Seite mac-update.com phishing Dateien aus Cache entfernen

Mitteilungen von der Phishing website "mac-uptodate.com" wie "Identitydiebstahl: Daten im Darknet von macuptodate.com" habe ich über "Safari > Einstellungen > Websites > Mitteilungen" abschalten können. Ferner habe ich den Safari Verlauf gelöscht und das Macbook Pro neugestartet. Im Cache scheinen aber dennoch die ursächlichen Dateien zu verbleiben. Zumindest erkennt EtreCheckPro nach wie die Phishing-Notifications. Wie kann ich diese ursächlichen Dateien von "mac-uptodate.com" endgültig entfernen.

MacBook Pro 16″, macOS 12.7

Gepostet am 06. Juli 2024 06:26

Antworten
9 Antworten

06. Juli 2024 14:13 als Antwort auf Schorsch111

Guten Abend Schorsch111,


um alle Spuren der Phishing-Website "mac-uptodate.com" von deinem MacBook Pro zu entfernen, solltest du zuerst den Safari-Cache und die Cookies löschen. Entferne alle Einträge von "mac-uptodate.com".


Verwende insbesondere das Terminal, um systemweite Caches zu leeren, indem du die Befehle sudo rm -rf /Library/Caches/* und sudo rm -rf ~/Library/Caches/* eingibst. Das du hierbei das Passwort blind eingibst, sowie mit Enter bestätigst, dürfte bekannt sein.


Führe als Nächstes einen vollständigen Scan mit Malwarebytes durch und entferne alle gefundenen Bedrohungen.


Überprüfe auch die Startobjekte unter Systemeinstellungen > Benutzer & Gruppen und entferne verdächtige Programme.


Führe EtreCheckPro, wie bereits von Netcracker empfohlen, im Festplattenvollzugriff aus, um detaillierte Berichte über mögliche Probleme zu erhalten und befolge deren Anweisungen.


Schließlich, überprüfe Safari-Erweiterungen und entferne alle unbekannten oder verdächtigen.


Beste Grüße & viel Erfolg!


○ Apple Support ○ Hotline: Tel.: 0800 6645 451 (DE) ○ 0800 220325 (AT) ○ 0800 00 1853 (CH) ○ 

07. Juli 2024 04:14 als Antwort auf Schorsch111

Hallo Schorsch111,


um die nicht funktionierenden sudo-Befehle zur Cache-Löschung zu beheben, musst du vorübergehend die System Integrity Protection (SIP) deaktivieren.


Dazu startest du dein MacBook im Wiederherstellungsmodus (Neustart und dabei die Tasten Cmd + R gedrückt halten) neu, öffnest das Terminal und gibst den Befehl csrutil disable ein. Nach einem Neustart führst du die gewünschten sudo-Befehle zur Cache-Löschung aus. Anschließend aktivierst du SIP wieder, indem du erneut im Wiederherstellungsmodus den Befehl csrutil enable eingibst und den Mac neu startest.


Die Benachrichtigungen, die du siehst, dürften alte Einträge aus einem Cache oder einer früheren Sitzung sein, auch erkennbar an dem Datum, welche du direkt in EtreCheck via Finder löschen kannst. 


Beste Grüße & viel Erfolg!

07. Juli 2024 10:56 als Antwort auf Schorsch111

Hallo Schorsch111


bitte nutze für diesen Vorgang, wenn bereits der Zugang zum Terminal erschwert ist, unbedingt die Unterstützung durch einen Apple Mitarbeiter / den Apple Support. Diese Schritte erfordern einen vorsichtigen Umgang, da die Deaktivierung von SIP das System ungeschützt macht. Stelle sicher, dass du SIP nach der Ausführung der Befehle wieder aktivierst.


Beste Grüße & viel Erfolg!


○ Apple Support ○ Hotline: Tel.: 0800 6645 451 (DE) ○ 0800 220325 (AT) ○ 0800 00 1853 (CH) ○ 

07. Juli 2024 01:08 als Antwort auf PreCognition

Guten Morgen Precognition,


  1. Ich habe den Safari Verlauf und Cookies komplett gelöscht und den Safari Cache geleert
  2. Die sudo Befehle im Terminal wurden alle mit "Operation not permitted" beantwortet
  3. Ich habe mit der Testversion von Malwarebytes einen Scan durchgeführt und es wurden keine Probleme erkannt (100% Schutz Score)
  4. Der nachfolgende EtreCheck Pro zeigte immer noch die Notifications von "Mac-Uptodate.com" an (siehe Anhang). Ist das "Schnee von gestern"?


Beste Grüße

07. Juli 2024 09:26 als Antwort auf PreCognition

Hallo PreCognition,


viele Dank für Deine schnellen Hilfestellungen. Zwei Fragen:

  1. Wie kann ich nach Neustart im Wiederherstellungsmodus das Terminal öffnen? Ich scheine nur 4 Optionen ohne Terminal zu haben.
  2. Wie kann ich direkt in EtreCheck via Finder die alten Benachrichtigungen löschen? Ich sehe über den 2 Malware Benachrichtigungen das Safari-Icon, nicht aber das Finder-Icon

Danke für Deine Geduld,

Beste Grüße

Dieser Thread wurde vom System oder dem Community-Team geschlossen. Du kannst alle Beiträge positiv bewerten, die du hilfreich findest, oder in der Community nach weiteren Antworten suchen.

Seite mac-update.com phishing Dateien aus Cache entfernen

Willkommen in der Apple Support Community
Ein Forum, in dem Apple-Kunden sich gegenseitig mit ihren Produkten helfen. Melde dich mit deinem Apple Account an, um Mitglied zu werden.