¿Cómo verifico si mi computadora está infectada con el troyano OSX / Crisis?

Recientemente, se descubrió un nuevo troyano para OS X. Aparentemente solo afecta a Snow Leopard y Lion. Si esto afecta / no afecta a Mountain Lion todavía se desconoce. El troyano se encuentra en su computadora y se esconde, sin hacer nada hasta el momento. ¿Cómo verifico si este troyano ha sido instalado en mi sistema? Si es así, ¿cómo lo elimino?

  • ¿Descargué malware llamado icons extendidos de skype - removal?
  • ¿Qué es "traducir" y por qué quiere acceder a mi llavero?
  • Preocupado por haber dejado caer accidentalmente malware (o algo) en mi sistema
  • ¿Es válido / no malware el post "Debe cambiar su contraseña en 60 minutos"?
  • ¿Cómo eliminar las windows emergentes de Advanced Mac Cleaner del browser?
  • Ejecute la aplicación no confiable de forma segura a través del command sandbox-exec
  • flashplayer.dmg está en uso y no puede vaciar la Papelera
  • La camera y el micrófono MacBook Pro utilizados por el malware?
  • One Solution collect form web for “¿Cómo verifico si mi computadora está infectada con el troyano OSX / Crisis?”

    Aparentemente, Intego ha estado investigando este troyano y ha descubierto que el troyano solo estará en su máquina si existe la siguiente carpeta:

    /Library/ScriptingAdditions/appleHID/

    Si se instaló con privilegios de administrador, estos files / carpetas existirán:

    • /System/Library/Frameworks/Foundation.framework/XPCServices/
    • /System/Library/Frameworks/Foundation.framework/XPCServices/com.apple.mdworker_server.xpc/Contents/MacOS/com.apple.mdworker_server
    • /System/Library/Frameworks/Foundation.framework/XPCServices/com.apple.mdworker_server.xpc/Contents/Resources/
    • /Library/ScriptingAdditions/appleHID/Contents/Resources/appleOsax.r

    Estos files hacen ping a la dirección IP 176.58.100.37 cada 5 minutos. Actualmente no hace nada, pero en cualquier punto el troyano podría activarse y potencialmente causar problemas. Intego también informa que Mountain Lion no se ve afectado por el troyano. VirusBarrier de Intego eliminará el troyano.

    Loving Apple Products like poisoning (iPhone, iPad, iMac, Macbook, iWatch).