Consejos para eliminar con seguridad el malware

0

Estoy ayudando a un amigo que cree que puede tener malware en su máquina. No sé qué tipo o en qué medida, por lo que no quiero iniciar el sistema. Mi pregunta es:

  • ¿Existe un buen antimalware de arranque como Avira Rescue Kit (que no parece arrancar en una Mac)?
  • O, ¿debería iniciar en la partición de recuperación y ejecutar Malwarebytes ?

Gracias

    
pregunta quackrabbit 18.10.2015 - 17:32

1 respuesta

1

Malwarebytes es, en el mejor de los casos, terriblemente ineficaz desde mi experiencia. ¿Por qué sospechas de un rootkit? No creo que estés equivocado, posiblemente muy perceptivo, pero me pregunto por qué.

El problema con los rootkits es que ocultarán todas las pruebas de su existencia, especialmente de un malintencionado escaneo de Malwarebytes. Los creadores de malware para Mac deben ser lo suficientemente sofisticados para superar algunos de los pequeños obstáculos que Apple intenta crear, así que tenlo en cuenta en términos del factor de persistencia en juego.

¿Qué te hace pensar que el malware no se ocultará en tu NVRAM, xartstorage (enclave seguro, tarjeta gráfica, SMC, crea un RAMDisk, etc. para hacerte pensar que se ha ido y que el Modo de recuperación realmente es un gran Apague el interruptor y no es solo un chupete que efectivamente niega todas las sospechas de niveles legítimos y aceptables.

macOS (anteriormente denominado OS X) es inherentemente inseguro. "Simplemente funciona" no es lo que corresponde a un sistema operativo verdaderamente seguro. En cuyo caso, probablemente sea más probable que lo haga. Los grupos de enfoque probablemente habrían encontrado que no iban con el mismo prestigio.

Para evaluar el potencial de este tipo de malware:

  • Abra el terminal y escriba cat / dev / y pegue los resultados si lo desea.
  • Cuando reinstale el sistema operativo en Recuperación, busque un proceso llamado "desconocido" en los registros de instalación ( Comando L y luego asegúrese de seleccionar la opción en la esquina superior izquierda para mostrar todo el progreso y errores).
  • También puede habilitar la depuración del kernel y leer el kextlog que se muestra cuando se inicia su sistema operativo. En la divulgación completa, esto requiere un alto nivel de esfuerzo modesto, por lo que es perfectamente aceptable y posiblemente más productivo descartar la posibilidad de un kit raíz por adelantado.
  • Obtenga una copia de todo el disco con todos los volúmenes y móntelo solo en una máquina virtual de Windows, luego intente varias exploraciones de malware.
respondido por el David Smith 22.02.2018 - 04:56

Lea otras preguntas en las etiquetas