Incident response su macOS iOS

Mac OS X e le sue Applicazioni

Moderatore: ModiMaccanici

trigg3r
Stato: Non connesso
Nuovo Maccanico
Nuovo Maccanico
Iscritto il: lun, 04 lug 2022 10:04
Messaggi: 2

Top

Ciao a tutti. In uno dei PC della rete ho beccato un maleware che si diverte a raccattare dati bancari oltre ad implementare, come bonus, funzionalità di ransomware ...

Non avendo alcun sistema di protezione e dato che la prima cosa che fanno questi signori sono i cosiddetti "movimenti laterali", sto facendo il giro di tutti i PC avviandoli da USB e scansionando il disco. In caso di infezione formatto e reinstallo. Ho provato a fare lo stesso con il Macbook ma nessuno dei programmi che ho provato (ESET SysRescue, Kaspersky Rescue Disk, Panda Cloud Cleaner Rescue ISO) mi riconosce il disco del MAC.

Voi come procedete quando dovete bonificare un MAC? Mi potete suggerire il metodo corretto per fare una scansione anti-maleware?

Grazie in anticipo!

PS: nel mondo MAC quali sono i migliori software per creare un'immagine del disco (i corrispettivi di Acronis True Image, Clonezilla nel modo PC, per intenderci)

Avatar utente
Kernel Panic
Stato: Non connesso
Software Expert Gold
Software Expert Gold
Avatar utente
Iscritto il: sab, 08 gen 2011 14:03
Messaggi: 31319
Località: Sicilia

Top

trigg3r ha scritto:
lun, 04 lug 2022 10:43
..... PS: nel mondo MAC quali sono i migliori software per creare un'immagine del disco (i corrispettivi di Acronis True Image, Clonezilla nel modo PC, per intenderci)
Se non ricordo male l'immagine del volume di avvio, puoi farla anche con Utility Disco, oppure con un software di terze parti non gratuito ma usabile gratuitamente per trenta giorni come Carbon Copy Cloner, che trovi qui >>> https://bombich.com

Avatar utente
paolinoweb
Stato: Non connesso
Expert
Expert
Avatar utente
Iscritto il: gio, 19 nov 2020 21:40
Messaggi: 3771
Località: Genova

Top

Stasera io e kernel panic che saluto con piacere, siamo iperattivi !
puoi fare immagine anche con Superduper! https://www.shirt-pocket.com/SuperDuper ... ption.html
sempre a pagamento ma un mese di prova c'è anche qui.

Per ripulire Mac da malware

1 - DetectX swift. https://sqwarq.com/detectx/

2- Malwarebytes https://it.malwarebytes.com/mwb-download/

ci sono poi blockblock, santa che protegge in background, blockblock bisogna un attimo conoscere cosa far passare o meno

vai con i primi due
Macbook Air 2020 M1
8 GB Ram 256 GB SSD

iPhone SE 2° gen 2020 64 GB Red

Apple Tv, 3° gen 2012

Non provo rammarico per quello che sono stato ma per quello che non potrò più essere.

trigg3r
Stato: Non connesso
Nuovo Maccanico
Nuovo Maccanico
Iscritto il: lun, 04 lug 2022 10:04
Messaggi: 2

Top

Grazie ad entrambi! Non esiste nulla che permette fare la scansione del computer avviando da USB? (per beccare anche eventuali bootkit tipo Thunderstrike)

Avatar utente
paolinoweb
Stato: Non connesso
Expert
Expert
Avatar utente
Iscritto il: gio, 19 nov 2020 21:40
Messaggi: 3771
Località: Genova

Top

Potrebbe esistere qualcosa, ma è decisamente inutile. se prendi col mac prendi anche tanti malware, ma altro no.
malware che togli con i due programmi indicati.
Macbook Air 2020 M1
8 GB Ram 256 GB SSD

iPhone SE 2° gen 2020 64 GB Red

Apple Tv, 3° gen 2012

Non provo rammarico per quello che sono stato ma per quello che non potrò più essere.

Rispondi

Torna a “Software”

Chi c’è in linea

Visitano il forum: Ahrefs [Bot], Google [Bot] e 2 ospiti