Cómo quitar XcodeSpy de Mac

Consejos completos para eliminar XcodeSpy

XcodeSpy es un malware que se dirige a los sistemas de Apple. Se distribuye a través de proyectos Xcode troyanizados. Según los investigadores, estos proyectos incluyen la función de animar la barra de pestañas de iOS. Es probable que el código malicioso que utiliza este malware se oculte y se inicie en cualquier proyecto de Xcode de terceros. El malware permite grabar audios usando micrófono, videos usando entradas de cámara y pulsaciones de teclas. Además, puede cargar y descargar archivos de su elección.

Como se indicó, el malware se distribuye a través de la función Run Script en Xcode IDE. Cuando se lanza el proyecto Xcode troyanizado, XcodeSpy instala la puerta trasera EggShell con la ayuda de la cual los atacantes detrás de él graban audios usando el micrófono, videos usando la cámara y registra las pulsaciones de teclas, y también es fácil para ellos cargar y descargar archivos. Esta es una práctica común entre los delincuentes de todo el mundo para utilizar los audios y videos grabados con fines de chantaje.

Muy a menudo, los delincuentes amenazan a las personas con proporcionar cierta cantidad de dinero para evitar que se publiquen los audios y videos personales grabados. Los datos recopilados mediante pulsaciones de teclas incluyen nombres de usuario, direcciones de correo electrónico, contraseñas, datos bancarios, información de tarjetas de crédito y números de seguridad social, etc. Estos datos podrían usarse para robar cuentas e identidades en línea y para realizar algunas compras y transacciones fraudulentas y otros fines maliciosos. Además, estos datos podrían compartirse y / o venderse a terceros / delincuentes potentes.

La función para descargar / instalar archivos almacenados permite a los autores de XcodeSpy propagar malware adicional al sistema comprometido. Pueden instalar el malware como Ransomware, gusanos, spyware y otras infecciones informáticas graves y crear un centro de malware en el sistema y pronto provocar el caos en él. Dado que el malware se distribuye a través de proyectos de Xcode al abusar de la función Run Script, los desarrolladores de Apple requieren verificar los proyectos de Xcode de terceros en busca de scripts de ejecución maliciosos antes de adoptarlos. Como usuario, si tiene dudas de que el malware se está ejecutando en su interior; Emplee una poderosa herramienta para eliminar XcodeSpy lo antes posible.

¿Cómo se infiltró XcodeSpy en mi computadora?

Los proyectos Xcode maliciosos utilizados para propagar el malware XcodeSpy pueden estar disponibles en Github, el programa de alojamiento de código. Aparte de esto, los delincuentes pueden usar campañas de correo no deseado, actualizaciones de software falsas, herramientas de descifrado de software, ciertos troyanos y varias fuentes poco confiables para descargar dichos programas. Las fuentes cuestionables incluyen redes p2p, sitios de alojamiento de archivos gratuitos y descargadores / instaladores de terceros.

¿Cómo prevenir la intrusión de malware?

Lo que pueden hacer los usuarios para evitar infecciones es tener cuidado al navegar por la red. Se requiere confiar solo en sitios web oficiales y enlaces directos para cualquier descarga de software. En caso de un proyecto de otra persona, asegúrese de que la fuente sea confiable. Actualice y active el software instalado utilizando solo las herramientas / funciones oficiales de los desarrolladores. Nunca utilice herramientas no oficiales de terceros ni para actualizar ni activar el software. Dichas herramientas son maliciosas y tampoco es legal usar estas herramientas para activar software con licencia.

Además, se requiere no confiar en ningún correo electrónico irrelevante recibido de remitentes desconocidos y sospechosos. Estos correos electrónicos contienen archivos adjuntos, enlaces a sitios web a menudo para distribuir malware. Trate de no abrir tales archivos adjuntos de todos modos. Recuerde, los correos electrónicos siempre se disfrazan como si provinieran de organizaciones legítimas y de buena reputación. No caiga en la estafa, estos son solo un truco para hacer que haga clic en los archivos adjuntos cargados de malware proporcionados.

