Hent kun Maccy fra maccy.app eller GitHub. Åbn ikke ukendte .scpt-filer fra disk images, selv hvis de ligner en normal Mac-download. Det er den vigtigste måde at undgå den malware, Jamf Threat Labs kalder PamStealer.

Hvis du bruger Mac og vil hente Maccy, er rådet enkelt: stop op, før du åbner filen. Ifølge Macworlds beskrivelse af en rapport fra Jamf Threat Labs bliver PamStealer spredt via ondsindede sider, der udgiver sig for at være den rigtige Maccy-hjemmeside. Målet er at få dig til at tro, at du henter en legitim Maccy-fil, selv om du i virkeligheden får noget helt andet.

Det konkrete faresignal i denne sag er filtypen. De falske filer beskrives som Maccy.scpt-filer, altså scriptfiler, der er lavet til at ligne legitime installationsfiler og bliver delt via disk images. På Mac er disk images i sig selv ikke usædvanlige, og netop derfor er tricket effektivt: udseendet føles velkendt. Men hvis filen, du ender med at åbne, er en .scpt-fil, er det præcis den type fil, inputtet peger på som problemet.

For Mac-brugere er den praktiske konsekvens ret klar. Du skal ikke bare kigge på app-navnet eller på, om downloaden kommer i et velkendt Mac-format. Du skal kigge på kilden og på selve filen, før du åbner noget. I denne sag er den sikre arbejdsgang at hente Maccy fra maccy.app eller GitHub og undgå ukendte downloads, der prøver at ligne den officielle vej. Det er en lille kontrol, men den betyder mere end endnu en optimistisk dobbeltklik-rutine.

Hvis du allerede har hentet en fil, der udgiver sig for at være Maccy, er det vigtigste ikke at starte den, hvis den er ukendt eller har .scpt som filtype. Inputtet siger direkte, at hvis scriptet bliver åbnet, begynder problemet. Derfor er den mest nyttige handling lige nu meget jordnær: slet mistænkelige downloads, og hent kun appen igen fra den rigtige kilde. På en Mac, hvor mange er vant til hurtige app-installationer, er det præcis her, man skal være en smule mindre bekvem.

Kort handlingsliste for danske Mac-brugere: Hent kun Maccy fra maccy.app eller GitHub. Åbn ikke Maccy.scpt eller andre ukendte .scpt-filer fra disk images. Stol ikke på, at en fil er legitim, bare fordi navnet siger Maccy, eller fordi pakken ligner en normal Mac-download. Hvis du er i tvivl, så lad være med at åbne filen og start forfra fra den officielle kilde.

Min vurdering

Det mest nyttige ved denne sag er, at rådet er så konkret. Du behøver ikke en lang sikkerhedsmanual for at handle rigtigt på din Mac: brug maccy.app eller GitHub, og hold fingrene fra ukendte .scpt-filer i disk images. Det er en lille vaneændring, men for Mac-brugere er den langt mere værd end at opdage for sent, at en "installer" i virkeligheden var et script.