¿Qué es Geacon??
Geacón es un programa malicioso que se ha creado para atacar los sistemas operativos Mac, y se cree que se originó a partir de la implementación del lenguaje de programación Go del infame malware de Windows Cobalt Strike. Notablemente, este programa malicioso no se había observado previamente para atacar dispositivos macOS hasta su aparición, y las investigaciones han revelado que un desarrollador chino ha desarrollado dos versiones de este malware. También se cree que una de estas variantes está potencialmente disponible para su compra..
¿Qué es el malware de Mac??
Mac el malware es un software malicioso creado para atacar computadoras Mac y otros dispositivos Apple. Está diseñado para interrumpir, dañar, u obtener acceso al sistema informático de un usuario sin su conocimiento. Las formas comunes de malware para Mac incluyen varios tipos de troyanos, programas potencialmente no deseados, adware, y secuestradores de navegador. Sin embargo, también están surgiendo formas más graves de malware como Geacon, dirigido específicamente a usuarios de macOS.
Detalles del malware Geacon
Nombre | Geacón, una variante Mac de Cobalt Strike, además detectado como Trojan.OSX.Cobaltstrike, Mac OS:CobalStrike-N [Trj], Una variante de OSX/CobaltStrike.Beacon.F, etc. |
Escribe | Malware |
Descripción breve | Una pieza de software malicioso que tiene dos iteraciones., uno adaptado a la arquitectura Apple-Intel y el otro con Apple Silicon. |
Los síntomas | N/A |
Método de distribución | Correos electrónicos de phishing |
Herramienta de detección |
Ver si su sistema ha sido afectado por malware
Limpiador combo
Herramienta de eliminación de software malintencionado
|
¿Cómo surgió el malware Geacon??
En febrero de 2020, Los usuarios de GitHub conocieron Geacon, una variante basada en Go de Cobalt Strike. Para abril de 2023, dos nuevas muestras de VirusTotal se han atribuido a variantes de Geacon – geacon_plus y geacon_pro – desarrollado por desarrolladores chinos anónimos Z3ratu1 y H4de5. Geacon_Pro estuvo disponible en GitHub en marzo de 2023, y tenía la capacidad de eludir los motores antivirus populares como Microsoft Defender, Kaspersky, y Qihoo 360 360 Cristal central.
Los proyectos de código abierto Geacon_Plus y privado Geacon_Pro, ambos creados por Z3ratu1, había recogido cerca de 1,000 estrellas y se incluyeron en el 404 proyecto starlink, un depósito público de equipo rojo y herramientas de penetración administrado por el Laboratorio Zhizhi Chuangyu. Estas dos cargas útiles distintas de Geacon llamaron la atención de los usuarios de VirusTotal ese mismo mes., uno de los cuales parece ser parte de una campaña maliciosa. Geacon_Pro ya no está disponible en GitHub, sin embargo, una instantánea de Internet Archive todavía está disponible, con fecha de marzo 6, 2023.
¿Qué capacidades tiene Geacon Malware??
Geacon es una pieza de software malicioso que tiene dos iteraciones, uno adaptado a la arquitectura Apple-Intel y el otro con Apple Silicon. Es compatible con OS X 10.9 Mavericks y versiones posteriores de Mac. Geacon realiza multitud de tareas, que van desde la transmisión de comunicaciones y órdenes, espionaje, hurto de información, para descargar e instalar aplicaciones/componentes más nefastos.
Funcionar, requiere privilegios de administrador, y solicita permiso para acceder a la cámara del dispositivo, micrófono, y otros datos de (por ejemplo. imágenes, contactos, etc). Mediante el uso de cámara y micrófono., Geacon puede grabar video/audio, posiblemente por chantaje. También se puede utilizar para inyectar cargas útiles en un sistema., otorgándole el potencial de introducir una variedad de malware, incluyendo ransomware, troyanos, y mineros criptomoneda.
Cómo eliminar el software malicioso Geacon de Mac
La eliminación del malware Geacon de una Mac infectada puede requerir grandes habilidades técnicas. Por eso, Se recomienda utilizar un programa antimalware avanzado..
