10.15 Catalina Suspicion de hack ? ou pas ? Merci

MadSven

Membre enregistré
19 Avril 2020
3
0
33
Bonjour à tous,

Je suis désolé je suis nouveau, je ne sais pas si je poste au bon endroit.

Merci d'avance à ceux qui pourront m'éclairer.

Alors voilà j'ai un Macbook pro de 2019 sous la dernière maj MacOs.

J'ai remarqué hier que j'avais des fichiers apparut récemment dans mes applications voir ci-dessous :

-DistributionSummary.plist
-ExportOptions.plist
-Packaging.log

Dans le dernier fichier packaging.log on retrouve des traces d'un utilisateur nommé Yusuke avec des lignes cependant je n'ai aucun utilisateur à ce nom voir ci-dessous. J'ai constaté aussi également que l'utilisateur Root et activé je pensais que c'était désactivé par défaut.

"2019-09-13 09:13:43 +0000 [MT] Entitlements for <IDEDistributionItem: 0x7fd8b9f1ed80 '(null)' '<DVTFilePath:0x7fd8b9f1d110:'/Users/yusuke/gitlab/for_submission/700/mac/mac/PS4RemotePlay/artifacts/app.xcarchive/Products/Applications/RemotePlay.app/Contents/Frameworks/libscenp.dylib'>'>: {
}
2019-09-13 09:13:43 +0000 [MT] Writing entitlements for <IDEDistributionItem: 0x7fd8b9f1ed80 '(null)' '<DVTFilePath:0x7fd8b9f1d110:'/Users/yusuke/gitlab/for_submission/700/mac/mac/PS4RemotePlay/artifacts/app.xcarchive/Products/Applications/RemotePlay.app/Contents/Frameworks/libscenp.dylib'>'> to: /var/folders/tj/1ppj5s1j3dv95f_cnzj4nr3c0000gn/T/XcodeDistPipeline.uNC/entitlementsI1MMaJ"

L'application nommé remote play correspond à une appli qui permets de jouer a distance à la Playstation 4. C'est sur le site officiel Sony.

Je m'inquiète un peu, je sais que j'ai téléchargé pour faire jouer ma fille à des jeux hier adobe flash player sur le site officielle avec les MAJ mais apparement il y avait des failles à l'époque donc je m'interroge.

Quelqu'un serait me dire si tout est normal ou si j'ai des raisons de m'inquiéter ?

Merci à vous par avance.

Bien Cordialement
 
Installes et lances Malwarebytes, fais un clic sur Scan Now et vois ce qu'il trouve. De plus Adobe Flash Player est une porte d'entrée pour les adwares/malwares, mieux vaut éviter son utilisation, donc forcément des jeux demandant son utilisation !
 
Hello,

Merci pour ton retour rapide, j'ai passé un coup de Malwarebytes.

RAS je m'inquiétais surtout sur le user bizarre si quelqu'un avait déjà rencontré ça avec l'application remote play.

Bonne soirée à toi :).
 
Dans le dernier fichier packaging.log on retrouve des traces d'un utilisateur nommé Yusuke avec des lignes cependant je n'ai aucun utilisateur à ce nom voir ci-dessous. J'ai constaté aussi également que l'utilisateur Root et activé je pensais que c'était désactivé par défaut.
Pour ce "yusuke" je pense qu'il s'agit d'une coquille de programmation.

Concernant root (aka racine aka system) c'est son interface qui est désactivée par défaut. Lui existe toujours bien heureusement.
 
Pour ce "yusuke" je pense qu'il s'agit d'une coquille de programmation.

Concernant root (aka racine aka system) c'est son interface qui est désactivée par défaut. Lui existe toujours bien heureusement.
Bonsoir,
Attention, je l'ai déjà rencontré ce fameux "Yusuke" difficile de s'en débarrassero_O

Merci à vous tous pour vos réponses.


Phantom, Comment t'en ai-tu débarrassé ?