAN WATTS)

Perfortuna
Stato: Non connesso
Maccanico assiduo
Maccanico assiduo
Iscritto il: ven, 04 ago 2017 15:06
Messaggi: 211

Top

Hammarby ha scritto:
dom, 12 dic 2021 16:55
I virus esistono per qualsiasi sistema operativo,
Mi sono sempre chiesto questo, e all'epoca della mia iscrizione circa il 2017 lo chiesi proprio in un post in questo sito.Ricordo benissimo che si parlava di antivirus , per macOS , e dopo tante osservazioni, commenti e spiegazioni ,mi avete sempre detto che i virus per macOS non esistono , e al massimo sono presenti malware, e simili.Ricordo che c'era Faxus , per me un esperto non di poco conto, anzi , Lui ed anche tanti di voi ( non chiedermi nello specifico chi) , mi avete sempre detto, che non esistono virus per macOS , o e' cambiato qualcosa?
Ultima modifica di Perfortuna il dom, 12 dic 2021 17:46, modificato 1 volta in totale.

Avatar utente
Hammarby
Stato: Non connesso
Unix Expert
Unix Expert
Avatar utente
Iscritto il: gio, 29 ott 2009 14:28
Messaggi: 5373
Località: Stockholm, SE

Top

Perfortuna ha scritto:
dom, 12 dic 2021 17:39
Hammarby ha scritto:
dom, 12 dic 2021 16:55
I virus esistono per qualsiasi sistema operativo,
Mi sono sempre chiesto questo, e all'epoca della mia iscrizione circa il 2017 lo chiesi proprio in un post in questo sito.Mi avete sempre detto che i virus per macOS non esistono , e al massimo sono presenti malware, e simili.Ricordo che c'era Faxus , per me un esperto non di poco conto, anzi , Lui ed anche tanti di voi ( non chiedermi nello specifico chi) , mi avete sempre detto, che non esistono virus per macOS , o e' cambiato qualcosa?
Nel 2017 non esistevano ancora tante altre cose...
Ognuno è come Dio lo ha fatto, ahimé...
...e spesso peggio.

Cervantes

Perfortuna
Stato: Non connesso
Maccanico assiduo
Maccanico assiduo
Iscritto il: ven, 04 ago 2017 15:06
Messaggi: 211

Top

Non e' una risposta esaustiva. lo richiedo allora di nuovo specialmente ad Hammarby , esistono o no?
Anche perché' per me sarebbe una novità', a me non risulta e ribadisco che dalle vostre risposte, mi avete sempre detto di no.Il mio primo Mac lo comprai nel 2011, e dall'ora ho sempre cercato in rete la risposta a questa domanda.La risposta e' no.Poi se esistessero davvero com'e' che avete sempre detto che gli antivirus per macOS non esistono e sono anzi dannosi per il sistema?
Se possibile mi date una risposta esaustiva, comprovata, grazie.

Avatar utente
amoeba
Stato: Non connesso
Expert
Expert
Avatar utente
Iscritto il: dom, 23 lug 2017 09:55
Messaggi: 430

Top

la differenza tra un virus e un quasiuasi malware, è che il virus è in grado di replicarsi autonomamente. Come il virus del Covid-2019. In questo senso, non si trovano in natura "virus" per macOS. Ma poco ci manca. E' virale la diffusione di un malware, se tu utente utonto clicchi su "installa" a una porcheria sconosciuta.

Avatar utente
fragrua
Stato: Non connesso
Admin of my life
Admin of my life
Avatar utente
Iscritto il: sab, 08 ott 2005 07:00
Messaggi: 62862
Località: [k]ragnano

Top

Contatta:
amoeba ha scritto:
dom, 12 dic 2021 19:01
Come il virus del Covid-2019…
Aggiungo che spesso chi produce l'antivirus (nel campo informatico) è lo stesso che ha prodotto il virus! :twisted:
Gates è stato un precursore in questo senso.
La prima cosa su cui devi investire è il benessere del tuo corpo, l'unica cosa che ti porterai nella tomba.
Franz Grua (sarebbe fragrua)

