Skip to main content

Virus de pop-up "Ask You": cómo eliminarlo de Mac

Con algunos usuarios de Mac que actualmente se sienten abrumados por falsos pop-ups de "Ask You" que aparecen en el Centro de Notificaciones, aquí hay una forma infalible de deshacerse de ellos.

¿Qué es el pop-up "Ask You" en Mac?

El Centro de Notificaciones ha sido una parte inalienable de la experiencia del usuario de Mac desde el lanzamiento de OS X Mountain Lion en 2012. Con cada nueva versión del sistema operativo, esta función ha sido afinada, pero la idea general sigue siendo la misma: cerrar la brecha entre el usuario y la información potencialmente importante generada por las aplicaciones que se ejecutan en la máquina. No se puede negar que este componente es muy útil, pero con la advertencia de que ha estado en el centro de atención de estafadores y distribuidores de malware durante años. El vector dominante de explotación en este contexto se reduce a engañar al usuario para que permita que una aplicación específica muestre notificaciones, y la fuente común de este abuso es un navegador web. Eso es exactamente de lo que se trata la reciente actividad del pop-up "Ask You" en Mac. Con este tipo de ataque en curso, la víctima se ve molesta por mensajes constantes de un servicio llamado "Ask You" que salen del Centro de Notificaciones, como se ilustra en la siguiente imagen.

Estafa en acción de las ventanas emergentes de 'Ask You' en Mac

La razón por la cual estas alertas fraudulentas inundan la parte derecha de la pantalla de Mac es porque algún sitio web basura de alguna manera obtuvo la autorización para mostrar notificaciones. Aunque la mayoría de las personas afectadas no recuerdan haber dado su consentimiento de esa manera, este resultado no se trata de un ataque de cero clic u otra táctica sofisticada similar. Todo comienza cuando una posible víctima visita un sitio sospechoso como mictiotom.com o guroshied.com, que desencadena una solicitud falsa de verificación humana supuestamente requerida para ver algún tipo de contenido viral, como noticias de última hora o un video de moda.

Estas páginas web también pueden promover narrativas alternativas dependiendo de la ubicación y otros parámetros de los visitantes. Los informes falsos de detección de virus, supuestamente provenientes de McAfee u otras soluciones de seguridad confiables, con un botón de "reparación mágica" son bastante comunes. La verdad es que estas ventanas emergentes de "Confirma que no eres un robot" y basura relacionada con malware no son más que una cortina para diálogos de permisos sospechosos, donde hacer clic en algo aparentemente inofensivo otorga al sitio los privilegios para generar alertas a través del Centro de Notificaciones.

Esta estrategia es neutral en cuanto al navegador, lo que significa que se aplica por igual a Safari, Google Chrome y Mozilla Firefox. Lo variable es la forma en que el usuario llegó al sitio malicioso. En la mayoría de los casos, el camino comienza con un anuncio engañoso colocado en una publicación popular mediante hacks del sistema de gestión de contenido (CMS) o vulnerabilidades en los componentes de terceros de los sitios objetivo, como complementos o temas. El anuncio abrirá el recurso dudoso una vez que se haga clic en él. Otro escenario probable está relacionado con la actividad de un virus de redirección del navegador que ya se encuentra en el Mac y redirige el tráfico a dominios arbitrarios según las instrucciones de los operadores de malware remotos. Independientemente del mecanismo, el resultado final depende de la vigilancia del usuario para decidir si interactúa o no con elementos sospechosos del sitio.

El núcleo del problema suele residir en la manipulación de la configuración de notificaciones del navegador

Si el plan de los estafadores tiene éxito, los pop-ups de "Ask You" interrumpirán constantemente la rutina informática de la víctima. Por lo general, incluyen algún tipo de información alarmante para presionar al usuario a tomar acción inmediata sin pensarlo dos veces. Algunos ejemplos de la manipulación en el texto de estos mensajes son los siguientes:

  • “Detected: Trojan_BO8DF831059 – Mac scan required”
  • “macOS: The system is in danger! Threat detected. Click to delete”
  • “Gmail alert: Account has been hacked. Your data may be stolen! Delete virus”

Los estafadores detrás de este esquema esperan enganchar a las personas de esta manera, ya que interactuar con estas notificaciones es arriesgado. En muchos casos, al hacerlo se abrirá una página web fraudulenta que promociona scareware bajo la apariencia de un escáner de malware legítimo. Algunos de estos sitios de aterrizaje albergan estafas de soporte técnico que instruyen al visitante a comunicarse con un "técnico" por teléfono. Este tipo de estratagema puede buscar persuadir al usuario para permitir una sesión de acceso remoto con el Mac, lo que conlleva problemas de privacidad y descargas de código peligrosas a largo plazo. Además, la "tormenta" de estas notificaciones en el escritorio es en sí misma una gran molestia.

