Virus de pop-up "Ask You": cómo eliminarlo de Mac

Con algunos usuarios de Mac que actualmente se sienten abrumados por falsos pop-ups de "Ask You" que aparecen en el Centro de Notificaciones, aquí hay una forma infalible de deshacerse de ellos.

¿Qué es el pop-up "Ask You" en Mac?

El Centro de Notificaciones ha sido una parte inalienable de la experiencia del usuario de Mac desde el lanzamiento de OS X Mountain Lion en 2012. Con cada nueva versión del sistema operativo, esta función ha sido afinada, pero la idea general sigue siendo la misma: cerrar la brecha entre el usuario y la información potencialmente importante generada por las aplicaciones que se ejecutan en la máquina. No se puede negar que este componente es muy útil, pero con la advertencia de que ha estado en el centro de atención de estafadores y distribuidores de malware durante años. El vector dominante de explotación en este contexto se reduce a engañar al usuario para que permita que una aplicación específica muestre notificaciones, y la fuente común de este abuso es un navegador web. Eso es exactamente de lo que se trata la reciente actividad del pop-up "Ask You" en Mac. Con este tipo de ataque en curso, la víctima se ve molesta por mensajes constantes de un servicio llamado "Ask You" que salen del Centro de Notificaciones, como se ilustra en la siguiente imagen.

La razón por la cual estas alertas fraudulentas inundan la parte derecha de la pantalla de Mac es porque algún sitio web basura de alguna manera obtuvo la autorización para mostrar notificaciones. Aunque la mayoría de las personas afectadas no recuerdan haber dado su consentimiento de esa manera, este resultado no se trata de un ataque de cero clic u otra táctica sofisticada similar. Todo comienza cuando una posible víctima visita un sitio sospechoso como mictiotom.com o guroshied.com, que desencadena una solicitud falsa de verificación humana supuestamente requerida para ver algún tipo de contenido viral, como noticias de última hora o un video de moda.

Estas páginas web también pueden promover narrativas alternativas dependiendo de la ubicación y otros parámetros de los visitantes. Los informes falsos de detección de virus, supuestamente provenientes de McAfee u otras soluciones de seguridad confiables, con un botón de "reparación mágica" son bastante comunes. La verdad es que estas ventanas emergentes de "Confirma que no eres un robot" y basura relacionada con malware no son más que una cortina para diálogos de permisos sospechosos, donde hacer clic en algo aparentemente inofensivo otorga al sitio los privilegios para generar alertas a través del Centro de Notificaciones.

Esta estrategia es neutral en cuanto al navegador, lo que significa que se aplica por igual a Safari, Google Chrome y Mozilla Firefox. Lo variable es la forma en que el usuario llegó al sitio malicioso. En la mayoría de los casos, el camino comienza con un anuncio engañoso colocado en una publicación popular mediante hacks del sistema de gestión de contenido (CMS) o vulnerabilidades en los componentes de terceros de los sitios objetivo, como complementos o temas. El anuncio abrirá el recurso dudoso una vez que se haga clic en él. Otro escenario probable está relacionado con la actividad de un virus de redirección del navegador que ya se encuentra en el Mac y redirige el tráfico a dominios arbitrarios según las instrucciones de los operadores de malware remotos. Independientemente del mecanismo, el resultado final depende de la vigilancia del usuario para decidir si interactúa o no con elementos sospechosos del sitio.

Si el plan de los estafadores tiene éxito, los pop-ups de "Ask You" interrumpirán constantemente la rutina informática de la víctima. Por lo general, incluyen algún tipo de información alarmante para presionar al usuario a tomar acción inmediata sin pensarlo dos veces. Algunos ejemplos de la manipulación en el texto de estos mensajes son los siguientes:

Los estafadores detrás de este esquema esperan enganchar a las personas de esta manera, ya que interactuar con estas notificaciones es arriesgado. En muchos casos, al hacerlo se abrirá una página web fraudulenta que promociona scareware bajo la apariencia de un escáner de malware legítimo. Algunos de estos sitios de aterrizaje albergan estafas de soporte técnico que instruyen al visitante a comunicarse con un "técnico" por teléfono. Este tipo de estratagema puede buscar persuadir al usuario para permitir una sesión de acceso remoto con el Mac, lo que conlleva problemas de privacidad y descargas de código peligrosas a largo plazo. Además, la "tormenta" de estas notificaciones en el escritorio es en sí misma una gran molestia.