Oferta especial (para Macintosh)

XcodeSpy puede ser una infección informática espeluznante que puede recuperar su presencia una y otra vez, ya que mantiene sus archivos ocultos en las computadoras. Para lograr una eliminación sin problemas de este malware, le sugerimos que pruebe con un potente escáner antimalware para ayudarlo a deshacerse de este virus

«Combo Cleaner» El escáner gratuito descargado solo escanea y detecta las amenazas presentes en las computadoras. Si tiene la intención de eliminar las amenazas detectadas al instante, tendrá que comprar su versión de licencia

Eliminar archivos y carpetas relacionados con XcodeSpy

Abra la barra de «Menú» y haga clic en el icono «Finder». Seleccione «Ir» y haga clic en «Ir a la carpeta …»

Paso 1: busque los archivos generados por malware sospechoso y dudoso en la carpeta / Library / LaunchAgents

Escriba / Library / LaunchAgents en la opción «Ir a la carpeta»

En la carpeta «Launch Agent», busque todos los archivos que descargó recientemente y muévalos a «Papelera». Algunos de los ejemplos de archivos creados por el secuestrador de navegador o adware son los siguientes, «myppes.download.plist», «mykotlerino.Itvbit.plist», installmac.AppRemoval.plist «y» kuklorest.update.plist «y así en.

Paso 2: Detecta y elimina los archivos generados por el adware en la carpeta de soporte «/ Library / Application»

En la barra «Ir a la carpeta …», escriba «/ Library / Application Support»

Busque cualquier carpeta sospechosa recientemente agregada en la carpeta «Soporte de aplicaciones». Si detecta alguno de estos, como «NicePlayer» o «MPlayerX», envíelos a la carpeta «Papelera».

Paso 3: busque los archivos generados por el malware en / Library / LaunchAgent Folder:

Vaya a la barra de carpetas y escriba / Library / LaunchAgents

Estás en la carpeta «LaunchAgents». Aquí, debe buscar todos los archivos recién agregados y moverlos a «Papelera» si los encuentra sospechosos. Algunos de los ejemplos de archivos sospechosos generados por malware son «myppes.download.plist», «installmac.AppRemoved.plist», «kuklorest.update.plist», «mykotlerino.ltvbit.plist», etc.

Paso 4: vaya a / Library / LaunchDaemons Folder y busque los archivos creados por malware

Escriba / Library / LaunchDaemons en la opción «Ir a la carpeta»

En la carpeta «LaunchDaemons» recién abierta, busque los archivos sospechosos agregados recientemente y muévalos a «Papelera». Ejemplos de algunos de los archivos sospechosos son «com.kuklorest.net -ferences.plist», «com.avickUpd.plist», «com.myppes.net-preferred.plist», «com.aoudad.net -ferences.plist » y así.

Paso 5: Use Combo Cleaner Anti-Malware y escanee su PC Mac

Las infecciones de malware podrían eliminarse de la PC Mac si ejecuta todos los pasos mencionados anteriormente de la manera correcta. Sin embargo, siempre se recomienda asegurarse de que su PC no esté infectada. Se sugiere escanear la estación de trabajo con «Combo Cleaner Anti-virus».

Oferta especial (para Macintosh)

XcodeSpy puede ser una infección informática espeluznante que puede recuperar su presencia una y otra vez, ya que mantiene sus archivos ocultos en las computadoras. Para lograr una eliminación sin problemas de este malware, le sugerimos que pruebe con un potente escáner antimalware para ayudarlo a deshacerse de este virus

«Combo Cleaner» El escáner gratuito descargado solo escanea y detecta las amenazas presentes en las computadoras. Si tiene la intención de eliminar las amenazas detectadas al instante, tendrá que comprar su versión de licencia

Una vez que se descarga el archivo, haga doble clic en el instalador combocleaner.dmg en la ventana recién abierta. Lo siguiente es abrir el «Launchpad» y presionar el ícono «Combo Cleaner». Se recomienda esperar hasta que «Combo Cleaner» actualice la última definición para la detección de malware. Haga clic en el botón «Iniciar escaneo combinado».

Se ejecutará un escaneo profundo de su PC Mac para detectar malware. Si el informe de análisis antivirus dice «no se encontró ninguna amenaza», puede continuar con la guía. Por otro lado, se recomienda eliminar la infección de malware detectada antes de continuar.

Ahora que se eliminan los archivos y carpetas creados por el adware, debe eliminar las extensiones falsas de los navegadores.

Eliminar XcodeSpy de los navegadores web

Quitar extensión dudosa y maliciosa de Safari

Vaya a «Barra de menú» y abra el navegador «Safari». Seleccione «Safari» y luego «Preferencias»

En la ventana abierta de «preferencias», seleccione «Extensiones» que haya instalado recientemente. Todas estas extensiones deben detectarse y hacer clic en el botón «Desinstalar» que se encuentra al lado. Si tiene dudas, puede eliminar todas las extensiones del navegador «Safari», ya que ninguna de ellas es importante para una funcionalidad fluida del navegador.

En caso de que continúe enfrentando redireccionamientos de páginas web no deseados o bombardeos de anuncios agresivos, puede restablecer el navegador «Safari».

