C'è un malware sul mio Mac?

6

Quindi, è appena successo qualcosa di divertente.

Ho il mio mac (personale) collegato alla rete aziendale cablata e ho da diversi mesi. Oggi, un paio di ragazzi dell'IT sono usciti di corsa dicendo che stavano vedendo una minaccia di malware da un computer cablato alla rete che corrispondeva al nome del dispositivo del mio computer. Giusto, diamo un'occhiata, ho detto.

Ecco dove sono confuso ...

  1. Gli indirizzi MAC (la loro minaccia segnalata e il mio computer) non corrispondevano.
  2. Il malware che stavano vedendo è win.trojan netwiredrc variant keepalive1
  3. Ho eseguito malware-bytes per Mac e non ho trovato nulla
  4. Eseguo costantemente l'antivirus AVG per cercare di evitare cose come questa

Le mie domande sono:

  1. Questo Trojan ha effetto anche sui Mac?
  2. Quando hanno detto di aver visto il report, stavo eseguendo un'istanza Citrix per un'applicazione ospitata anche dalla mia organizzazione (lo stesso gruppo IT). Questa macchina virtuale potrebbe avere il suddetto trojan? In tal caso, spiegherebbe perché gli indirizzi MAC non corrispondevano, ma si presentava ancora come nome del mio computer?
  3. È un falso positivo? In tal caso, in che modo convinco il reparto IT in modo che mi consentano di collegarmi di nuovo alla rete cablata?

Grazie in anticipo.

AGGIORNAMENTO (9/11/18): È trascorso più di un anno e questo problema si è ripresentato con lo stesso risultato. Scansione AVG senza problemi, scansione dei byte malware senza problemi. Lo stesso trojan identificato.

Qualcuno può dirmi i segreti di come questi trojan sono identificati su uno scanner di rete? In altre parole, sono alla ricerca di particolari pacchetti di informazioni che vengono trasmessi o modelli di attività.

    
posta Ryan 05.06.2017 - 21:17
fonte

1 risposta

3

Eviterei di usare la macchina virtuale di Windows fino a quando non avessi indagato ulteriormente - una nuova installazione di Windows potrebbe essere giustificata. Per quanto riguarda macOS che riceve un virus Windows è improbabile a meno che non si usi uno strumento come Wine. Avrei eseguito una scansione anti-virus sia su MacOS che su Windows VM. È importante che tu comunichi con il personale IT e che il problema venga risolto. Vengono assunti lì per aiutarti - lavora con loro per risolvere il problema e la rete può essere ripristinata.

    
risposta data 06.04.2018 - 17:51
fonte

Leggi altre domande sui tag