2 votos

¿Mac hackeado? "un ordenador con dirección IP 128.130.244.179 intentó establecer una conexión entrante con el núcleo"

Hoy he recibido una alerta sospechosa en litte snitch que he capturado en un pantallazo. Se la envío a usted. ¿Podrías echarle un vistazo y decir si crees que mi Mac está infectado o no?

Instalé Clear VPN a través de mi suscripción a Setapp la semana pasada y me pidió la contraseña del llavero. No estoy muy informado sobre el acceso al llavero y la seguridad. La semana pasada estaba aún menos informado. Restablezco la contraseña del llavero y la introduzco en la aplicación Clear VPN y entonces me aparece esta alerta sospechosa en el Kernel de MacOS. Luego traté de restaurar desde una copia de seguridad de Time Machine, que parecía ayudar (esto fue un par de días antes). Pero hoy he vuelto a recibir esta alerta. La he bloqueado. Sin embargo, tengo la sensación de que esto no es bueno.

Tal vez la instalación de clear VPN y la contraseña del llavero no estén relacionadas con esta alerta. No lo sé. Si alguien lo sabe, ¿podría ayudarme con esto y arrojar algo de luz sobre el asunto?

Big Sur 11.0.1 Pequeño Chivato 5.0.3 Screenshot

3voto

Douglas Puntos 10417

No hay nada que indique que ha sido "hackeado".

Con demasiada frecuencia, la gente ve conexiones o comportamientos aleatorios e inmediatamente asume que se trata de un intento de hackeo. No lo es.

Podría tratarse de cualquier número de intentos de conexión legítimos, especialmente teniendo en cuenta que el IP en cuestión no está marcado como procedente de una IP de piratería conocida, de uno de los muchos países delincuentes (como China) o de un proxy remoto y anónimo.

Ahora, usted no debería estar recibiendo conexiones como esta directamente al kernel especialmente si usted está detrás de un firewall. Sin embargo, si tu Mac envía una solicitud y crea un "estado" en tu firewall, puede conectarse de vuelta - haciendo esto totalmente legítimo.

  • Asegúrese de que está detrás de un cortafuegos adecuado
  • Activar el firewall en el Mac
  • Registrar las conexiones salientes en Little Snitch para correlacionar el tráfico

En resumen... una sola conexión no es suficiente para determinar nada. Necesitas ver esto en contexto y necesitas ver el tráfico real que está entrando. Si no estás usando firewalls, tu primera acción es ponerte detrás de uno y/o encenderlo.

AppleAyuda.com

AppleAyuda es una comunidad de usuarios de los productos de Apple en la que puedes resolver tus problemas y dudas.
Puedes consultar las preguntas de otros usuarios, hacer tus propias preguntas o resolver las de los demás.

Powered by:

X