home.social

#cleanmymac — Public Fediverse posts

Live and recent posts from across the Fediverse tagged #cleanmymac, aggregated by home.social.

fetched live
  1. Das hier sind alle daran beteiligten Files:

    Aktive Persistenz

    ~/Library/Application Support/0d56b323454449ba67b02b8a7defdb80/0d56b323454449ba67b02b8a7defdb80.js
    ~/LaunchAgents/0d56b323454449ba67b02b8a7defdb80.plist

    Ursprünglicher Installer (bei mir nicht mehr vorhanden)

    /Volumes/AppleLake/Drag into Terminal.xyz

    Hier findet ihr den de-obfuscated JavaScript Code:

    gist.github.com/phranck/8910c7

    #macOS #Backdoor #CleanMyMac #Codex #macOS #Malware #DigitStealer #Infosec #Cybersecurity

  2. Holy... ich habe mir einen so genannten #macOS JXA #Backdoor Loader eingefangen. Gemeldet hat es vorhin #CleanMyMac. Ich hab es mal von #Codex analysieren lassen, und es hat mir den Verdacht bestätigt und einen Report erstellt.

    Warnung: DigitStealer über die gefälschte „AppleLake“-App

    Was ist es?

    Der untersuchte JavaScript-Code ist eine persistente macOS-Backdoor aus der Malware-Familie DigitStealer. Er läuft als JavaScript for Automation (JXA) über osascript und ist stark verschleiert, damit Sicherheitsprogramme und Analysten ihn schwerer erkennen.

    Eine konkrete Person oder Gruppe ist bislang nicht belastbar identifiziert. Jamf Threat Labs schreibt ausdrücklich, dass die Attribution dieser Variante unklar ist. Der Entwickler der echten DynamicLake-App hat damit nichts zu tun. Seine Software und Marke werden lediglich imitiert.

    Was macht es?

    Die untersuchte Datei ist vor allem die dauerhafte Fernsteuerung des Angriffs:

    • Sie ermittelt die Hardware-UUID des Macs und verwendet deren MD5-Hash als Gerätekennung.
    • Sie kontaktiert alle 60 Sekunden fixyourallergywithus[.]com/api/poll.
    • Sie verarbeitet Proof-of-Work-Aufgaben und Zugriffstoken des Servers.
    • Sie lädt beliebige weitere Befehle oder Payloads nach.
    • Diese werden unsichtbar als Bash, AppleScript oder JXA ausgeführt.
    • Ein LaunchAgent startet die Backdoor bei jeder Anmeldung erneut und hält sie dauerhaft aktiv.

    Die übrigen Stufen von DigitStealer stehlen laut Jamf unter anderem Browserdaten, Cookies, Passwörter, Keychain-Daten, Telegram-Sitzungen, Dokumente und Daten von Kryptowährungs-Wallets. Der hier untersuchte Code sorgt anschließend für dauerhaften Fernzugriff.

    Wo kommt es her?

    Die lokale Forensik ergab eine lückenlose Infektionskette vom 7. Februar 2026:

    1. Ein YouTube-Video bewarb „Apple Lake“ als Dynamic-Island-App für macOS.
    2. Der Link führte zu applake[.]app.
    3. Von dort wurde AppleLake.dmg über Dropbox geladen.
    4. Das Image forderte dazu auf, Drag into Terminal.xyz im Terminal auszuführen.
    5. In genau derselben Sekunde wurden die JXA-Backdoor und ein LaunchAgent unter zufällig wirkenden Namen installiert.

    Diese Verteilung ist kein Einzelfall. Eine Analyse der AppleLake-Kampagne verbindet applake.app, YouTube-Werbung und AppleLake.dmg direkt mit DigitStealer. Ein öffentliches AppleLake.dmg-Sample bei MalwareBazaar bestätigt die Malware-Verteilung unter diesem Namen. Auch die verwendete C2-Domain taucht in einer öffentlichen Falcon-Sandbox-Analyse auf.

    Wie hängt alles zusammen?

    YouTube-Werbung → gefälschte Website → AppleLake.dmg → Terminal-Dropper → Datendiebstahl + persistente JXA-Backdoor → Fernsteuerung über C2

    Das sichtbare „AppleLake“-Programm ist nur der Köder. Der Terminal-Schritt umgeht die normale App-Prüfung und startet mehrere Schadcode-Stufen. Der Infostealer sammelt und überträgt Daten. Der LaunchAgent sorgt dafür, dass die Backdoor auch nach Neustarts weiterläuft und jederzeit neue Befehle empfangen kann.

    Wer AppleLake.dmg oder eine angebliche macOS-App per „Drag into Terminal“ ausgeführt hat, sollte den Mac als kompromittiert betrachten. Nur die sichtbare Datei zu löschen reicht nicht. Sitzungen und Zugangsdaten sollten von einem sauberen Gerät aus widerrufen beziehungsweise geändert werden. Für eine verlässliche Bereinigung ist eine vollständige Neuinstallation von macOS die sicherste Option.

    #macOS #Malware #DigitStealer #Infosec #Cybersecurity

  3. CleanMyMac sous pression face à la déferlante d’apps vibe codées dlvr.it/TScqnf #CleanMyMac #IA

  4. A fake #CleanMyMac website is tricking Mac users into pasting a Terminal command that installs a new SHub Stealer. The #ClickFix attack steals Keychain credentials and backdoors crypto wallets like Exodus, Ledger, and Trezor.