La buena noticia es que la solución puede ser sencilla. La captura de pantalla anterior muestra el método que generalmente funciona de maravilla. Si los pop-ups de estafa están abriendo sitios aleatorios en Safari al hacer clic, se recomienda abrir las preferencias del navegador, seleccionar la pestaña "Sitios web" y luego "Notificaciones" en la barra lateral. Si hay una entrada en el panel principal con la etiqueta "Permitir", asegúrate de seleccionar "Denegar" en su lugar. El flujo de trabajo es similar en otros navegadores. Otra opción que vale la pena intentar es abrir "Preferencias del Sistema", dirigirse a "Notificaciones", seleccionar el navegador web problemático y revocar los permisos que parecen sospechosos. Si nada de esto funciona, los párrafos siguientes te guiarán a través de un procedimiento efectivo de limpieza de malware que debería solucionar el problema.

Eliminación manual del virus "Ask You" en Mac

Los pasos enumerados a continuación, te guiarán a través de la eliminación de esta aplicación maliciosa. Asegúrate de seguir las instrucciones en el orden especificado.

  1. Expande el menú Ir en la barra del Finder de tu Mac y selecciona Utilidades como se muestra a continuación.

  2. Localiza el icono Monitor de Actividad en la pantalla de Utilidades y haz doble clic en él.

  3. En la aplicación Monitor de Actividad, busca un proceso que parezca sospechoso. Para limitar su búsqueda, enfócate en entradas desconocidas que requieren muchos recursos en la lista. Ten en cuenta que su nombre no está necesariamente relacionado con la forma en que se manifiesta la amenaza, por lo que deberás confiar en tu propio criterio. Si identificas al culpable, selecciónalo y haz clic en el icono Detener en la esquina superior izquierda de la pantalla.

  4. Cuando aparezca un cuadro de diálogo de seguimiento preguntándote si estás seguro de que deseas abandonar el proceso de resolución de problemas, selecciona la opción Forzar salida.

  5. Vuelve a hacer clic en el icono del menú Ir en el Finder y selecciona Ir a la carpeta. También puedes usar el atajo de teclado Comando-Mayúsculas-G.

  6. Escribe /Biblioteca/LaunchAgents en el cuadro de diálogo de búsqueda de la carpeta y haz clic en el botón Ir.

  7. Examina el contenido de la carpeta LaunchAgents en busca de elementos de aspecto dudoso. Ten en cuenta que los nombres de los archivos producidos por malware pueden no dar indicios claros de que son maliciosos, por lo que debes buscar las entidades agregadas recientemente que parecen desviarse de la regla.

    A modo de ejemplo, aquí hay varios ejemplos de LaunchAgents relacionados con infecciones de Mac convencionales: com.updater.mcy.plist, com.avickUpd.plist, y com.msp.agent.plist. Si detectas archivos que no pertenecen a la lista, continúa y arrástralos a la Papelera.

  8. Usa la función de búsqueda Ir a la carpeta nuevamente para navegar a la carpeta llamada ~/Biblioteca/Application Support (observa el símbolo de tilde antepuesto a la ruta).

  9. Cuando el directorio Application Suport esté abierto, identifica las carpetas sospechosas generadas recientemente y envíalas a la Papelera. Un consejo rápido es que busques elementos cuyos nombres no tengan nada que ver con los productos o aplicaciones de Apple que instalaste  conscientemente. Algunos ejemplos de nombres de carpetas maliciosos conocidos son com.AuraSearchDaemon, ProgressSite y IdeaShared.

