„EvilOSX“ wird es Zeit für ein AV Programm?!

  • Hey,


    ich habe da gerade was bei Github gefunden...
    Früher dachte ich immer das es RAT (Remote Administration Tool) nur für Windows gibt, aber der folgende Link hat mich stutzig gemacht: https://github.com/Marten4n6/EvilOSX


    Wie seht ihr das ganze?


    Grüße,
    alex

    Liebe Grüße, alex


     Mac mini Late 2020 – M1 – 16GB RAM – 256GB SSD

     MacBook Pro 15” Late 2015 – i7 4980HQ – 16GB RAM – 256GB SSD

     MacBook Pro 13” Late 2014 – i5 4278U – 8GB RAM – 120GB SSD

    iPhone 13 – iPhone 8 Plus – iPad Pro 12,9" – AirPods 1. Gen – AirPods Pro – Apple Watch S5 44mm




  • In Bezug auf die ggf. damit aufdeckbaren Sicherheitslücken ist das natürlich ein gutes Tool, auf der anderen Seite ist es wie bei allen anderen Sachen.
    Das Ganze ist mit Vorsicht zu geniessen, da sehr mächtig und leicht zu missbrauchen.

    Gruß
    Al6042

    Keine Unterstützung per PN oder Pinnwand... Eure Anfragen gehören ins Forum, nicht in mein Postfach!

  • Ich habe gerade das hier testweise im Betrieb: https://www.objective-see.com/products/blockblock.html


    Was haltet Ihr davon? Sollte zumindest einige Versuche aufdecken, Software aller Art ("gut" wie auch "böse") persistent zu installieren.

    Einmal editiert, zuletzt von Frankiee ()

  • Klingt nach einem guten Plan.

    Gruß
    Al6042

    Keine Unterstützung per PN oder Pinnwand... Eure Anfragen gehören ins Forum, nicht in mein Postfach!

  • Zumindest "meckert" das Tool auch bei normalen Installationen, scheitn also zu tun, was es vorgibt zu tun. Der Betreiber der Site (Patrick Wardle) ist auch ein relativ bekannter Sicherheitsexperte, der schon auch die eine oder andere macOS Lücke aufgedeckt hat.


    Also ich denke das taugt durchaus was, und ich werde es mal aktiv lassen. Natürlich ist bei so Dingen auch Little Snitch potentiell nützlich, was ja ebenfalls "verdächtige" Aktivitäten anzeigen kann (aber auch dazu führen kann, dass Dinge nicht wie gewünscht funktionieren).

  • Community Bot

    Hat das Label Erledigt hinzugefügt