El nuevo OSX / Dok Malware se hace cargo de su Mac Qué hacer y cómo prevenirlo

  • Harry James
  • 0
  • 3221
  • 142
Anuncio

Si eres un usuario de Mac que menosprecia “propenso a virus” Usuarios de Windows, puede ser hora de comprobarlo usted mismo. Uno de los peores conceptos erróneos hoy en día es que los usuarios de Mac no son vulnerables al malware. 4 Conceptos erróneos de seguridad que debe tener en cuenta hoy. Puede ser peligroso. Si has tomado algo como verdad, ¡es hora de aclarar los hechos! , y si dejaras la guardia baja, podrías infectarte con algo realmente serio.

¿Recuerdas cuando el ransomware golpeó a los usuarios de Mac? ¿Mac User With Ransomware? ¿Cómo eliminar fácilmente este usuario de Mac de amenaza "Malware" con Ransomware? Cómo eliminar fácilmente esta amenaza de "malware" El ransomware del FBI no solo afectó a los usuarios de Windows; Los dueños de Mac fueron engañados para pagar. Irónicamente, sin embargo, la versión OSX no era realmente malware, sino simplemente una ventana emergente del navegador que se elimina fácilmente. de vuelta en 2015? Bueno, las cosas están peor ahora con los recién doblados OSX / Dok malware. Esta cosa es tan potente que puede tomar el control total de tu máquina sin que te des cuenta. Esto es todo lo que necesita saber sobre qué es, cómo eliminarlo y los pasos para evitarlo..

Cómo funciona el malware OSX / Dok

OSX / Dok llega como un archivo adjunto de correo electrónico en forma de un archivo ZIP (denominado Dokument.zip) Si descarga dicho archivo e intenta abrirlo, el malware arrojará un falso “el paquete está dañado” mensaje de error mientras se copia simultáneamente en la carpeta / Users / Shared con un aviso de permiso de instalación de un desarrollador firmado.

Se procederá a reemplazar su sistema “Tienda de aplicaciones” Inicie sesión con el elemento consigo mismo, de modo que el malware se ejecute cada vez que se reinicie el sistema. Luego, le notificará que se ha encontrado un problema de seguridad y se requiere una actualización, pero antes de que pueda actualizar, debe ingresar su contraseña de administrador.

Actualización: Nuevas variantes de #Mac #OSXDok #malware detectadas. Obtenga más información: https://t.co/ZKZ4xPyote #CyberCrimeTuesday pic.twitter.com/AwwV1mYU4S

- Software Check Point (@CheckPointSW) 9 de mayo de 2017

Después de ingresar su contraseña, el malware obtiene derechos administrativos para su sistema (es decir, control total). Con esta nueva potencia, altera la configuración de su red de dos maneras: todo el tráfico se enruta a través de un servidor proxy y todo el tráfico puede ser interceptado. Esto permite que el malware se haga pasar por cualquier sitio web utilizando certificados de seguridad falsos.

Para obtener más detalles, consulte la investigación de Check Point sobre OSX / Dok. El malware utiliza tácticas de ofuscación para evitar la detección por software antivirus, por lo que podría infectarse sin darse cuenta..

OSX / Dok es significativo por dos razones. Primero, su potencial de daño es uno de los más aterradores que hemos visto en Mac. En segundo lugar, expuso una debilidad en el sistema de certificados de desarrollador firmados de Apple, haciéndolos menos confiables. Y tercero, es el primer ataque de malware solo para Mac a gran escala.

Al momento de escribir esto, Apple había revocado el falso certificado de desarrollador el 1 de mayo, pero los creadores de malware astutos casi inmediatamente se reanudaron con una nueva ID de desarrollador, que también fue revocada unos días después. Sin embargo, aún puede instalar software de desarrolladores no identificados Cómo abrir aplicaciones Mac de desarrolladores no identificados Cómo abrir aplicaciones Mac de desarrolladores no identificados Si es nuevo en el entorno Mac y ha descargado una aplicación de terceros que parece que no puede ejecutar , aquí está la solución rápida que está buscando. , entonces este malware sigue siendo un problema.

3 pasos para eliminar el malware OSX / Dok

Si todo lo anterior suena familiar y ahora se está dando cuenta de que su sistema ha sido infectado por OSX / Dok, la buena noticia es que puede eliminarlo ahora mismo. Antes de seguir con los siguientes pasos, asegúrese de cerrar (o forzar el cierre) de todas las aplicaciones abiertas, especialmente Safari.

1. Eliminar el servidor proxy

  1. Abierto Preferencias del Sistema (La manera más fácil es con Spotlight Buscar de manera más eficiente en Mac OS X con nuestros mejores consejos de Spotlight Buscar de manera más eficiente en Mac OS X con nuestros mejores consejos de Spotlight Spotlight ha sido una característica asesina de Mac durante años, con Cupertino enseñando regularmente a Redmond en el arte del escritorio buscar. Aquí hay algunos consejos para ayudarlo a encontrar más en su Mac.).
  2. Hacer clic Red.
  3. A la izquierda, seleccione su conexión a Internet actual, luego haga clic en Avanzado… botón en la parte inferior derecha.
  4. Haga clic en el Proxies lengüeta.
  5. A la izquierda, seleccione el Configuración automática de proxy protocolo. A la derecha, en Archivo de configuración de proxy, elimine la URL (que debería comenzar con http://127.0.0.1:5555... si está infectado).

