Jemand mit chinesischem Benutzernamen (Hacker?) schreibt Dateien in den Ordner "users", was ist los?

Ich bin der Einzelbenutzer meines persönlichen MacBook (macOS High Sierra 10.13.3 (17D102)), verwende es nur in meiner Einzelwohnung, nicht in einem Netzwerk, mit nichts außer meinem Router verbunden, und ein Benutzer namens „Linchengzang“ hat einen Benutzerordner in meinem Dateisystem erstellt und schreibt Xcode-Dateien hinein.

Der Benutzer ist dem System nicht bekannt. Ich habe Xcode nie verwendet (aber ich bin Entwickler) und ich habe in den letzten Tagen keine Software installiert, aber diese Dateien und Ordner sind in den letzten Stunden aufgetaucht.

Es ist gruselig, dass diese Dateien verdächtige Namen haben, die alle mit Auth-Dingen zu tun haben.

Kann mir bitte jemand einen Tipp geben, was hier los ist?

Vielen Dank!

Geben Sie hier die Bildbeschreibung ein

Weißt du, was „ADAL“ ist? Ist es eine App, die Sie auf Ihrem Mac installiert haben?
ADAL ist die Microsoft Azure Active Directory-Authentifizierungsbibliothek. Ist Ihnen das bekannt? Verwenden Sie Azure? Haben Sie in den letzten Stunden irgendetwas installiert/kompiliert/gebaut, das diese Dateien geschrieben haben könnte?
Mehr ein Punkt der Klarheit als alles andere. Sie sagen "nicht in einem Netzwerk" und dann "mit nichts außer meinem Router verbunden". Wenn Sie über WLAN (oder etwas anderes) mit Ihrem Router verbunden sind, befinden Sie sich in einem Netzwerk. Dieses Netzwerk ist dann vermutlich mit dem Internet verbunden.
Hast du ein Root-Passwort gesetzt? Es kann ratsam sein, auch alle Ihre Admin-Passwörter zu ändern. Stimmen Sie auch @SteveChambers zu, wenn Sie mit Ihrem Router verbunden sind, befinden Sie sich in einem Netzwerk. Wenn Sie auf das Internet zugreifen können, kann das Internet auf Sie zugreifen.

Antworten (1)

Ich habe die Antwort endlich selbst gefunden und kann obiges Szenario reproduzieren: Die offizielle Wallet-Software der Kryptowährung Bytecoin erstellt diesen Benutzer und diese Dateien.