La buena noticia es que la solución puede ser sencilla. La captura de pantalla anterior muestra el método que generalmente funciona de maravilla. Si los pop-ups de estafa están abriendo sitios aleatorios en Safari al hacer clic, se recomienda abrir las preferencias del navegador, seleccionar la pestaña "Sitios web" y luego "Notificaciones" en la barra lateral. Si hay una entrada en el panel principal con la etiqueta "Permitir", asegúrate de seleccionar "Denegar" en su lugar. El flujo de trabajo es similar en otros navegadores. Otra opción que vale la pena intentar es abrir "Preferencias del Sistema", dirigirse a "Notificaciones", seleccionar el navegador web problemático y revocar los permisos que parecen sospechosos. Si nada de esto funciona, los párrafos siguientes te guiarán a través de un procedimiento efectivo de limpieza de malware que debería solucionar el problema.

Eliminación manual del virus "Ask You" en Mac

Los pasos enumerados a continuación, te guiarán a través de la eliminación de esta aplicación maliciosa. Asegúrate de seguir las instrucciones en el orden especificado.

  1. Expande el menú Ir en la barra del Finder de tu Mac y selecciona Utilidades como se muestra a continuación.

    Ve a Utilidades

  2. Localiza el icono Monitor de Actividad en la pantalla de Utilidades y haz doble clic en él.

    Selecciona el Monitor de Actividad

  3. En la aplicación Monitor de Actividad, busca un proceso que parezca sospechoso. Para limitar su búsqueda, enfócate en entradas desconocidas que requieren muchos recursos en la lista. Ten en cuenta que su nombre no está necesariamente relacionado con la forma en que se manifiesta la amenaza, por lo que deberás confiar en tu propio criterio. Si identificas al culpable, selecciónalo y haz clic en el icono Detener en la esquina superior izquierda de la pantalla.

    Detener proceso malicioso

  4. Cuando aparezca un cuadro de diálogo de seguimiento preguntándote si estás seguro de que deseas abandonar el proceso de resolución de problemas, selecciona la opción Forzar salida.

    Selecciona la opción Forzar salida

  5. Vuelve a hacer clic en el icono del menú Ir en el Finder y selecciona Ir a la carpeta. También puedes usar el atajo de teclado Comando-Mayúsculas-G.

    Usa la función Ir a la carpeta

  6. Escribe /Biblioteca/LaunchAgents en el cuadro de diálogo de búsqueda de la carpeta y haz clic en el botón Ir.

    Abrir la carpeta/Biblioteca/LaunchAgents

  7. Examina el contenido de la carpeta LaunchAgents en busca de elementos de aspecto dudoso. Ten en cuenta que los nombres de los archivos producidos por malware pueden no dar indicios claros de que son maliciosos, por lo que debes buscar las entidades agregadas recientemente que parecen desviarse de la regla.

    A modo de ejemplo, aquí hay varios ejemplos de LaunchAgents relacionados con infecciones de Mac convencionales: com.updater.mcy.plist, com.avickUpd.plist, y com.msp.agent.plist. Si detectas archivos que no pertenecen a la lista, continúa y arrástralos a la Papelera.

    Contenido de la carpeta LaunchAgents a nivel de raíz

  8. Usa la función de búsqueda Ir a la carpeta nuevamente para navegar a la carpeta llamada ~/Biblioteca/Application Support (observa el símbolo de tilde antepuesto a la ruta).

    Abra la carpeta ~/Biblioteca/Application Support

  9. Cuando el directorio Application Suport esté abierto, identifica las carpetas sospechosas generadas recientemente y envíalas a la Papelera. Un consejo rápido es que busques elementos cuyos nombres no tengan nada que ver con los productos o aplicaciones de Apple que instalaste  conscientemente. Algunos ejemplos de nombres de carpetas maliciosos conocidos son com.AuraSearchDaemon, ProgressSite y IdeaShared.

    Contenido de la carpeta Application Support

  10. Ingresa la cadena ~/Biblioteca/LaunchAgents (no olvides incluir el carácter tilde) en el área de búsqueda Ir a la carpeta.

