0 votos

¿Cómo puedo encontrar todas las modificaciones e instalaciones realizadas por un dmg de spam?

Descargué un archivo dmg de 1,5 MB de un sitio inauténtico y, a pesar de las sospechas, lo abrí y abrí la aplicación que contenía. Suponiendo que el juego que quería era game Por lo tanto, se denominó game.dmg . Montó installer y mostró el icono de installer.app . No instaló el software esperado, pero mostró la política de privacidad de InstallCore y luego dos recomendaciones de software que rechacé. Después de eso, mostró un enlace que me permitió descargar el software real. De vuelta al Finder, mostró la instalación completada.

Tengo el dmg y puedo abrirlo de nuevo pero Necesito saber dónde buscar para encontrar todas las instalaciones, archivos que escribió, etc. He comprobado en Informe del sistema-> instalaciones ordenadas por fecha. Sólo Adobe Flash Player era algo que no recuerdo haber instalado ese día. Estaba preinstalado. Lo he quitado por ahora.

El análisis de MalwareBytes no mostró nada.

No dude en pedir el contenido del paquete, capturas de pantalla, registros del sistema, detalles del monitor de actividad, etc. MacOS Mojave en Macbook Air.

3voto

Jose Chavez Puntos 645

En general, no es posible averiguar a posteriori lo que se ha hecho, a no ser que se tengan copias de seguridad.

Si tiene una copia de seguridad reciente de justo antes de la instalación, puede hacer una comparación con su sistema actual para localizar las diferencias. Este es el método más "seguro" (es decir, el que menos probabilidades tiene de perder algo).

También es posible analizar el propio archivo de instalación, pero el malware moderno tiende a recibir instrucciones de un servidor sobre lo que debe hacer en el sistema de destino. Dichas instrucciones podrían haber cambiado desde su instalación.

2voto

benwiggy Puntos 8

Recomiendo Pacifista de Charlessoft . Esto abrirá cualquier archivo .pkg y le mostrará los archivos, y donde serán instalados. También puede inspeccionar los shell scripts previos y posteriores a la instalación, si están presentes, y ver lo que hacen.

AppleAyuda.com

AppleAyuda es una comunidad de usuarios de los productos de Apple en la que puedes resolver tus problemas y dudas.
Puedes consultar las preguntas de otros usuarios, hacer tus propias preguntas o resolver las de los demás.

Powered by:

X