PASOS TOMADOS
- Inicié sesión en Mac esta mañana
- Observé actividad y archivos generados que no inicié
- Ejecuté el historial de bash. Adjunto la salida a continuación
CONFIGURACIONES
- Toda la compartición estaba desactivada
- No se utiliza ninguna compartición de archivos o acceso remoto
- El firewall estaba configurado para bloquear todas las conexiones entrantes
- Red doméstica sin otros usuarios activos en ese momento
- Actualizado a Mavs 10.9.2 ayer
Según esta publicación; deshabilité SUID en ARDAgent con;
sudo chmod u-s \
/System/Library/CoreServices/RemoteManagement/ARDAgent.app/Contents/MacOS/ARDAgent
Necesito ayuda para determinar si se trata de un proceso malintencionado, ignorable, o algo que requiere más acciones de mi parte
Administrator$ history
1 rm -rf ~/.Trash/\*
2 cd
3 .
4 ./
5 cd
6 lib
7 cd/
8
9 ls
10 cd downloads
11 ls downloads
12 ls Downloads
13 find / -nouser -ls
14 find /~nouser -ls
...
FIN