Mi amiga quería ver "50 sombras de Grey" (lo sé) y le enseñé cómo instalar Bittorrent y descargar un archivo torrent. 2 días más tarde (hoy) me envió un mensaje diciendo que la configuración de su navegador ha cambiado, el icono de mackeeper está en su dock y que ni siquiera podía abrir google drive. Me preocupa sobre todo el icono de mackeeper ya que he oído cosas muy malas sobre él. ¿Qué está pasando? Esto no me ha pasado (también en un mac). ¿Cómo puedo arreglar esto sin ningún tipo de daño?
Respuesta
¿Demasiados anuncios?Así que el archivo torrent tenía extras, y tu amigo los instaló.
Los vídeos son, en general, sólo archivos de datos y, por tanto, seguros de abrir. Si la descarga incluye un paquete instalador, un programa (quizás disfrazado de vídeo) o un script, y lo ejecutas, puede hacer muchas cosas.
Pregúntale a tu amiga si le pidieron su contraseña en algún momento del proceso. Los vídeos nunca, nunca le pedirán su contraseña. Si dijo que sí, y la introdujo, acaba de permitir que la descarga instale lo que quiera. Esto es un troyano, no un virus, y al igual que el caballo que los griegos dieron a los troyanos, se salta casi toda la seguridad del sistema.
Tu amiga tiene que dejar de usar su ordenador. Ahora mismo. Desde un diferentes ordenador, tiene que cambiar todas sus contraseñas. El correo electrónico, la banca en línea, el ID de Apple, Google Drive, Dropbox, cualquier lugar al que haya accedido desde esa máquina. Esto debe hacerse inmediatamente después de apagar el ordenador.
A continuación, tienes que volver a formatear la unidad del ordenador y reinstalar todo desde el soporte original. NO utilices el asistente de migración ni restaures a partir de una copia de seguridad: es muy fácil instalar algo en la biblioteca del usuario que persistirá a través de un proceso de restauración. Y copie los archivos uno por uno, sólo si los reconoce. Copiar carpetas también copiará archivos ocultos, y no queremos ninguno de ellos.
¿Tomará mucho tiempo? Sí, lo será. Llevará menos tiempo que tener que lidiar con tus distintos servicios online si alguien roba tu información por segunda vez porque no la has borrado correctamente.
Nunca escriba su contraseña a menos que espere necesitarla.