Pasos para prepararse antes de la eliminación:
Antes de comenzar a seguir los siguientes pasos, tenga en cuenta que usted debe hacer en primer lugar las siguientes preparaciones:
- Copia de seguridad de sus archivos en caso de que ocurra lo peor.
- Asegúrese de tener un dispositivo con estas instrucciones sobre standy.
- Ármate de paciencia.
- 1. Escanear en busca de malware para Mac
- 2. Desinstalar aplicaciones riesgosas
- 3. Limpia tus navegadores
Paso 1: Scan for and remove Geacon files from your Mac
When you are facing problems on your Mac as a result of unwanted scripts and programs such as Geacon, la forma recomendada de eliminar la amenaza es mediante el uso de un programa anti-malware. SpyHunter para Mac ofrece funciones de seguridad avanzadas junto con otros módulos que mejorarán la seguridad de su Mac y la protegerán en el futuro.
Guía de eliminación de video de malware de Mac rápida y fácil
Paso de bonificación: Cómo hacer que su Mac funcione más rápido?
Las máquinas Mac mantienen probablemente el sistema operativo más rápido que existe. Aún, Las Mac se vuelven lentas y lentas a veces. La guía de video a continuación examina todos los posibles problemas que pueden hacer que su Mac sea más lenta de lo habitual, así como todos los pasos que pueden ayudarlo a acelerar su Mac..
Paso 2: Uninstall Geacon and remove related files and objects
1. Golpea el ⇧ + ⌘ + U claves para abrir Utilidades. Otra forma es hacer clic en "Ir" y luego hacer clic en "Utilidades", como la imagen de abajo muestra:
2. Busque Activity Monitor y haga doble clic en él:
3. En el aspecto Monitor de Actividad para todos los procesos sospechosos, belonging or related to Geacon:
4. Haga clic en el "Ir" botón de nuevo, pero esta vez seleccione Aplicaciones. Otra forma es con los botones ⇧ + ⌘ + A.
5. En el menú de aplicaciones, buscar cualquier aplicación sospechosa o una aplicación con un nombre, similar or identical to Geacon. Si lo encuentras, haga clic con el botón derecho en la aplicación y seleccione "Mover a la papelera".
6. Seleccionar cuentas, después de lo cual haga clic en el Arranque preferencia. Mac le mostrará una lista de elementos que se inicia automáticamente cuando se conecte. Look for any suspicious apps identical or similar to Geacon. Marque la aplicación que desea que deje de ejecutarse automáticamente y luego seleccione en el Menos ("-") icono para ocultarlo.
7. Elimine cualquier archivo sobrante que pueda estar relacionado con esta amenaza manualmente siguiendo los pasos a continuación.:
- Ir Descubridor.
- En la barra de búsqueda, escriba el nombre de la aplicación que desea eliminar.
- Por encima de la barra de búsqueda cambiar los dos menús desplegables para "Sistema de Archivos" y "Están incluidos" de manera que se puede ver todos los archivos asociados con la aplicación que desea eliminar. Tenga en cuenta que algunos de los archivos no pueden estar relacionados con la aplicación así que mucho cuidado, que los archivos que elimine.
- Si todos los archivos que están relacionados, sostener el ⌘ + A para seleccionar y luego los llevan a "Basura".
In case you cannot remove Geacon via Paso 1 encima:
En caso de que usted no puede encontrar los archivos de virus y objetos en sus solicitudes u otros lugares que hemos mostrado anteriormente, puede buscar manualmente para ellos en las bibliotecas de su Mac. Pero antes de hacer esto, Por favor, lea la declaración de abajo:
1. Haga clic en "Ir" y entonces "Ir a la carpeta" como se muestra debajo:
2. Escribir "/Biblioteca / LauchAgents /" y haga clic en Aceptar:
3. Delete all of the virus files that have similar or the same name as Geacon. Si usted cree que no existe tal archivo, no elimine nada.
Se puede repetir el mismo procedimiento con los siguientes otros directorios de la biblioteca:
→ ~ / Library / LaunchAgents
/Library / LaunchDaemons
Propina: ~ es allí a propósito, porque conduce a más LaunchAgents.
