Moi,
Tein emävirheen kaikkien taiteensääntöjen vastaisesti, jotka pitäisi olla itsellänikin jo selkärangassa. Tarina alkaa kirpparilta josta löysin "kämmen" videokameran. Ajattelin että tuossahan olisi kiva laite muksuille jotka tykkää kuvata kännykällä.
No siinä sitten kotosalla kuvailemaan ja usbilla varustettu kamera kiinni koneeseen, että päästää katselemaan. Goolettelemalla huomasin, että kameran mukana tulee kätevä editointisoftakin - jippii (tähän asti)
Klikkasin asennuskuvaketta ja syötin tietysti käyttäjän salasanankin kun asennus sitä vaatii Jippii - tässäkään vaiheessa ei mitkään varoituskellot soineet. Asennus kuitenkin jämähti jossain vaiheessa. Siinä sitten odottelemaan ja siirtsin videoklipit iPhotoon odotellessa.
Kun asennus ei ottanut sujuakseen unohdin koko kameran appsin. Siinä sitten katseltiin videoita ja plugasin kameran irti.
Muutaman minuutin päästä alkoi tapahtua kummia. Kone alkoi tekemään "omiaan". Uusia ikkunoita availtiin ja hiiri matkusteli ihan itsestään. Yritettiin syöttää jotain salasanaa johonkin? En ehtinyt nähdä mitä koneella tehtiin, kun paniikki iski ja laitoin koneen kiinni, hypin mokkulankin sammuksiin.
Eli koneessa on nyt todennäköisesti RAT troijalainen. En tiedä kauan hyökääjällä oli aikaa toimia? Nyttemmin kone on ollut poissa verkosta.
http://www.pcmag.com/article2/0,2817,2456683,00.asp
Onko kone verkonpaino tavaraa jos tuo on firmwaressa? Vai pääseekö tuollaisesti jotenkin eroon?
iMacissa RAT Malware?
Täällä voit kysyä mistä tahansa Mac-ongelmasta, jos et löydä vastausta muualta.
10 viestiä
• Sivu 1/1
-
- Viestit: 43
- Liittynyt: 30.3.2006 klo 9.11
- Paikkakunta: Parainen
iMacissa RAT Malware?
Viesti Kirjoittaja wintertribe »
-
- Viestit: 179
- Liittynyt: 22.6.2010 klo 13.18
Re: iMacissa RAT Malware?
Viesti Kirjoittaja -Mage- »
Voi olla että ainoa 100% varma tapa on tyhjentää koneen kovalevy (onhan varmuuskopiot kunnossa?).
Kuitenkin aina voi kokeilla esim:
https://www.malwarebytes.org/antimalware/mac/
sekä
https://www.sophos.com/en-us/products/f ... ition.aspx
Lataa ohjelmat toisella koneella vaikka USB tikulle.
Nyt kuitenkin tärkeintä että konetta ei laiteta verkkoon ja että vaihdat kaikki salasanat kaikista palveluista joita olet koneella käyttänyt. Jos jossain on sama tai lähes sama salasana kuin jollain palvelulla jota olet koneelta käyttänyt niin sekin vaihtoon.
Jos tämä olisi osunut omalle kohdalle niin ylikirjoittaisin koko levyn ja asentaisin kaiken uusiksi, aikaa vievää mutta ainakin saisi jonkinlaisen mielenrauhan.
E: linkki sophos antivirukseen ja muutaman typon korjaus
Kuitenkin aina voi kokeilla esim:
https://www.malwarebytes.org/antimalware/mac/
sekä
https://www.sophos.com/en-us/products/f ... ition.aspx
Lataa ohjelmat toisella koneella vaikka USB tikulle.
Nyt kuitenkin tärkeintä että konetta ei laiteta verkkoon ja että vaihdat kaikki salasanat kaikista palveluista joita olet koneella käyttänyt. Jos jossain on sama tai lähes sama salasana kuin jollain palvelulla jota olet koneelta käyttänyt niin sekin vaihtoon.
Jos tämä olisi osunut omalle kohdalle niin ylikirjoittaisin koko levyn ja asentaisin kaiken uusiksi, aikaa vievää mutta ainakin saisi jonkinlaisen mielenrauhan.
E: linkki sophos antivirukseen ja muutaman typon korjaus
Viimeksi muokannut -Mage-, 22.10.2015 klo 13.06. Yhteensä muokattu 1 kertaa.
Mac Pro 4.1 | MacBook Air 1.1 | MacBookAir 6,2 | iPhone 6S | iPad mini 2 gen | iPadAir | Apple TV
-
- Viestit: 43
- Liittynyt: 30.3.2006 klo 9.11
- Paikkakunta: Parainen
Re: iMacissa RAT Malware?