  10. Ingresa la cadena ~/Biblioteca/LaunchAgents (no olvides incluir el carácter tilde) en el área de búsqueda Ir a la carpeta.

  11. El sistema mostrará los LaunchAgents que se encuentran en el directorio de inicio del usuario actual. Busca los siguientes elementos sospechosos relacionados con el virus emergente "Ask You": com.ConnectionCache.service.plist, com.digitalprotection.emcupdater.plist, com.mulkey.plist, com.nbp.plist y com.sys.system.plist. Arrastra estos archivos a la Papelera.

  12. Escribe /Biblioteca/LaunchDaemons en el campo de búsqueda Ir a la carpeta.

  13. En la ruta LaunchDaemons, trata de identificar los archivos que el malware está utilizando para la persistencia. Varios ejemplos de tales elementos recortados por infecciones del Mac son com.ConnectionCache.system.plistcom.mulkeyd.plist. Elimina los archivos incompletos de inmediato.

  14. Haz clic en el icono del menú Ir en el Finder de su Mac y selecciona Aplicaciones en la lista.

  15. Encuentra la entrada para una aplicación que claramente no pertenece allí y muévela a la Papelera. Si esta acción requiere tu contraseña de administrador para la confirmación, continúa e ingrésela.

  16. Expande el menú Apple y selecciona Preferencias del Sistema.

  17. Dirígete a Usuarios y grupos y haz clic en la pestaña Opciones de inicio.

    El sistema mostrará la lista de elementos puestos en marcha cuando la computadora se está iniciando. Localiza allí la aplicación potencialmente no deseada y haz clic en el botón “-“ (menos).

  18. Ahora selecciona Perfiles en Preferencias del Sistema. Busca un elemento malicioso en la barra lateral izquierda. Varios ejemplos de perfiles de configuración creados por el adware Mac incluyen AdminPrefs, TechSignalSearch, MainSearchPlatform y Safari Preferences. Selecciona la entidad ofensiva y haz clic en el signo menos en la parte inferior para eliminarlo.

    Si tu Mac ha sido infiltrado por adware, lo más probable es que la infección continúe dominando tu navegador web predeterminado incluso después de eliminar la aplicación subyacente junto con sus componentes esparcidos por el sistema. Usa las instrucciones de limpieza del navegador a continuación para abordar las consecuencias restantes de este ataque.

Elimina los pop-ups de "Ask You" en el navegador web en Mac

Para empezar, se deben restablecer los ajustes del navegador web que han sido modificados por el virus "Ask You" a sus valores predeterminados. Aunque esto eliminará la mayoría de tus personalizaciones, el historial de navegación web y todos los datos temporales almacenados por los sitios web, también se debería poner fin a la interferencia maliciosa. Una descripción general de los pasos para completar este procedimiento es la siguiente:

  1. Elimina el virus de pop-ups de "Ask You" en Safari
    • Abre el navegador e ingresa al menú de Safari. Selecciona Preferencias en la lista desplegable.

    • Cuando aparezca la pantalla de Preferencias, haz clic en la pestaña Avanzado y activa la opción "Mostrar el menú Desarrollo en la barra de menús".

    • Ahora que la entrada de Desarrollo se ha agregado al menú Safari, expándela y haz clic en Vaciar memorias caché.

    • Ahora selecciona Historial en el menú de Safari y haz clic en Borrar historial en la lista desplegable.

    • Safari mostrará en pantalla un cuadro de diálogo que te pedirá que especifiques el período de tiempo al que se aplicará esta acción. Selecciona todo el historial para garantizar un efecto máximo. Haz clic en el botón Borrar historial para confirmar y salir.

    • Regresa a las Preferencias de Safari y presiona la pestaña Privacidad en la parte superior. Encuentra la opción que dice Gestionar datos de sitios web y haz clic en ella.

