Wie überprüfe ich, welcher Prozess einen Desktop-Screenshot unter macOS gemacht hat?

Ich habe ein Verschlussgeräusch gehört, als ich auf der Anmeldeseite (Sperrbildschirm) die Taste (Pfeil nach unten) gedrückt habe . Ich habe es 10 Minuten nach der Anmeldung erneut gehört, als ich dieselbe Taste erneut verwendet habe. Und dann hört man es nicht mehr, auch nicht bei Verwendung der gleichen Taste.

Ich habe 2 vollständige Screenshots auf meinem Desktop gefunden, die sowohl die Zeit als auch den jeweiligen Bildschirm identifizieren, auf dem ich den Ton gehört habe. Zuerst die Anmeldeseite, 2. mein Desktop (Symbole geöffnete Apps usw.).

Wie kann ich herausfinden, welche App / welcher Prozess die Screenshots gemacht hat?


obs: Ich verwende macOS Sierra und verwende eine Bluetooth-Tastatur von Logitech.

In meinem Chrome sind nur die Erweiterungen Adblock Plus und Privacy Badger aktiviert; Ich verwende Sophos AV.

hast du Screenbarinstalliert?
Nein Screenbar, @Buscar. Es könnte Malware gewesen sein, aber auch ein MacOS-Bug oder eine „gutartige“ Software – zB AV oder Prey.

Antworten (1)

Mit dem Protokolldienstprogramm im Terminal sollten Sie feststellen können, was genau passiert ist.

Wenn Sie die genaue Sekunde, in der dies geschah, nicht kennen, gehen Sie zu den Systemeinstellungen für Sprache und Region und klicken Sie auf die Schaltfläche „Erweiterte Einstellungen“. Elemente" bis in die erste Zeile mit der Bezeichnung "Kurz", sodass Sie jetzt Sekunden zusammen mit Datumsangaben in der Spalte "Erstellungsdatum" des Finders sehen können.

Geben Sie in der Terminal-App Folgendes ein und ersetzen Sie die korrekte Zeit im 24-Stunden-Format und das korrekte Datum (JJJJ-MM-TT) für ein paar Sekunden vor dem Zeitstempel der Datei und beliebig viele Sekunden danach:

sudo log show --start "2018-10-23 23:45:17" --end "2018-10-23 23:45:47" --info --debug --signpost | grep -i Screenshot

Dies wird wahrscheinlich detailliert beschreiben, was den Screencapture-Prozess dazu veranlasst hat, einen Screenshot zu machen. Wenn alles mit < private > gekennzeichnet ist, müssen Sie einen weiteren zusätzlichen Schritt tun, um diese Informationen zu erhalten, aber es ist sehr einfach.

Sehr passender Witz(?) auch über die NSA. Es zeigt tatsächlich wirklich die Vorstellung, dass Malware oder jede Art von Kompromittierung so weit hergeholt ist, dass nur jemand wie die NSA sie verstehen würde. Die Realität ist, dass es äußerst unwahrscheinlich ist, dass Ihr Computer nicht kompromittiert wurde. Wenn man bedenkt, dass die meisten Benutzer denken, dass sie eine magische Stealth-Firewall haben und durch streng geheime Apple-Sicherheitsfunktionen geschützt sind, wird das Problem nur noch schlimmer. Apple ist am Ende des Tages nur ein weiteres gewinnorientiertes Unternehmen und zuzugeben, dass sie diese Lüge lange Zeit über ihr Ablaufdatum hinaus aufrechterhalten haben, wäre sehr schlecht für das Endergebnis und den Aktienkurs.

Wenn man bedenkt, dass Sie ein AV-Produkt installiert haben und misstrauisch genug sind, um diese Frage zu stellen, ist es sehr wahrscheinlich, dass eine Art Keylogger/Fernzugriff/Spyware installiert ist. Dies zu bestätigen ist möglich, wird aber in der Regel erschwert, da Apples eigene Sicherheitsfunktionen geändert werden, um die Malware tatsächlich zu schützen und zu verbergen, um Persistenz zu gewährleisten.

Bis heute gibt es 6.275 Einträge für Apple-Produkte in der National Vunerability Database. Viele sind kritische Fehler, die von Apple erst gepatcht werden, nachdem sie dokumentiert und über diesen offiziellen Prozess gemeldet wurden, der den Fehler in gewissem Maße auch in die Welt hinausträgt. Noch besorgniserregender ist, dass Apple nur Schwachstellen behebt, die über diesen offiziellen Prozess ordnungsgemäß gekennzeichnet wurden, und nur für die erforderliche Version von macOS, iOS usw. Daher können neue und alte Versionen oft anfällig für ein Problem sein, das zu einem bestimmten Zeitpunkt behoben wurde. Es ist schließlich einfacher zu sagen, dass Sie einen magischen Computer gebaut haben, als tatsächlich einen zu bauen.

Dank engagierter Malware-Entwickler würden die meisten Menschen diese kleinen Ergänzungen nie bemerken. Vielleicht kannst du lernen, damit zu leben. Vielleicht stellst du dir vor, es ist eine kleine Fee, die über dich wacht und sich all deine Passwörter merkt oder überprüft, ob du pünktlich ins Bett kommst. Viel Glück..

Ihre Antwort ist sehr hilfreich für den Einstieg. Könnten Sie vielleicht eine Beispielausgabe mit einer Erklärung bereitstellen, wie Sie "detailliert beschreiben, was den Screenshot-Prozess dazu veranlasst hat, einen Screenshot zu machen"
(obs: user306752 = user307493 und ich musste diesem Konto etwas Reputation hinzufügen, bis ich Ihre Antwort kommentieren konnte :-p )