    Read: hackread.com/fake-cleanmymac-s

    #macOS #CyberSecurity #Malware #Infostealer

  5. PKP #457 – Jetzt mit Bibliotheksausweis

    Ninja Airfryer (*) Stadt Bücherei Saarbrücken - Puzzle Börse Mastodon auf Bluesky verlinken Blog auf Mastodon mit eigener Art Instanz WordPress.org - Plugin-Seite CleanmyMAC Reactions-Box Fediverse-Reaktionen

    planet-kai.org/2026/01/31/pkp-

  6. Taugt #CleanMyMac was, um die Systemdaten aufzuräumen? Oder wie macht Ihr das? Ich hab hier 150GB rumliegen und ich befürchte da ist viel Müll dabei, der weg kann, oder?

    #Mac #Systemdaten #Clean

  7. War eine verdammt gute Entscheidung, die 7 Tage Free-Lizenz von #CleanMyMac auszuprobieren. Meine Güte, erinnert mich an die alten Zeiten der Defragmentierung

  8. has failed on my . App just refuses to run and tells me the app is broken. Anyone get or fixed this? Thanks.

  9. Das Gute am Mac ist, hat man erst einmal seine Produktiv-Apps beieinander, benötigt man kaum noch neue Apps und kann sich darauf verlassen, das Updates eintreffen und das macOS Update jedes Jahr kostenlos zur Verfügung steht. Ich benötige tatsächlich extrem selten neue Programme, doch heute mache ich eine Ausnahme. Nachdem ich CleanMyMacX (Einmalkauf) nun einige Jahre nutze (hochzufrieden) habe ich mir die neue Version gegönnt, mit der ich nun meinen Mac warte. 🤗
    #cleanmymac

  10. 🚀 ¡Descubre el nuevo CleanMyMac! Limpia y potencia tu Mac con Smart Care, eliminación de duplicados y protección contra malware. ¡Optimiza tu experiencia digital! 🍏✨ #CleanMyMac #MacPaw #Tecnología actualidadiphone.com/el-nuevo-

  11. I have identified the cause of #CleanMyMac damaging my app:

    I have placed the storyboard file inside the "en.lproj" folder - which CMM deletes if the user's primary language is not English.

    So, when CMM sees a folder with the lproj extension, it indiscriminately deletes everything inside. If it had only deleted the .strings files, FAF wouldn't be crashing.

  12. I mean, what even makes #Macpaw think that they can safely mess with an app's contents?

    Does anyone have insights into what #CleanMyMac does there?

  13. Currently getting a lot of crash reports because that damn #CleanMyMac appears to corrupt my app since they released a new version a week ago.

    Users don't understand what's happening.

    And my report regarding this to #Macpaw hasn't been reacted to for 2 days now.

  14. #MacPaw releases a redesigned #CleanMyMac with features like Smart Care, My Clutter, and real-time system health monitoring.

    gadgetbond.com/macpaw-cleanmym

  15. J'ai finalement désinstallé #CleanMyMac qui n'a de cesse de m’afficher à chaque réveil ou redémarrage une fenêtre m'indiquant une demande d'accès aux fichiers.
    Alors que tout est ok pour le paramètrage.
    Sans compter les mises à jour étranges, en espagnol … bref.

    Je reprends ainsi #BuhoCleaner qui fera parfaitement l'affaire en étant bien moins cher.
    Je ne suis pas prêt de revenir à @MacPaw qui me semble être sur le déclin.

    #Mac #MacOS

  16. Apple with multiple . My 2Tb disk was getting for unknown reason.
    does not show file sizes.
    Tried using to clean disk. No change.
    Massive 'system data' shown in storage menu 'about my mac'.
    Only installed as free standing app NOT from (Apple Store!) using scan as administrator was able to find the 1) users with large video files 2) delete 'purgable space' presumably containing junk.
    Can anyone justify Apple design?

  17. CleanMyMac Turns 15 Wallpapers
    A trio of lucious wallpapers for your Mac, iPad, and iPhone to celebrate MacPaw's #CleanMyMac software turning 15!
    basicappleguy.com/haberdashery

  18. CleanMyMac has an unusual, colorful user interface and a wide range of tools to clean and tune your Mac. It removes malware with no fanfare, but it lacks features found in competitors and the independent labs don't vouch for it.

    pcmag.com/reviews/cleanmymac

    #security #antivirus #macos #macpaw #ukraine #pcmag #cleanmymac

  19. If you own a Mac a nice app to have is cleanmymac #cleanmymac. It comes with a lot of features and you get a 7-day free trial before payment
    #macbook #productivitytips #macos #apple #iphone #macbook

  20. Been going mad trying to help a colleague with the #SearchMarquis browser hijacker on a Mac. Been through things like the Macpaw page manual options - no joy. We had a brief spell of success after a reinstall of chrome...then in a few minutes it was rehijacked. Having difficulty locating what app/process is doing this. #CleanMyMac X next? So out of touch with Mac stuff
    macpaw.com/how-to/remove-searc