Viesti Kirjoittaja wintertribe »
Sitä vähän pelkäsinkin. Kova homma edessä, eikä olisi aikaakaan, no tyhmyydestä sakotetaan 
Riittääkö OSX Recovery https://support.apple.com/en-us/HT201314
Enpä ole ennen juurikaan joutunut tyhjentämään/ uudelleenasentamaan maccia aikaisemmin.
Lisäksi mulla oli vielä ulkoinen kovis TimeMachine backupilla. Ehti tietenkin ajaa backupit ennenkuin tajusin nykäistä senkin irti
Tosin ei ota backuppeja systemistä. Pitääkö sekin nyt jyrätä?
Onko fixuinta nyt ostaa tuore kovis ja ottaa manuaalisesti sinne backupit tiedostoista, kun käyttis on uudelleen asennettu?

Riittääkö OSX Recovery https://support.apple.com/en-us/HT201314
Enpä ole ennen juurikaan joutunut tyhjentämään/ uudelleenasentamaan maccia aikaisemmin.
Lisäksi mulla oli vielä ulkoinen kovis TimeMachine backupilla. Ehti tietenkin ajaa backupit ennenkuin tajusin nykäistä senkin irti

Onko fixuinta nyt ostaa tuore kovis ja ottaa manuaalisesti sinne backupit tiedostoista, kun käyttis on uudelleen asennettu?
-
- Viestit: 3080
- Liittynyt: 15.1.2008 klo 11.04
- Paikkakunta: Juuka
Re: iMacissa RAT Malware?
Viesti Kirjoittaja Machist »
Vähän kiinnostaisi minkä valmistajan laite ja minkä näkönen se on?
Oliko höystetty ohjelma levyllä vai missä?
Oliko höystetty ohjelma levyllä vai missä?
-
- Viestit: 43
- Liittynyt: 30.3.2006 klo 9.11
- Paikkakunta: Parainen
Re: iMacissa RAT Malware?
Viesti Kirjoittaja wintertribe »
Kyse on Flip UltraHD kamerasta. Cisco Systems 2009.
https://en.wikipedia.org/wiki/Flip_Video
Sisäänrakennettu usb liitin, jossa ohjelma oli (PC ja Mac versio)
http://www.amazon.com/Flip-UltraHD-Vide ... B0040702HA
Tämä ohjelma jonka yritin asentaa
http://macdownload.informer.com/flipshare/
Joku kehoitti tekemään rikosilmoituksen? Voi olla ettei kyseisen pöydän myyjällä ole tietoa malwaresta. Tai sitten laite on "istutettu" randomisti jonkun pöydälle? Oli kyllä epäilyttävän halpa (8€). Vieressä lojui loppuunkulahtanut digikamera vuodelta 1 ja 2 hintaan 10€, joten hinta ihmetytti jo tuossa vaiheessa.
https://en.wikipedia.org/wiki/Flip_Video
Sisäänrakennettu usb liitin, jossa ohjelma oli (PC ja Mac versio)
http://www.amazon.com/Flip-UltraHD-Vide ... B0040702HA
Tämä ohjelma jonka yritin asentaa
http://macdownload.informer.com/flipshare/
Joku kehoitti tekemään rikosilmoituksen? Voi olla ettei kyseisen pöydän myyjällä ole tietoa malwaresta. Tai sitten laite on "istutettu" randomisti jonkun pöydälle? Oli kyllä epäilyttävän halpa (8€). Vieressä lojui loppuunkulahtanut digikamera vuodelta 1 ja 2 hintaan 10€, joten hinta ihmetytti jo tuossa vaiheessa.
Viimeksi muokannut wintertribe, 23.10.2015 klo 8.03. Yhteensä muokattu 1 kertaa.
-
- Viestit: 179
- Liittynyt: 22.6.2010 klo 13.18
Re: iMacissa RAT Malware?
Viesti Kirjoittaja -Mage- »
Varmaan riittää jos vetää levyn tyhjäksi ja asentaa Internet Recoveryllä uusiksi:wintertribe kirjoitti:Sitä vähän pelkäsinkin. Kova homma edessä, eikä olisi aikaakaan, no tyhmyydestä sakotetaan
Riittääkö OSX Recovery https://support.apple.com/en-us/HT201314
Enpä ole ennen juurikaan joutunut tyhjentämään/ uudelleenasentamaan maccia aikaisemmin.
Lisäksi mulla oli vielä ulkoinen kovis TimeMachine backupilla. Ehti tietenkin ajaa backupit ennenkuin tajusin nykäistä senkin irtiTosin ei ota backuppeja systemistä. Pitääkö sekin nyt jyrätä?
