Descubre qué es el virus Pipidae para Mac, cómo afecta al sistema y qué métodos se pueden utilizar para eliminarlo y volver a un funcionamiento normal del computador.
Las características de seguridad integradas en macOS son cada vez más hábiles para detectar y manejar código malicioso. Estas defensas se manifiestan a través de un trío compuesto por Gatekeeper, Notarización y XProtect. Están encargados de verificar el software en el momento de la ejecución, bloquear amenazas conocidas y remediar el malware que logró eludir los controles anteriores. Eso es encomiable, pero con la advertencia de que a veces el sistema no puede detener la actividad sospechosa de forma autónoma. En ese caso, se presenta al usuario con ventanas emergentes como "Pipidae dañará tu computadora" que les instruyen a tomar algún tipo de acción adicional. El diálogo mencionado anteriormente es más que una ilustración: es parte de una cadena de infección ampliamente reportada por los aficionados a Mac desde finales de noviembre de 2023. Vamos a examinar más de cerca este escenario para entender mejor qué problemas señala y cómo abordarlos.
Como ocurre con un puñado de alertas emergentes similares que han estado afectando el ecosistema de Mac durante años, esta advierte al usuario sobre la detección de una amenaza particular llamada Pipidae. Se trata de una cepa de adware que podría parecer solo una molestia, pero esa es solo una visión superficial del problema. Pipidae se enfoca en distorsionar el área de navegación web en una computadora afectada. Reemplaza las personalizaciones de navegación del usuario, como la página de inicio, el motor de búsqueda predeterminado y la página de nueva pestaña. La razón detrás de esto es sencilla: se reduce a dirigir tráfico a páginas web fraudulentas, incluyendo proveedores de búsqueda autoproclamados como Search Alpha, sitios de estafas de soporte técnico que dicen algo como "Tu Mac está infectado con 3 virus" y recursos que promueven "actualizaciones críticas" falsas. En cualquiera de los casos, la víctima corre el riesgo de descargar más virus o exponer sus hábitos e intereses en internet a actores de amenazas.
En este punto, vale la pena destacar el hecho de que la ventana emergente "Pipidae dañará tu computadora" es muy probablemente una manifestación legítima de los mecanismos de protección del sistema operativo. De esta manera, macOS te está informando que ha identificado y bloqueado una aplicación potencialmente no deseada, ofreciendo un método peculiar para tratarla. Hablando de eso, la combinación de botones en estas alertas puede variar. Mientras todas las variantes explican la lógica del sistema diciendo "Este archivo se descargó en una fecha desconocida", las acciones sugeridas pueden ser "Mover a la Papelera" o "Mostrar en Finder". La primera suena más prometedora, pero desafortunadamente, hacer clic en ella no hace realmente nada. Por contradictorio que parezca, la segunda opción ("Mostrar en Finder") resulta ser más útil, ya que revela la ubicación del archivo o programa sospechoso. Desde allí, puede ser bastante fácil proceder con la limpieza.
Hay un matiz adicional, sin embargo. El adware de Mac, como Pipidae, es notoriamente astuto, y su huella en el sistema puede ir más allá de los caminos obvios como las carpetas Aplicaciones o LaunchAgents. El culpable casi con seguridad también ha depositado sus componentes en los Launch Daemons de la Biblioteca y en el Soporte de Aplicaciones. Para colmo, tiende a crear un Ítem de Inicio y un perfil de configuración que "codifica" preferencias incorrectas a nivel del navegador. Por lo tanto, la solución se encuentra fuera de las opciones reflejadas en la ventana emergente legítima "Pipidae dañará tu computadora", cuyo propósito se limita principalmente a alertar al usuario. Los siguientes pasos ayudarán a eliminar el programa dañino junto con todos sus residuos esparcidos por el sistema.
Eliminación manual del virus Pipidae para Mac
Los pasos enumerados a continuación, te guiarán a través de la eliminación de esta aplicación maliciosa. Asegúrate de seguir las instrucciones en el orden especificado.