2. Eliminar los agentes de lanzamiento

  1. Primero, asegúrese de habilitar los archivos y carpetas ocultos Ocultar y buscar cualquier archivo en Mac OS X Ocultar y encontrar cualquier archivo en Mac OS X No hay una forma directa de ocultar o revelar rápidamente archivos ocultos en Mac OS X como en Windows, pero es posible. .
  2. Abierto Descubridor.
  3. Navegar a Macintosh HD.
  4. Encontrar Los usuarios.
  5. Navega a tu nombre de usuario.
  6. Ir Biblioteca (esta es una carpeta oculta).
  7. Navegar a Agentes de lanzamiento.
  8. Elimine el archivo llamado com.apple.Safari.proxy.plist.
  9. Elimine el archivo llamado com.apple.Safari.pac.plist.

3. Eliminar el certificado de desarrollador falso

  1. Abre el Acceso Llavero aplicación de utilidad (la forma más fácil es con Spotlight Buscar de manera más eficiente en Mac OS X con nuestros mejores consejos de Spotlight Buscar más eficientemente en Mac OS X con nuestros mejores consejos de Spotlight Spotlight ha sido una característica de Mac asesina durante años, con Cupertino enseñando regularmente a Redmond en el arte de búsqueda en el escritorio. Aquí hay algunos consejos para ayudarlo a encontrar más en su Mac)..
  2. A la izquierda, en Categoría, seleccione Certificados.
  3. A la derecha, busque Servidor seguro COMODO RSA CA 2. Haga clic derecho sobre él y seleccione Borrar.
  4. Confirmar haciendo clic Borrar.

Consejos para prevenir el malware en una Mac

Lo bueno de OSX / Dok (y otro malware similar) es que usted poder protégete contra él con un 100% de efectividad. Debido a que llega a través de un correo electrónico de phishing, todo lo que necesita hacer es aprender cómo detectar correos electrónicos de phishing Cómo detectar un correo electrónico de phishing Cómo detectar un correo electrónico de phishing ¡Atrapar un correo electrónico de phishing es difícil! Los estafadores se hacen pasar por PayPal o Amazon, tratando de robar su contraseña y la información de su tarjeta de crédito, su engaño es casi perfecto. Te mostramos cómo detectar el fraude. para que nunca vuelvas a enamorarte de ellos.

También sería útil aprender a detectar archivos adjuntos de correo electrónico peligrosos Cómo detectar un archivo adjunto de correo electrónico peligroso Cómo detectar un archivo adjunto de correo electrónico peligroso Los correos electrónicos pueden ser peligrosos. La lectura del contenido de un correo electrónico debe ser segura si tiene los últimos parches de seguridad, pero los archivos adjuntos de correo electrónico pueden ser perjudiciales. Busque las señales de advertencia comunes. . La regla general es que debes Nunca descargar archivos adjuntos de correo electrónico a menos que estuvieras esperando uno antes de Llega el correo electrónico. El hecho de que un correo electrónico provenga de un contacto conocido no significa que sea seguro: su cuenta de correo electrónico podría haberse visto comprometida. ser importante, pero a menudo se encuentra en los recovecos de nuestras mentes, engañándonos a nosotros mismos para creer que "no me va a pasar a mí". Ya sea… !

Otros consejos importantes de seguridad para usuarios de Mac incluyen:

  • Conocer las diferentes formas en que el malware puede infectar su sistema 5 maneras fáciles de infectar su Mac con malware 5 maneras fáciles de infectar su Mac con malware Puede pensar que es bastante difícil infectar su Mac con malware, pero siempre hay excepciones. Aquí hay cinco maneras en que puede ensuciar su computadora. .
  • Instalación de una aplicación antivirus gratuita pero efectiva 9 Opciones de antivirus de Apple Mac que debe considerar hoy 9 Opciones de antivirus de Apple Mac que debe considerar hoy En este momento, debería saber que las Mac necesitan software antivirus, pero ¿cuál debería elegir? Estas nueve suites de seguridad lo ayudarán a mantenerse libre de virus, troyanos y todo tipo de malware. .
  • Asegurarse de que su sistema y sus aplicaciones estén actualizados Una guía completa para actualizar el software de su Mac Una guía completa para actualizar el software de su Mac No hay una solución de mantenimiento única para todos, por lo que vale la pena entender cómo funcionan las actualizaciones para su Mac y su software. .
  • Adherirse a los principios de sentido común para evitar el malware Cambie sus malos hábitos y sus datos estarán más seguros Cambie sus malos hábitos y sus datos estarán más seguros .

¿Fue una llamada de atención para ti? ¿Qué pasos toma para asegurarse de no detectar malware en Mac? Háganos saber en los comentarios a continuación!

Crédito de imagen: guteksk7 a través de Shutterstock.com




Nadie ha comentado sobre este artículo todavía.

Sobre tecnología moderna, simple y asequible.
Tu guía en el mundo de la tecnología moderna. Aprenda a usar las tecnologías y los dispositivos que nos rodean todos los días y aprenda a descubrir cosas interesantes en Internet.