Paso 3: Remove Geacon – related extensions from Safari / Cromo / Firefox
Geacon-FAQ
What is Geacon on your Mac?
The Geacon threat is probably a potentially unwanted app. También existe la posibilidad de que esté relacionado con Malware para Mac. Si es así, Estas aplicaciones tienden a ralentizar significativamente tu Mac y muestran anuncios.. También podrían usar cookies y otros rastreadores para obtener información de navegación de los navegadores web instalados en su Mac..
¿Pueden las Mac contraer virus??
Sí. Tanto como cualquier otro dispositivo, Las computadoras Apple reciben malware. Es posible que los dispositivos Apple no sean un objetivo frecuente de el malware autores, pero tenga la seguridad de que casi todos los dispositivos Apple pueden infectarse con una amenaza.
¿Qué tipos de amenazas para Mac existen??
Según la mayoría de los investigadores de malware y expertos en ciberseguridad, la tipos de amenazas Los que actualmente pueden infectar tu Mac pueden ser programas antivirus fraudulentos., adware o secuestradores (PUP), Caballos de Troya, ransomware y malware criptominero.
Qué hacer si tengo un virus en Mac, Like Geacon?
No te asustes! Puede deshacerse fácilmente de la mayoría de las amenazas de Mac aislándolas primero y luego eliminándolas. Una forma recomendada de hacerlo es utilizando un proveedor de confianza. software de eliminación de malware que puede encargarse de la eliminación automáticamente por usted.
Hay muchas aplicaciones anti-malware para Mac entre las que puede elegir. SpyHunter para Mac es una de las aplicaciones anti-malware recomendadas para Mac, que puede escanear gratis y detectar cualquier virus. Esto ahorra tiempo para la extracción manual que de otro modo tendría que hacer.
How to Secure My Data from Geacon?
Con pocas acciones simples. Primero y ante todo, es imperativo que sigas estos pasos:
Paso 1: Encuentra una computadora segura y conectarlo a otra red, no en el que se infectó tu Mac.
Paso 2: Cambiar todas sus contraseñas, a partir de sus contraseñas de correo electrónico.
Paso 3: Habilitar autenticación de dos factores para la protección de sus cuentas importantes.
Paso 4: Llame a su banco para cambiar los datos de su tarjeta de crédito (código secreto, etc) si ha guardado su tarjeta de crédito para compras en línea o ha realizado actividades en línea con su tarjeta.
Paso 5: Asegurate que llame a su ISP (Proveedor de Internet u operador) y pedirles que cambien su dirección IP.
Paso 6: Cambia tu Contraseña de wifi.
Paso 7: (Opcional): Asegúrese de escanear todos los dispositivos conectados a su red en busca de virus y repita estos pasos para ellos si se ven afectados.
Paso 8: Instalar anti-malware software con protección en tiempo real en cada dispositivo que tenga.
Paso 9: Trate de no descargar software de sitios de los que no sabe nada y manténgase alejado de sitios web de baja reputación en general.
Si sigue estas recomendaciones, su red y los dispositivos de Apple serán significativamente más seguros contra cualquier amenaza o software invasivo de información y estarán libres de virus y protegidos en el futuro también.
Más consejos que puedes encontrar en nuestro Sección Virus MacOS, donde también puede hacer preguntas y comentar sobre los problemas de su Mac.
About the Geacon Research
El contenido que publicamos en SensorsTechForum.com, this Geacon how-to removal guide included, es el resultado de una extensa investigación, trabajo duro y la dedicación de nuestro equipo para ayudarlo a eliminar el problema específico de macOS.
How did we conduct the research on Geacon?
Tenga en cuenta que nuestra investigación se basa en una investigación independiente. Estamos en contacto con investigadores de seguridad independientes, gracias a lo cual recibimos actualizaciones diarias sobre las últimas definiciones de malware, incluidos los diversos tipos de amenazas de Mac, especialmente adware y aplicaciones potencialmente no deseadas (satisfecho).
Además, the research behind the Geacon threat is backed with VirusTotal.
Para comprender mejor la amenaza que representa el malware de Mac, Consulte los siguientes artículos que proporcionan detalles informados..