In un mondo perfetto io sarei un essere inutile.
©2015 albertocchio

—> Uso corretto del Forum: https://goo.gl/9xOO0a

Immagine

Avatar utente
Hammarby
Stato: Non connesso
Unix Expert
Unix Expert
Avatar utente
Iscritto il: gio, 29 ott 2009 14:28
Messaggi: 5373
Località: Stockholm, SE

Top

amoeba ha scritto:
dom, 12 dic 2021 19:01
la differenza tra un virus e un quasiuasi malware, è che il virus è in grado di replicarsi autonomamente. Come il virus del Covid-2019. In questo senso, non si trovano in natura "virus" per macOS. Ma poco ci manca. E' virale la diffusione di un malware, se tu utente utonto clicchi su "installa" a una porcheria sconosciuta.
Ci sono virus per documenti office che lavorano indipendentemente dal sistema operativo.
Esiste un noto punto debole dei microprocessori intel che permette ad un'applicazione di prendere il controllo totale della macchina che non è masi stato sistemato su OSX.
Esistono punti deboli di BSD (il kernel su cui si basa OSX) che permettono l'attacco di virus, questi punti deboli nascono e muoiono più o meno ad ogni aggiornamento del kernel.
OSX non ha una sicurezza intrinseca, l'unico vantaggio di OSX è la diffusione decisamente meno estesa di windows, ragion per cui gli sviluppatori di virus non ci lavorano quanto lavorino per creare virus per windows.
Ed in ogni caso cliccare su "installa" o su qualsiasi link non sicuro è responsabilità di chi sta dietro alla tastiera.
Poco tempo fa fu proprio Faxus a gestire un thread perché uno di questi malware o come volete chiamarli era praticamente impossibile da rimuovere.

Ergo, in campana. OSX non vi può salvare dall'essere incoscienti.
Ognuno è come Dio lo ha fatto, ahimé...
...e spesso peggio.

Cervantes

Avatar utente
Alberto.G
Stato: Non connesso
Pro-Expert 
Pro-Expert 
Avatar utente
Iscritto il: dom, 22 gen 2017 20:34
Messaggi: 3148
Località: Fvg

Top

Hammarby ha scritto:
lun, 13 dic 2021 12:29
Ci sono virus per documenti office che lavorano indipendentemente dal sistema operativo.
Esiste un noto punto debole dei microprocessori intel che permette ad un'applicazione di prendere il controllo totale della macchina che non è masi stato sistemato su OSX.
Esistono punti deboli di BSD (il kernel su cui si basa OSX) che permettono l'attacco di virus, omissis...

Ergo, in campana. OSX non vi può salvare dall'essere incoscienti.
Sono d’accordo!

iMac (Retina 4K, 21.5-inch, Late 2015) Mod.16,2 - Processore 3,1 GHz Intel Core i5 (i5-5675R) CPU 4-core
Memoria 8 GB 1867 MHz DDR3 - Scheda grafica Intel Iris Pro Graphics 6200 1536 MB
sistema presente: macOS MONTEREY versione 12.7.4 (21H1123) dal 08/03/2024 ore 09:29

Avatar utente
fragrua
Stato: Non connesso
Admin of my life
Admin of my life
Avatar utente
Iscritto il: sab, 08 ott 2005 07:00
Messaggi: 62862
Località: [k]ragnano

Top

Contatta:
Esiste Mac App Store apposta, ma se uno vuole può ridurre le protezioni del Mac e installare qualsiasi cosa dannosa, anche se gli danno un nome tipo "programma craccato che stavi cercando su google".

È chiaro se le istruzioni in quel programma sono distruttive non è colpa del Mac, ma di chi l'ha autorizzato ed eseguito.
Tuttavia questi utenti è meglio perderli che trovarli. :-D
La prima cosa su cui devi investire è il benessere del tuo corpo, l'unica cosa che ti porterai nella tomba.
Franz Grua (sarebbe fragrua)

In un mondo perfetto io sarei un essere inutile.
©2015 albertocchio

—> Uso corretto del Forum: https://goo.gl/9xOO0a

Immagine

Rispondi

Torna a “Software”

Chi c’è in linea

Visitano il forum: Ahrefs [Bot] e 42 ospiti