Cómo identificar al troyano Flashback en Mac y eliminarlo
Uno de los puntos débiles del poderoso sistema operativo de Apple, es que es vulnerable a un troyano llamado Flashback, que está causando estragos entre los usuarios y ha convertido cerca de 650 mil equipos en parte de una botnet de gran tamaño. Si sospechamos que estamos infectados por este troyano, debemos identificarlo y eliminarlo de nuestro sistema lo más pronto posible. Seguidamente, veremos cómo identificar al troyano Flashback y eliminarlo de nuestro Mac definitivamente.
Herramienta necesaria para identificar Flashback
Dr.Web, una famosa compañía de seguridad rusa, se encuentra realizando el seguimiento y combate eficiente del troyano Flashback. Afortunadamente para los usuarios de Mac, esta compañía a dispuesto un sitio web que nos permitirá verificar si nuestro sistema se encuentra infectado con este troyano. Para ello, debemos ingresar al sitio reservado por la compañía en Internet e ingresar el UUID de nuestro equipo.
El funcionamiento de este sitio web es el siguiente: Con la información del UUID de nuestro Mac, realiza una búsqueda detallada de la base de datos de equipos que forman parte de la botnet. Si nuestro UUIOD no se encuentra en la base de datos, nuestro equipo no está infectado.
Identificando el troyano de forma manual
También, podemos seguir una secuencia de comandos en la terminal del sistema para poder identificar si nuestro equipo está infectado. Los comandos son los siguientes:
defaults read ~/.MacOSX/environment DYLD_INSERT_LIBRARIES
defaults read /Applications/Safari.app/Contents/Info LSEnvironment
defaults read /Applications/Firefox.app/Contents/Info LSEnvironment
Si al ejecutar estos comandos recibimos mensajes de “Archivos no encontrados,” nuestro equipo está libre del troyano.
Eliminando el troyano Flashback
Si estamos infectados, tenemos varias maneras de eliminar al troyano del equipo, la más rápida y simple es utilizar la aplicación gratuita de Dr.Web que eliminará la amenaza rápidamente.