¿Qué es “~ / .asdasd / asda.jar”?

1

Encontré un pequeño .plist en mi LaunchAgents , y me preocupa que pueda ser un rootkit u otro backdoor. Aquí están sus contenidos:

<?xml version="1.0" encoding="UTF-8"?>
<!DOCTYPE plist PUBLIC "-//Apple Computer//DTD PLIST 1.0//EN" "http://www.apple.com/DTDs/PropertyList-1.0.dtd">
<plist version="1.0">
<dict>
   <key>Label</key>
   <string>com.asdasdasd</string>
   <key>ProgramArguments</key>
   <array>
      <string>/Library/Java/JavaVirtualMachines/jdk1.8.0_73.jdk/Contents/Home/jre/bin/java</string>
      <string>-Dapple.awt.UIElement=true</string>
      <string>-jar</string>
      <string>/Users/LoganDark/.asdasd/asda.jar</string>
   </array>
   <key>RunAtLoad</key>
   <true/>
</dict>
</plist>

¿Puede alguien ayudarme a averiguar qué es esto? ¿Debería estar preocupado?

    
pregunta Dev 25.06.2018 - 09:24

1 respuesta

3

El nombre del archivo no coincide con un programa suministrado por Apple, ni es un programa Mac conocido (es decir, un programa muy popular).

Sin embargo, todavía podría ser legítimo. El nombre suena como algo que se te ocurriría si solo estuvieras escribiendo cualquier nombre al azar. Podría ser alguien a quien le prestaste tu computadora que estaba jugando con la creación de su propio programa.

Tome nota de las marcas de tiempo de los archivos involucrados para ver si eso puede darle una pista para recordar lo que sucedió en ese momento. ¿Quizás lo hayas creado tú mismo y lo hayas olvidado?

Verificaría el contenido del archivo asda.jar para averiguar más sobre qué es. Tome una copia del archivo y cámbiele el nombre a asda.zip. Descomprímelo para averiguar qué contiene. Es posible que te de una pista de lo que es.

Y, por supuesto, si aún no sabes qué es, considera que tu computadora ha sido comprometida. En ese caso, debe formatear la computadora y restaurar desde una copia de seguridad desde antes de que se introdujera el archivo, o alternativamente realizar una instalación limpia de macOS.     

respondido por el jksoegaard 25.06.2018 - 10:25

Lea otras preguntas en las etiquetas