«Restablecer Safari»

Abra el menú Safari y elija «preferencias …» en el menú desplegable.

Vaya a la pestaña «Extensión» y configure el control deslizante de extensión en la posición «Desactivado». Esto deshabilita todas las extensiones instaladas en el navegador Safari

El siguiente paso es verificar la página de inicio. Vaya a la opción «Preferencias …» y elija la pestaña «General». Cambie la página de inicio a su URL preferida.

Compruebe también la configuración predeterminada del proveedor del motor de búsqueda. Vaya a la ventana «Preferencias …» y seleccione la pestaña «Buscar» y seleccione el proveedor de motores de búsqueda que desee, como «Google».

Lo siguiente es borrar la memoria caché del navegador Safari: vaya a la ventana «Preferencias …» y seleccione la pestaña «Avanzado» y haga clic en «Mostrar menú de desarrollo en la barra de menú».

Vaya al menú «Desarrollar» y seleccione «Vaciar cachés».

Eliminar los datos del sitio web y el historial de navegación. Vaya al menú «Safari» y seleccione «Borrar historial y datos del sitio web». Elija «todo el historial» y luego haga clic en «Borrar historial».

Eliminar complementos no deseados y maliciosos de Mozilla Firefox

Quitar complementos XcodeSpy de Mozilla Firefox

Abra el navegador Firefox Mozilla. Haga clic en el «Abrir menú» presente en la esquina superior derecha de la pantalla. En el menú recién abierto, elija «Complementos».

Vaya a la opción «Extensión» y detecte todos los complementos instalados más recientes. Seleccione cada uno de los complementos sospechosos y haga clic en el botón «Eliminar» junto a ellos.

En caso de que desee «restablecer» el navegador Mozilla Firefox, siga los pasos que se mencionan a continuación.

Restablecer la configuración de Mozilla Firefox

Abra el navegador Firefox Mozilla y haga clic en el botón «Firefox» situado en la esquina superior izquierda de la pantalla.

En el nuevo menú, vaya al submenú «Ayuda» y seleccione «Información de solución de problemas»

        

En la página «Información de solución de problemas», haga clic en el botón «Restablecer Firefox».

             

Confirme que desea restablecer la configuración predeterminada de Mozilla Firefox presionando la opción «Restablecer Firefox»

          

El navegador se reiniciará y la configuración cambiará a los valores predeterminados de fábrica.

Eliminar extensiones no deseadas y maliciosas de Google Chrome

Abra el navegador Chrome y haga clic en «Menú de Chrome». En la opción desplegable, elija «Más herramientas» y luego «Extensiones».

En la opción «Extensiones», busque todos los complementos y extensiones instalados recientemente. Selecciónelos y elija el botón «Papelera». Cualquier extensión de terceros no es importante para la buena funcionalidad del navegador.

Restablecer configuración de Google Chrome

Abra el navegador y haga clic en la barra de tres líneas en la esquina superior derecha de la ventana.

Vaya a la parte inferior de la ventana recién abierta y seleccione «Mostrar configuración avanzada».

En la ventana recién abierta, desplácese hacia abajo y seleccione «Restablecer configuración del navegador»

Haga clic en el botón «Restablecer» en la ventana abierta «Restablecer configuración del navegador»

Reinicie el navegador y se aplicarán los cambios que obtenga

El proceso manual mencionado anteriormente debe ejecutarse tal como se menciona. Es un proceso engorroso y requiere mucha experiencia técnica. Y, por lo tanto, solo se recomienda para expertos técnicos. Para asegurarse de que su PC esté libre de malware, es mejor que escanee la estación de trabajo con una poderosa herramienta antimalware. Se prefiere la aplicación de eliminación automática de malware porque no requiere ninguna habilidad técnica ni experiencia adicionales.

Oferta especial (para Macintosh)

XcodeSpy puede ser una infección informática espeluznante que puede recuperar su presencia una y otra vez, ya que mantiene sus archivos ocultos en las computadoras. Para lograr una eliminación sin problemas de este malware, le sugerimos que pruebe con un potente escáner antimalware para ayudarlo a deshacerse de este virus

«Combo Cleaner» El escáner gratuito descargado solo escanea y detecta las amenazas presentes en las computadoras. Si tiene la intención de eliminar las amenazas detectadas al instante, tendrá que comprar su versión de licencia

Descargue la aplicación y ejecútela en la PC para comenzar el escaneo en profundidad. Una vez que se completa el escaneo, muestra la lista de todos los archivos relacionados con XcodeSpy. Puede seleccionar dichos archivos y carpetas dañinos y eliminarlos de inmediato.