ist ein kostenloses ForensikâTool fĂźr macOS, das deinen Mac nach dauerhaft eingerichteter Software durchsucht â also genau nach den Stellen, an denen sich persistente Malware im Autostart verankert.
Malware versucht in der Regel, beim Start des Macs automatisch mitzulaufen, etwa Ăźber Launch Agents, LoginâObjekte, BrowserâExtensions oder CronâJobs. KnockKnock scannt systemweit Ăźber 60 bekannte PersistenzâOrte und listet alles auf, was dort beim Booten oder Login automatisch ausgefĂźhrt wird â inklusive DrittanbieterâTools, Skripte und weniger offensichtlicher Komponenten wie Kernelâ oder SystemâErweiterungen.
Appleâeigene, signierte Binaries werden standardmäĂig ausgeblendet, damit du dich auf verdächtige und fremde Einträge konzentrieren kannst. Zusätzlich prĂźft KnockKnock unbekannte Funde optional gegen VirusTotal, um Hinweise zu geben, ob eine Komponente bereits als Malware bekannt ist.
Die Version 4.0.1 bringt mehrere praxisnahe Verbesserungen:
Beim ersten Start fordert KnockKnock Vollzugriff auf das FestplattenschutzâSystem von macOS (Full Disk Access), damit auch alle relevanten Pfade geprĂźft werden kĂśnnen â ohne diese Rechte ist der Blick in manche PersistenzâOrte eingeschränkt.
Gerade weil macOSâeigene Schutzmechanismen (XProtect, MRT, Gatekeeper) primär signaturâ bzw. politikbasiert arbeiten, ergänzt KnockKnock das Setup gut: Es schaut generisch nach âirgendetwas, das sich dauerhaft verankertâ, und ist damit ein nĂźtzliches zweites Paar Augen fĂźr deinen Mac.