Edición actualizada el
- 3 Julio, 2009 - 19:34
|
|
Edición actualizada el
|
|
PublicidadEl Chat de faq-mac.comNo necesitas escribir clave si no tienes un nick registrado en la red Hispano Últimas noticiasiPod, iPhone y Apple TV
Entremaqueros
Últimos Comentarios
Lo más comentado ayer...Encuesta |
Intego lanza una alerta sobre un Troyano especÃfico para Mac: Puper
Enviado por redaccion el 1 Noviembre, 2007 - 16:50.
EL Troyano, una variante de DNSCharger, usa un sofisticado método vÃa el comando Scutil para modificar el servidor DNS del Mac. Cuando este nuevo DNS está activo, las peticiones a ciertos sitios serán redirigidas a sitios dedicados al robo de datos bancarios, contraseñas, etc (eBay, Paypal, etc) o a páginas dedicadas a la pornografÃa. El troyano añade más una tarea Crontab que se ejecuta cada minuto que revisa si se han hecho modificaciones en los servidores DNS y reinstala los servidores maliciosos incluso si se cambia de ubicación o de tipo de conexión de red. Existen diferentes versiones del troyano: las repetidas descargas de la imagen con la aplicación maliciosa muestran diferentes versiones del software. Más información sobre el comando Scutil y Crontab en Apple.
Este Troyano, que viene del ecosistema Windows desde el año 2005, tiene el nombre de Puper. Como evitar el TroyanoLa mejor manera de evitar el troyano es no descargar software de terceros de páginas no consideradas como seguras y configurar Safari de manera que no pueda abrir y/o instalar ninguna aplicación. Para ello, en las preferencias de Safari, deberemos desmarcar la opción de apertura de archivos seguros al descargarlos: ![]() Si no estamos seguros si hemos descargado ese instalador, podemos hacer una búsqueda en Spotlight por install.pkg. Mac OS X guarda una referencia de todo el software instalado en librerÃa > Receipts, donde podremos comprobar que ese instalador no ha sido ejecutado verificando además la fecha. Comprobar si estamos infectadosLa mejor manera de comprobar si hemos sido infectados en ir a Library > internet Plug-ins y buscar el archivo plugins.settings. Si lo tienes, estás infectado, aunque es posible que en diferentes versiones del troyano este nombre varÃe. Para asegurar, lo mejor es comprobar tanto las tareas de Cron como Scutil. Para ello abriremos el Terminal, que está en Aplicaciones > Utilidades y teclearemos el siguiente comando (copia y pega):
Se nos pedirá la contraseña del administrador que deberemos introducir. Si obtenemos una respuesta similar a esta:
donde plugins.settings puede variar de nombre, pero la ruta de archivo /Library/Internet Plug-Ins/ es la misma, estamos infectados. El Leopard, podemos comprobar además las DNS usando el comando Solo tendremos que abrir el Terminal y escribir
y recibiremos una respuesta que se parecerá a esta:
Si en Leopard, las DNS que tenemos en las opciones avanzadas de red coinciden con los resultados que nos ofrece el terminal, no tenemos DNS "añadidas". Para salir de Scutil solo tenemos que escribir Eliminar el TroyanoSi estás infectado, es posible retirar el Troyano con un poco de trabajo en el Terminal. Los pasos serÃan los siguientes:
Una vez hecho esto deberemos reiniciar y, en todo caso, volver a comprobar usando los pasos arriba mencionados que ya no tenemos encima tan molesto inquilino. Noticia anterior: Nuevo programa europeo de I+D sobre nanoelectrónica: Catrene Noticia Siguiente: Apple actualiza los MacBook y los MacBook Pro Los comentarios que vulneren los derechos de otros usuarios, estén relacionados con actividades ilegales , supongan un claro ejemplo de interés comercial o sean ajenos al contenido de la noticia serán borrados sin aviso previo. Una buena ortografÃa y sintaxis ayudará a otros usuarios a entender mucho mejor sus inquietudes. Los comentarios anónimos sin correo electrónico de referencia (que en ningún caso será mostrado) son susceptibles de ser borrados o editados independientemente de su contenido. |
Usuarios
NavegaciónMesesCategorÃas
|
que pasa si tengo activado
Enviado por pirata el 1 Noviembre, 2007 - 23:22.que pasa si tengo activado el usuario root con otra clave me infecto igual???
necesito ayuda sobre como recuperar datos borrados
Enviado por cristian zambon el 2 Noviembre, 2007 - 19:22.No se como genere otro usuario, estuve trabajando asi 2 meses, ayer quise borrar el ultimo usuario y borre el original, he perdido toda la agenda y el ical, ambos me aparecen bacios y estoy desesperado, alguien podria decirme si es posible hacerlo y como? Muchas Gracias. Saludos.
prueba con el software que
Enviado por pirata el 4 Noviembre, 2007 - 20:16.prueba con el software que te ofrecen esta web
http://www.subrosasoft.com/OSXSoftware/index.php
ojala te sirva... es de pago la web te ofrecen un demo... pero en internet existen mil formas de comprar el software sin dinero :O
Enviar un comentario nuevo