Soy dueño de un modelo 2011 de MacBook Pro con un procesador Core i7 y Snow Leopard. Descubrí que hay un troyano que ahora controla 600,000 Macs .
- ¿Cómo puedo saber si mi MacBook está siendo controlada?
- ¿Cómo puedo eliminar el troyano?
Soy dueño de un modelo 2011 de MacBook Pro con un procesador Core i7 y Snow Leopard. Descubrí que hay un troyano que ahora controla 600,000 Macs .
Puedes seguir estas instrucciones de F-Secure para desinstalar / eliminar el malware. :
Ejecuta el siguiente comando en la Terminal:
defaults read /Applications/Safari.app/Contents/Info LSEnvironment
Tome nota del valor, DYLD_INSERT_LIBRARIES
Continúa con el paso 8 si recibiste el siguiente mensaje de error:
"The domain/default pair of (/Applications/Safari.app/Contents/Info, LSEnvironment) does not exist"
De lo contrario, ejecute el siguiente comando en la Terminal:
grep -a -o '__ldpath__[ -~]*' %path_obtained_in_step2%
Tome nota del valor después de "__ldpath__"
Ejecute los siguientes comandos en la Terminal (primero asegúrese de que haya una sola entrada, desde el paso 2):
sudo defaults delete /Applications/Safari.app/Contents/Info LSEnvironment'
sudo chmod 644 /Applications/Safari.app/Contents/Info.plist'
Borre los archivos obtenidos en los pasos 2 y 5
Ejecuta el siguiente comando en la Terminal:
defaults read ~/.MacOSX/environment DYLD_INSERT_LIBRARIES
Toma nota del resultado. Su sistema ya está limpio de esta variante si recibió un mensaje de error similar al siguiente:
"The domain/default pair of (/Users/joe/.MacOSX/environment, DYLD_INSERT_LIBRARIES) does not exist"
De lo contrario, ejecute el siguiente comando en la Terminal:
grep -a -o '__ldpath__[ -~]*' %path_obtained_in_step9%
Tome nota del valor después de "__ldpath__"
Ejecuta los siguientes comandos en la Terminal:
defaults delete ~/.MacOSX/environment DYLD_INSERT_LIBRARIES
launchctl unsetenv DYLD_INSERT_LIBRARIES
Finalmente, elimine los archivos obtenidos en los pasos 9 y 11.
Apple ha lanzado una herramienta oficial para desinstalar el malware. Lea acerca de esto y descárguelo en esta página de KB de Apple.
F-Secure también ha lanzado una herramienta de eliminación, que puede descargar aquí.
Esto es para sus familiares y amigos que desean evitar el uso de la Terminal .
Descarga esta aplicación gratuita de Github. Como se menciona en este artículo de Macworld , la aplicación de una sola función revisará rápidamente su máquina para detectar la infección. La aplicación no elimina el malware , que se dejará en manos del usuario siguiendo las instrucciones de F-secure .
... comprueba si tu Mac está afectada y elimina el troyano si es necesario. Puede descargarlo en
enlace
PuedeverificarsisuMacestáafectadausandosuUUID(identificadorúnicouniversal)en
Ir a:
/Applications/Utilites/System Information.app
ReviseelUUIDen
Apple lanzó una actualización de software oficial que eliminará el malware flashback de tu computadora. Simplemente ejecuta la actualización de software en tu Mac para instalarla. Estos son los detalles del artículo de soporte de Apple :
Esta actualización de seguridad de Java elimina las variantes más comunes del malware Flashback.
De la actualización de Lion :
Esta actualización de seguridad de Java elimina las variantes más comunes del malware Flashback.
Esta actualización también configura el complemento web de Java para deshabilitar la ejecución automática de los applets de Java. Los usuarios pueden volver a habilitar la ejecución automática de applets de Java usando la aplicación de Preferencias de Java. Si el complemento web de Java detecta que no se han ejecutado applets durante un período prolongado de tiempo, volverá a desactivar los applets de Java.
Aquí hay un artículo de soporte de Apple sobre el contenido de seguridad de las actualizaciones de Java.
Una línea rápida para pegar en Terminal.app :
defaults read /Applications/Safari.app/Contents/Info LSEnvironment &> /dev/null && echo "You seem to have Type 1"; defaults read ~/.MacOSX/environment DYLD_INSERT_LIBRARIES &> /dev/null && echo "You seem to have Type 2"
A menos que esto produzca algo, estás limpio (al menos de los tipos conocidos). Si dice algo, ve a limpiar .