    Abre el directorio ~/Biblioteca/LaunchAgents

  11. El sistema mostrará los LaunchAgents que se encuentran en el directorio de inicio del usuario actual. Busca los siguientes elementos sospechosos relacionados con el virus emergente "Ask You": com.ConnectionCache.service.plist, com.digitalprotection.emcupdater.plist, com.mulkey.plist, com.nbp.plist y com.sys.system.plist. Arrastra estos archivos a la Papelera.

    Contenido de la carpeta LaunchAgents en el directorio de inicio del usuario

  12. Escribe /Biblioteca/LaunchDaemons en el campo de búsqueda Ir a la carpeta.

    Vaya a /Biblioteca/LaunchDaemons

  13. En la ruta LaunchDaemons, trata de identificar los archivos que el malware está utilizando para la persistencia. Varios ejemplos de tales elementos recortados por infecciones del Mac son com.ConnectionCache.system.plistcom.mulkeyd.plist. Elimina los archivos incompletos de inmediato.

    Contenido de la carpeta LaunchDaemons

  14. Haz clic en el icono del menú Ir en el Finder de su Mac y selecciona Aplicaciones en la lista.

    Ve a la pantalla Aplicaciones en el Mac

  15. Encuentra la entrada para una aplicación que claramente no pertenece allí y muévela a la Papelera. Si esta acción requiere tu contraseña de administrador para la confirmación, continúa e ingrésela.

    Arrastra la aplicación maliciosa a la Papelera

  16. Expande el menú Apple y selecciona Preferencias del Sistema.

    Selecciona Preferencias del Sistema

    Abre Preferencias del Sistema

  17. Dirígete a Usuarios y grupos y haz clic en la pestaña Opciones de inicio.

    Dirígete a Usuarios y grupos

    El sistema mostrará la lista de elementos puestos en marcha cuando la computadora se está iniciando. Localiza allí la aplicación potencialmente no deseada y haz clic en el botón “-“ (menos).

    Elimina no deseados en la opción de inicio

  18. Ahora selecciona Perfiles en Preferencias del Sistema. Busca un elemento malicioso en la barra lateral izquierda. Varios ejemplos de perfiles de configuración creados por el adware Mac incluyen AdminPrefs, TechSignalSearch, MainSearchPlatform y Safari Preferences. Selecciona la entidad ofensiva y haz clic en el signo menos en la parte inferior para eliminarlo.

    Selecciona Perfiles en Preferencias del Sistema

    Elimina el perfil de configuración maliciosa de Mac

    Si tu Mac ha sido infiltrado por adware, lo más probable es que la infección continúe dominando tu navegador web predeterminado incluso después de eliminar la aplicación subyacente junto con sus componentes esparcidos por el sistema. Usa las instrucciones de limpieza del navegador a continuación para abordar las consecuencias restantes de este ataque.

Eliminar "Ask You" en el navegador web en Mac

Antes que nada, la configuración del navegador web controlada por el virus "Ask You" debe restablecerse a sus valores predeterminados. Aunque esto eliminará la mayoría de tus personalizaciones, el historial de navegación web y todos los datos temporales almacenados por los sitios web, la intromisión maliciosa también debe terminarse. La descripción general de los pasos para completar este procedimiento es la siguiente:

  1. Eliminar el virus de "Ask You" de Safari
    • Abre el navegador e ingresa al menú de Safari. Selecciona Preferencias en la lista desplegable.

      Ir a Preferencias en Safari

    • Cuando aparezca la pantalla de Preferencias, haz clic en la pestaña Avanzado y activa la opción "Mostrar el menú Desarrollo en la barra de menús".

      pestaña Avanzado en las Preferencias de Safari

    • Ahora que la entrada de Desarrollo se ha agregado al menú Safari, expándela y haz clic en Vaciar memorias caché.

      Vaciar memorias caché en Safari

    • Ahora selecciona Historial en el menú de Safari y haz clic en Borrar historial en la lista desplegable.

      Borrar historial en Safari

    • Safari mostrará en pantalla un cuadro de diálogo que te pedirá que especifiques el período de tiempo al que se aplicará esta acción. Selecciona todo el historial para garantizar un efecto máximo. Haz clic en el botón Borrar historial para confirmar y salir.

