iWorm es el nuevo malware para OS X que instalas tu mismo por pirata
¿Instalas software pirata? Felicidades, puede ser que tu Mac este infectada con iWorm, un nuevo malware que afecta a sistemas OS X. Eres de los que descargan todo lo que pueden, todo es pirata y lo bajas de fuentes poco fiables, nunca pagas, ni bajas las cosas de los sitios del desarrollador. ¿Te suena familiar?
Para que en Mac OS X pueda suceder algo así solo hay una opción, que tu mismo ejecutes el instalador y le des a aceptar diciendo si, quiero instalar esto, aunque solo lo baje porque tiene el nombre de lo que quiero, pero en realidad no se si es real o no.
Bueno, le diste aceptar y como era de esperar se instala la aplicación tal y como tu querías. El problema viene cuando esa aplicación no es la oficial, es un hack con la aplicación original, pero modificada para instalar cosas extras en tu Mac aprovechándose de ti, por pirata.
Este malware para OS X que tiene el nombre de archivo com.JavaW se puede instalar en dos ubicaciones de tu sistema.
/Library/Application Support/JavaW
/Library/LaunchDaemons
Se dice que por el momento hay 18,500 Macs infectadas y para saber si la tuya es una de ellas o estas infectado, solo tienes que hacer lo siguiente.
1- Estando en el Finder selecciona Ir > Ir a la carpeta…
2- Se abre una ventana en la cual tienes que pegar las dos ubicaciones antes mencionadas, una y después repites el proceso con la otra.
Si no se encuentra nada al darle Ir estas limpio, si efectivamente se encuentra algo, felicidades, eres un pirata.
La solución es borrar esas los archivos con el nombre JavaW en caso de que los tengas y listo.
Si quieres conocer todos los detalles sobre iWorm, como funciona, como se distribuye, que hace exactamente y como crear un script que te avise si algo así se instala, intego tiene toda la información.
La recomendación es simple, no seas pirata, baja solo software desde sitios oficiales.
A mi sólo me aparece una, la de: /Library/LaunchDaemons
Significa que aún así estoy infectado????.. No la quiero borrar porque contiene archivos de programas originales por los cuales he pagado.
Borra solo lo que tenga "com.JavaW".
Saludos.