[CheckVir] Aparece un nuevo Malware para Mac, así funciona y como detenerlo

Ya ha pasado un tiempo desde el último ataque que se realizo a Mac, fue MacDefender, para solucionar este Malware salieron distintos métodos pero al final tuvo que actuar directamente Apple con una actualización en OS X.

Ahora desde las empresa de seguridad F-Secure y Sophos nos avisan de un nuevo ataque de Malware a la plataforma OS X.  Todavía no se le ha dado un nombre oficial a este nuevo ataque, es el proceso «CheckVir» que dió sus primeros avisos en Julio.

NewImage


El funcionamiento de este Trojano sería el siguiente, actua en dos partes, por un lado esta Trojan-Dropper:OSX/Revir.A que abre un PDF sobre temas de China y que tiene como proposito despirtarte mientras se abre la segunda parte del troyano, BackDoor:OSX/Imuler.A, que se encarga de entrar en el mac y sacar el usuario y la direccion, desde la que entrará posteriormente en remoto, si no he entendido mal, este sacaria capturas de pantalla de tu Mac, de esta forma tien mucha información, este es el primer paso se cree que puede evolucionar.

Para solucionarlo desde F-Secure y Sophos han desarrollado una actualización de sus antivirus para elminarlo, también se puede eliminar manualmente para ello tienes que eliminar un proceso llamado CheckVir, tienes que  seguir la ruta /username/Library/LaunchAgents/ directory y alli eliminar «CheckVir» y «checkfir.plist»

Aunque como siempre el sentido común es la mejor solución y es no abrir documentos extraños.

Recuerda que tambien puedes seguir a Me cambio a Mac desde TwitterFaceBookRSS

Via MacNN

Salir de la versión móvil