Mac Terminal verdachte actie

Pagina: 1
Acties:

Onderwerpen

Vraag


  • Siegfriedo
  • Registratie: April 2026
  • Laatst online: 12-04 20:22
Toen ik zocht naar een gratis alternatief om NTSF schijven te bewerken via een Mac
kwam ik volgende wegsite tegen:

https://ntfs-devmac.craft.me/guide?gad_source=1

Hier beweert men Mac OS NTSF bestanden standaard zou kunnen bewerken via een bewerking in de terminal.
Ik kopieerde het script en gaf deze in via terminal maar merkte meteen dat er in de terminal een download plaatsvond en gevolgd door een vreemde banner die vroeg naar mijn wachtwoord.

Snel even in chat GPT het script ingegeven en kreeg de melding dat dit heel verdacht is
vooral de Base64 ecoded string, er zou een ongebekend script van een onbekend IP adres worden ingelezen en een tool downloaden..

Ik kreeg een waslijst tips van chat gpt die ik kon uitvoeren in de terminal maar telkens geen resultaat.
Uiteindelijke kreeg ik toch de tip om een clean install te doen voor de zekerheid.

Heb 2 malware scanners geinstalleerd, Malwarebytes en Avanst en beiden vonden niets.
Ik ben niet helemaal overtuigd vanwege de download en de vreemde banner.

Iemand die hier iets van kent en kan zeggen wat dit kan zijn?

Bedankt alvast

Siegfried

Alle reacties


  • jeroen3
  • Registratie: Mei 2010
  • Laatst online: 21:05
Uh ja dat script download dus een executable en voert dat uit.

Waarschijnlijk in een elevated prompt.

Erg dom. Niet meer doen.
https://www.virustotal.co...hMWEwZWY6MTc3NjAxODc2NQ==

Lijkt op een infostealer, verander op andere hardware je wachtwoorden en zorg voor 2fa.