- Expande el menú Ir en la barra del Finder de tu Mac y selecciona Utilidades como se muestra a continuación.
- Localiza el icono Monitor de Actividad en la pantalla de Utilidades y haz doble clic en él.
- En la aplicación Monitor de Actividad, busca un proceso que parezca sospechoso. Para limitar su búsqueda, enfócate en entradas desconocidas que requieren muchos recursos en la lista. Ten en cuenta que su nombre no está necesariamente relacionado con la forma en que se manifiesta la amenaza, por lo que deberás confiar en tu propio criterio. Si identificas al culpable, selecciónalo y haz clic en el icono Detener en la esquina superior izquierda de la pantalla.
- Cuando aparezca un cuadro de diálogo de seguimiento preguntándote si estás seguro de que deseas abandonar el proceso de resolución de problemas, selecciona la opción Forzar salida.
- Vuelve a hacer clic en el icono del menú Ir en el Finder y selecciona Ir a la carpeta. También puedes usar el atajo de teclado Comando-Mayúsculas-G.
- Escribe /Biblioteca/LaunchAgents en el cuadro de diálogo de búsqueda de la carpeta y haz clic en el botón Ir.
- Examina el contenido de la carpeta LaunchAgents en busca de elementos de aspecto dudoso. Ten en cuenta que los nombres de los archivos producidos por malware pueden no dar indicios claros de que son maliciosos, por lo que debes buscar las entidades agregadas recientemente que parecen desviarse de la regla.
A modo de ejemplo, aquí hay varios ejemplos de LaunchAgents relacionados con infecciones de Mac convencionales: com.pcv.hlpramc.plist, com.updater.mcy.plist, com.avickUpd.plist, y com.msp.agent.plist. Si detectas archivos que no pertenecen a la lista, continúa y arrástralos a la Papelera.
- Usa la función de búsqueda Ir a la carpeta nuevamente para navegar a la carpeta llamada ~/Biblioteca/Application Support (observa el símbolo de tilde antepuesto a la ruta).
- Cuando el directorio Application Suport esté abierto, identifica las carpetas sospechosas generadas recientemente y envíalas a la Papelera. Un consejo rápido es que busques elementos cuyos nombres no tengan nada que ver con los productos o aplicaciones de Apple que instalaste conscientemente. Algunos ejemplos de nombres de carpetas maliciosos conocidos son UtilityParze, ProgressSite y IdeaShared.
- Ingresa la cadena ~/Biblioteca/LaunchAgents (no olvides incluir el carácter tilde) en el área de búsqueda Ir a la carpeta.
- El sistema mostrará los LaunchAgents que residen en el directorio Home del usuario actual. Busca elementos sospechosos relacionados con el virus (ver la lógica destacada en las subsecciones anteriores) y arrastra los sospechosos a la Papelera.
- Escribe /Biblioteca/LaunchDaemons en el campo de búsqueda Ir a la carpeta.
- En la ruta LaunchDaemons, trata de identificar los archivos que el malware está utilizando para la persistencia. Varios ejemplos de tales elementos recortados por infecciones del Mac son com.pplauncher.plist, com.startup.plist y com.ExpertModuleSearchDaemon.plist.. Elimina los archivos incompletos de inmediato.
- Haz clic en el icono del menú Ir en el Finder de su Mac y selecciona Aplicaciones en la lista.
- Encuentra la entrada para una aplicación que claramente no pertenece allí y muévela a la Papelera. Si esta acción requiere tu contraseña de administrador para la confirmación, continúa e ingrésela.
- Expande el menú Apple y selecciona Preferencias del Sistema.
- Dirígete a Usuarios y grupos y haz clic en la pestaña Opciones de inicio. El sistema mostrará la lista de elementos puestos en marcha cuando la computadora se está iniciando. Localiza allí la aplicación potencialmente no deseada y haz clic en el botón “-“ (menos).