Onko fixuinta nyt ostaa tuore kovis ja ottaa manuaalisesti sinne backupit tiedostoista, kun käyttis on uudelleen asennettu?
http://macmint.com/how-to-perform-a-cle ... -recovery/
Levyn tyjennys yhdellä ylikirjoituksella (tämä kestää sitten levystä riippuen yleensä tunteja):
http://www.howtogeek.com/179284/how-to- ... -your-mac/
Toi TimeMachinestä palautus onkin sitten vähän eri juttu, varmaan voi palauttaa mutta itse en ehkä automaattista palautusta laittaisi vaan TimeMachinesta käsin kopioimalla kaiken mitä tarvitsee.
Mac Pro 4.1 | MacBook Air 1.1 | MacBookAir 6,2 | iPhone 6S | iPad mini 2 gen | iPadAir | Apple TV
-
- Viestit: 43
- Liittynyt: 30.3.2006 klo 9.11
- Paikkakunta: Parainen
Re: iMacissa RAT Malware?
Viesti Kirjoittaja wintertribe »
Kiitos paljon neuvoista! Tässä olisi tietysti oiva tilaisuus päivittää konetta SSD levyllä.
![Hymy [:)]](./images/smilies/icon_smile.gif)
Miten tämä onnistuu jos ei uskalla laittaa konetta verkkoonVarmaan riittää jos vetää levyn tyhjäksi ja asentaa Internet Recoveryllä uusiksi:
![Hymy [:)]](./images/smilies/icon_smile.gif)
-
- Viestit: 179
- Liittynyt: 22.6.2010 klo 13.18
Re: iMacissa RAT Malware?
Viesti Kirjoittaja -Mage- »
Yhdistät verkkoon levyn tyhjennyksen jälkeen
Eli ensin tyhjennät levyn ja sen jälkeen bootti -> command +R -> internet recovery
![Iso hymy [:D]](./images/smilies/icon_biggrin.gif)
Eli ensin tyhjennät levyn ja sen jälkeen bootti -> command +R -> internet recovery
Mac Pro 4.1 | MacBook Air 1.1 | MacBookAir 6,2 | iPhone 6S | iPad mini 2 gen | iPadAir | Apple TV
-
- Viestit: 43
- Liittynyt: 30.3.2006 klo 9.11
- Paikkakunta: Parainen
Re: iMacissa RAT Malware?
Viesti Kirjoittaja wintertribe »
Tämä on nyt varmaan tyhmä kysymys, mutta jos tyhjennän levyn ensin, niin eikö kone ole sen jälkeen täysin "tabula rasa". Miten yhdistän nettiin? Lisäksi olen vielä mokkulan varassa?
-
- Ylläpitäjä
- Viestit: 13149
- Liittynyt: 29.6.2006 klo 11.16
- Paikkakunta: Helsinki
Re: iMacissa RAT Malware?
Viesti Kirjoittaja egoste »
Ei onnistu jos mokkula on suoraan koneessa, tarvitset Wifi tai lanka yhteyden.
10 viestiä
• Sivu 1/1
Palaa sivulle “Ongelmia Macin kanssa?”
Hyppää
- Yleiset aiheet
- ↳ Ajankohtaista Apple-maailmasta
- ↳ Käyttöjärjestelmät
- ↳ Ohjelmat
- ↳ Yleiskeskustelu
- Mac ja oheislaitteet
- ↳ Yleiskeskustelu laitteista
- ↳ MacBook, MacBook Pro ja MacBook Air
- ↳ iMac
- ↳ Mac mini
- ↳ Mac Pro ja Mac Studio
- ↳ Ongelmia Macin kanssa?
- iPhone, iPad ja Apple Watch
- ↳ iPhone-, iPad- ja Apple Watch -laitekeskustelu
- ↳ iPhone-, iPad- ja Apple Watch -ohjelmat sekä iOS
- ↳ Ongelmia iPhonen, iPadin tai Apple Watchin kanssa?
- Huviksi ja hyödyksi
- ↳ Off-topic
- ↳ Kuva ja graafinen suunnittelu
- ↳ Audio ja musiikki
- ↳ Video, televisio ja elokuvat
- ↳ Pelit ja pelaaminen
- ↳ Ohjelmointi, skriptit ja palvelimet
- ↳ Tietoturva ja varmuuskopiointi
- ↳ Verkot, mobiilidata ja muut puhelimet
- ↳ Retronurkka
- ↳ Foorumin ylläpito
- Kauppapaikka
- ↳ Myydään Mac
- ↳ Myydään iPhone, iPad ja iPod
- ↳ Myydään muut Applen tuotteet
- ↳ Myydään muuta tietotekniikkaa
- ↳ Ostetaan Mac
- ↳ Ostetaan iPhone, iPad ja iPod
- ↳ Ostetaan muut Applen tuotteet
- ↳ Ostetaan muuta tietotekniikkaa
- ↳ Vaihdetaan, annetaan, työtä haetaan ja tarjotaan
- ↳ Kauppapaikan keskustelu ja hintavinkit