Кто-то с китайским логином (хакер?) пишет файлы в папку "users", что происходит?

Я единственный пользователь своего личного MacBook (macOS High Sierra 10.13.3 (17D102)), использую его только в своей отдельной квартире, а не в сети, не подключен ни к чему, кроме моего маршрутизатора, и пользователь по имени «Linchengzang». создал пользовательскую папку внутри моей файловой системы и записывает в нее файлы Xcode.

Пользователь не известен системе. Я никогда не использовал Xcode (но я разработчик), и я не устанавливал никакого программного обеспечения в последние несколько дней, но эти файлы и папки появились в течение последних нескольких часов.

Жутко, что эти файлы имеют подозрительные имена, связанные с аутентификацией.

Может кто-нибудь, пожалуйста, дайте мне подсказку, что здесь происходит?

Большое спасибо!

введите описание изображения здесь

Вы знаете, что такое «АДАЛ»? Это приложение, которое вы установили на свой Mac?
ADAL — это библиотека аутентификации Microsoft Azure Active Directory. Вы знакомы с этим? Вы используете Азур? Вы устанавливали/скомпилировали/собрали что-нибудь за последние несколько часов, что могло написать эти файлы?
Больше ясности, чем что-либо еще. Вы говорите «не внутри сети», а затем «не подключены ни к чему, кроме моего маршрутизатора». Если вы подключены к маршрутизатору через Wi-Fi (или что-то еще), вы находитесь внутри сети. Затем эта сеть предположительно подключена к Интернету.
Вы установили пароль root? Возможно, было бы разумно также изменить все ваши пароли администратора. Также соглашаясь с @SteveChambers, если вы подключены к своему маршрутизатору, вы находитесь в сети. Если у вас есть доступ к Интернету, Интернет может получить доступ к вам.

Ответы (1)

Наконец-то я сам нашел ответ и могу воспроизвести приведенный выше сценарий: Официальное программное обеспечение кошелька криптовалюты Bytecoin создает этого пользователя и эти файлы.