    • El navegador mostrará una pantalla de seguimiento que enlista los sitios web que han almacenado datos sobre tus actividades en Internet. Este cuadro de diálogo incluye una breve descripción de lo que hace la eliminación: es posible que se cierre la sesión de algunos servicios y encuentres otros cambios en el comportamiento del sitio web después del procedimiento. Si estás de acuerdo con eso, continúa y haz clic en el botón Eliminar todo.

    • Reiniciar Safari.
  2. Elimina los pop-ups de "Ask You" en Google Chrome
    • Abre Chrome, haz clic en el icono de Personalizar y controlar Google Chrome (⁝) en la parte superior derecha de la ventana, y selecciona Configuración en el menú desplegable.

    • Cuando estés en el panel de Configuración, selecciona Configuración avanzada.
    • Desplázate hacia abajo hasta la sección de Restablecer configuración.

    • Confirma el restablecimiento de Chrome en el cuadro de diálogo que aparecerá. Cuando se complete el procedimiento, reinicia el navegador y verifica si hay actividad de malware.

  3. Elimina las notificaciones falsas de "Ask You" en Mozilla Firefox
    • Abre Firefox e ingresa a Ayuda - Información para solucionar problemas (o escribe about:support en la barra URL y presiona Enter).

    • Cuando estés en la pantalla Información para solucionar problemas, haz clic en el botón Restablecer Firefox.

    • Confirma los cambios y reinicia Firefox.

Deshazte del virus de pop-up "Ask You" utilizando la herramienta de eliminación Combo Cleaner

La aplicación de mantenimiento y seguridad de Mac llamada Combo Cleaner es una herramienta integral para detectar y eliminar el virus "Ask You". Esta técnica tiene beneficios importantes sobre la limpieza manual, ya que la utilidad obtiene actualizaciones cada hora y puede detectar con precisión incluso las infecciones más recientes del sistema Mac.

Además, la solución automática encontrará los archivos nucleares del malware en la estructura del sistema, lo que de otro modo podría ser muy difícil de localizar. Este es un tutorial para solucionar el problema de "Ask You" con Combo Cleaner:

  1. Descargar el instalador de Combo Cleaner. Cuando termine de descargarse, haz doble clic en el archivo combocleaner.dmg y sigue las instrucciones para instalar la herramienta en tu Mac.

    Descargar Combo Cleaner

    Al descargar cualquier aplicación recomendada en este sitio web, aceptas nuestros Términos y Condiciones nuestra Política de Privacidad. El escáner gratuito verifica si tu Mac está infectada. Para deshacerse del malware, necesitas comprar la versión Premium de Combo Cleaner.

  2. Abre la aplicación desde tu Launchpad y permite que ejecute la actualización de la base de datos de malware para asegurarse de que pueda identificar las últimas amenazas.
  3. Haga clic en el botón Start Combo Scan para verificar que tu Mac no tenga actividades maliciosas ni problemas de rendimiento.

  4. Examina los resultados del escaneo. Si el informe dice "No hay amenazas", entonces estás en el camino correcto con la limpieza manual y puedes proceder de forma segura a limpiar el navegador web que pueda continuar actuando mal debido a los efectos posteriores del ataque de malware (consulta las instrucciones anteriores).

  5. En caso de que Combo Cleaner haya detectado código malicioso, haz clic en el botón Eliminar Elementos Seleccionados y permite que la utilidad elimine la amenaza "Ask You" junto con cualquier otro virus, programas PUP (programas potencialmente no deseados) o archivos basura que no pertenecen a tu sistema Mac.

  6. Una vez que te haya asegurado de que la aplicación maliciosa está desinstalada, la solución de problemas con respecto al navegador aún puede estar en tu lista de tareas pendientes. Si tu navegador preferido se ve afectado, recurre a la sección anterior de este tutorial para obtener de nuevo una navegación web sin problemas.