Problema con el tráfico malicioso en mi MacBook

1

Llevo un mes recibiendo advertencias de mi proveedor de Internet. Esto es parte del último correo electrónico enviado a mí.

  

"CenturyLink Security Services ha recibido notificación sobre tráfico malicioso   originario de esta cuenta. Esto significa que esta computadora u otra   la computadora en su red está intentando infectar, atacar o obtener acceso no autorizado   Acceso a otras computadoras en Internet.

     

Se ha determinado que este tráfico malicioso es una instancia de "Mebroot"   o virus "Torpig".

     

Las computadoras infectadas con bots se consideran hosts comprometidos. Pueden ser utilizados   para enviar correo no deseado (también denominado correo electrónico masivo no solicitado o UBE), escanear otras computadoras   para las vulnerabilidades, aproveche los agujeros de seguridad y / o se utilice como parte   de ataques de denegación de servicio distribuido (DDoS). Estos programas también permiten   Computadoras utilizadas por atacantes o spammers para ocultar su identidad y ubicación.   Estos bots a menudo se propagan por virus o gusanos ".

He cambiado la contraseña 6 veces. Incluso fui a mi tienda de mac para que me dijeran que lo que dice CenturyLink es imposible. Esta mañana ejecuté un "verifique los permisos" de primeros auxilios y encontré lo siguiente en mi "Fugi ... y opciones de HD

Warning: SUID file "usr/sbin/vpnd" has been modified and will not be repaired.

ACL found but not expected on "Applications/Utilities".

Estoy al final de mi ingenio en este asunto. ¿Hay algo que pueda hacer para solucionar el problema?

    
pregunta Rich Clawson 09.10.2011 - 22:12

1 respuesta

1

El malware puede ser transmisible por mac, es incierto. Independientemente, puede que, además de verificar DHCP:

  • Asegúrese de que sus dominios de búsqueda en Directory Utility no estén configurados en "Automático", lo que lo dejará abierto a servidores DHCP ilegales en su red.

  • Considere arpsniff o ArpSpyX o algún equivalente moderno. Esos pícaros obtendrían acceso posiblemente a través de envenenamiento ARP (google)

  • Little Snitch o algún otro firewall de aplicación también sería útil aquí.

  • Desactiva Xgrid, de hecho, desactiva el uso compartido a menos que lo estés utilizando.

respondido por el chiggsy 10.10.2011 - 06:22

Lea otras preguntas en las etiquetas