Hopp til hovedinnhold
MacBook Neo, iPhone 17e, iPad Air med M4-chip, MacBook Air med M5-chip, MacBook Pro med M5 Pro- og M5 Max-chip og nye Studio Display-modeller kommer i salg i dag

Bilde: Apple

Falsk Maccy-app stjeler Mac-passord

Sasan KamaliSasan Kamali3 min lesetid

Hva skjedde

Cult of Mac omtaler PamStealer, en macOS-skadevare som utgir seg for å være en falsk versjon av den populære utklippstavleappen Maccy. Ifølge kilden lurer appen brukeren til å oppgi et passord som allerede er kontrollert som gyldig. Macworlds ukesoppsummering nevner også en ondsinnet utklippstavleklone som en aktuell Mac-sikkerhetssak.

Hva det betyr

Dette er ekstra alvorlig fordi utklippstavleapper ofte får høy tillit. De kjører i bakgrunnen, ligger tett på arbeidsflyten og kan i praksis være nær alt du kopierer: passord, engangskoder, e-postadresser, kontonumre, API-nøkler og interne tekstsnutter.

Kildene oppgir ikke hvor utbredt PamStealer er, hvordan den distribueres, eller hvilke konkrete tegn alle brukere bør se etter. Derfor er riktig reaksjon ikke panikk, men opprydding: sjekk hva du har installert, hvor det kom fra, og om du nylig har skrevet inn Mac-passord i en app du ikke stoler fullt på.

Min vurdering

Mac-sikkerhet handler ofte mindre om «virus» i gammel Windows-forstand og mer om tillit. Brukeren blir bedt om å gjøre noe som virker rimelig: installere et lite verktøy, gi tilgang, skrive inn passord. Når appen i tillegg etterligner et kjent navn, blir terskelen lavere.

For norske brukere er konsekvensen praktisk. Den samme Macen brukes ofte til BankID, Altinn, e-post, passordhvelv, jobbverktøy og private bilder. Hvis et gyldig Mac-passord først er på avveie, bør du tenke bredere enn bare «slette appen». Du må vurdere Apple-konto, nettleserdata, nøkkelring, jobbtilganger og tofaktoroppsett.

Det er også en påminnelse om at gratis småapper ikke bør lastes ned fra tilfeldige speilnettsteder. Maccy i seg selv er ikke problemet i kildene – problemet er en falsk versjon som bruker tilliten til navnet.

Slik gjør du det

  • Sjekk om du faktisk har installert Maccy eller en Maccy-lignende app: åpne Programmer-mappen og se etter ukjente utklippstavleapper.
  • Kontroller kilden: hvis appen ikke kom fra utviklerens offisielle nettsted, en kjent pakkehåndterer du stoler på, eller App Store der det er relevant, bør du være skeptisk.
  • Se etter nylige passordforespørsler: hvis en utklippstavleapp ba om Mac-passord uten en tydelig macOS-systemgrunn, bør du behandle det som mistenkelig.
  • Koble fra nettet midlertidig hvis du tror skadevaren kjører, slett appen og start Macen på nytt. Bruk deretter et anerkjent sikkerhetsverktøy eller jobbens IT-rutine for skanning.
  • Bytt Mac-passord og passord til viktige kontoer fra en annen, trygg enhet hvis du tror du skrev inn et gyldig passord i en falsk app.
  • Sjekk Innstillinger > Personvern og sikkerhet for tilgjengelighet, full disktilgang, skjermopptak og innloggingselementer. Fjern tilgang du ikke forstår.

Én hånd holder en brukt MacBook, mens to andre hender holder emballasjen til en ny MacBook Pro. Bilde: Apple

Hva du bør gjøre

  • Installer Mac-verktøy fra primærkilden, ikke tilfeldige nedlastingssider.
  • Vær ekstra skeptisk når en liten app ber om administrator- eller Mac-passord.
  • Bruk tofaktor på Apple-konto, e-post og passordhvelv.
  • Kopier aldri engangskoder og passord unødvendig hvis du bruker ukjente utklippstavleverktøy.
  • På jobb-Mac: meld fra til IT før du rydder for mye selv, slik at hendelsen kan logges.

Kilder

Relaterte artikler