      Selecciona todo el historial para eliminar

    • Regresa a las Preferencias de Safari y presiona la pestaña Privacidad en la parte superior. Encuentra la opción que dice Gestionar datos de sitios web y haz clic en ella.

      opción Gestionar datos de sitios web en la pestaña de Privacidad

    • El navegador mostrará una pantalla de seguimiento que enlista los sitios web que han almacenado datos sobre tus actividades en Internet. Este cuadro de diálogo incluye una breve descripción de lo que hace la eliminación: es posible que se cierre la sesión de algunos servicios y encuentres otros cambios en el comportamiento del sitio web después del procedimiento. Si estás de acuerdo con eso, continúa y haz clic en el botón Eliminar todo.

      Cuadro de diálogo de Confirmación

    • Reiniciar Safari.
  2. Eliminar "Ask You" de Google Chrome
    • Abre Chrome, haz clic en el icono de Personalizar y controlar Google Chrome (⁝) en la parte superior derecha de la ventana, y selecciona Configuración en el menú desplegable.

      Chrome Configuración

    • Cuando estés en el panel de Configuración, selecciona Configuración avanzada.
    • Desplázate hacia abajo hasta la sección de Restablecer configuración.

      Restablecer configuración de Chrome

    • Confirma el restablecimiento de Chrome en el cuadro de diálogo que aparecerá. Cuando se complete el procedimiento, reinicia el navegador y verifica si hay actividad de malware.

      pasos para restablecer la configuración en Chrome en Mac

  3. Eliminar el virus "Ask You" de Mozilla Firefox
    • Abre Firefox e ingresa a Ayuda - Información para solucionar problemas (o escribe about:support en la barra URL y presiona Enter).

      Abre Firefox e ingresa a Ayuda - Información para solucionar problemas

      Información para solucionar problemas

    • Cuando estés en la pantalla Información para solucionar problemas, haz clic en el botón Restablecer Firefox.

      Restablecer Firefox en Mac

    • Confirma los cambios y reinicia Firefox.

Deshazte del virus de pop-up "Ask You" utilizando la herramienta de eliminación Combo Cleaner

La aplicación de mantenimiento y seguridad de Mac llamada Combo Cleaner es una herramienta integral para detectar y eliminar el virus "Ask You". Esta técnica tiene beneficios importantes sobre la limpieza manual, ya que la utilidad obtiene actualizaciones cada hora y puede detectar con precisión incluso las infecciones más recientes del sistema Mac.

Además, la solución automática encontrará los archivos nucleares del malware en la estructura del sistema, lo que de otro modo podría ser muy difícil de localizar. Este es un tutorial para solucionar el problema de "Ask You" con Combo Cleaner:

  1. Descargar el instalador de Combo Cleaner. Cuando termine de descargarse, haz doble clic en el archivo combocleaner.dmg y sigue las instrucciones para instalar la herramienta en tu Mac.

    Descargar Combo Cleaner

    Al descargar cualquier aplicación recomendada en este sitio web, aceptas nuestros Términos y Condiciones nuestra Política de Privacidad. El escáner gratuito verifica si tu Mac está infectada. Para deshacerse del malware, necesitas comprar la versión Premium de Combo Cleaner.

  2. Abre la aplicación desde tu Launchpad y permite que ejecute la actualización de la base de datos de malware para asegurarse de que pueda identificar las últimas amenazas.
  3. Haga clic en el botón Start Combo Scan para verificar que tu Mac no tenga actividades maliciosas ni problemas de rendimiento.

    Combo Cleaner Mac scan progress

  4. Examina los resultados del escaneo. Si el informe dice "No hay amenazas", entonces estás en el camino correcto con la limpieza manual y puedes proceder de forma segura a limpiar el navegador web que pueda continuar actuando mal debido a los efectos posteriores del ataque de malware (consulta las instrucciones anteriores).

    Combo Cleaner scan report – no threats found

  5. En caso de que Combo Cleaner haya detectado código malicioso, haz clic en el botón Eliminar Elementos Seleccionados y permite que la utilidad elimine la amenaza "Ask You" junto con cualquier otro virus, programas PUP (programas potencialmente no deseados) o archivos basura que no pertenecen a tu sistema Mac.

    Combo Cleaner – threats found

  6. Una vez que te haya asegurado de que la aplicación maliciosa está desinstalada, la solución de problemas con respecto al navegador aún puede estar en tu lista de tareas pendientes. Si tu navegador preferido se ve afectado, recurre a la sección anterior de este tutorial para obtener de nuevo una navegación web sin problemas.
61

Was this article helpful? Please, rate this.

There are no comments yet.
Authentication required

You must log in to post a comment.

Log in