- Ahora selecciona Perfiles en Preferencias del Sistema. Busca un elemento malicioso en la barra lateral izquierda. Varios ejemplos de perfiles de configuración creados por el adware Mac incluyen TechSignalSearch, MainSearchPlatform, AdminPrefs y Chrome Settings. Selecciona la entidad ofensiva y haz clic en el signo menos en la parte inferior para eliminarlo.
Si tu Mac ha sido infiltrado por adware, lo más probable es que la infección continúe dominando tu navegador web predeterminado incluso después de eliminar la aplicación subyacente junto con sus componentes esparcidos por el sistema. Usa las instrucciones de limpieza del navegador a continuación para abordar las consecuencias restantes de este ataque.
Eliminar Pipidae en el navegador web en Mac
Antes que nada, la configuración del navegador web controlada por el virus Pipidae debe restablecerse a sus valores predeterminados. Aunque esto eliminará la mayoría de tus personalizaciones, el historial de navegación web y todos los datos temporales almacenados por los sitios web, la intromisión maliciosa también debe terminarse. La descripción general de los pasos para completar este procedimiento es la siguiente:
- Eliminar el virus de Pipidae de Safari
- Abre el navegador e ingresa al menú de Safari. Selecciona Preferencias en la lista desplegable.
- Cuando aparezca la pantalla de Preferencias, haz clic en la pestaña Avanzado y activa la opción "Mostrar el menú Desarrollo en la barra de menús".
- Ahora que la entrada de Desarrollo se ha agregado al menú Safari, expándela y haz clic en Vaciar memorias caché.
- Ahora selecciona Historial en el menú de Safari y haz clic en Borrar historial en la lista desplegable.
- Safari mostrará en pantalla un cuadro de diálogo que te pedirá que especifiques el período de tiempo al que se aplicará esta acción. Selecciona todo el historial para garantizar un efecto máximo. Haz clic en el botón Borrar historial para confirmar y salir.
- Regresa a las Preferencias de Safari y presiona la pestaña Privacidad en la parte superior. Encuentra la opción que dice Gestionar datos de sitios web y haz clic en ella.
- El navegador mostrará una pantalla de seguimiento que enlista los sitios web que han almacenado datos sobre tus actividades en Internet. Este cuadro de diálogo incluye una breve descripción de lo que hace la eliminación: es posible que se cierre la sesión de algunos servicios y encuentres otros cambios en el comportamiento del sitio web después del procedimiento. Si estás de acuerdo con eso, continúa y haz clic en el botón Eliminar todo.
- Reiniciar Safari.
- Eliminar Pipidae de Google Chrome
- Abre Chrome, haz clic en el icono de Personalizar y controlar Google Chrome (⁝) en la parte superior derecha de la ventana, y selecciona Configuración en el menú desplegable.
- Cuando estés en el panel de Configuración, selecciona Configuración avanzada.
- Desplázate hacia abajo hasta la sección de Restablecer configuración.
- Confirma el restablecimiento de Chrome en el cuadro de diálogo que aparecerá. Cuando se complete el procedimiento, reinicia el navegador y verifica si hay actividad de malware.
- Eliminar el virus Pipidae de Mozilla Firefox
- Abre Firefox e ingresa a Ayuda - Información para solucionar problemas (o escribe about:support en la barra URL y presiona Enter).
- Cuando estés en la pantalla Información para solucionar problemas, haz clic en el botón Restablecer Firefox.
- Confirma los cambios y reinicia Firefox.
Usar una herramienta automática para eliminar el virus de la ventana emergente “Pipidae dañará tu computadora” de tu Mac
La aplicación de mantenimiento y seguridad de Mac llamada Combo Cleaner es una herramienta integral para detectar y eliminar el virus Pipidae. Esta técnica tiene beneficios importantes sobre la limpieza manual, ya que la utilidad obtiene actualizaciones cada hora y puede detectar con precisión incluso las infecciones más recientes del sistema Mac.
Además, la solución automática encontrará los archivos nucleares del malware en la estructura del sistema, lo que de otro modo podría ser muy difícil de localizar. Este es un tutorial para solucionar el problema de Pipidae con Combo Cleaner:
- Descargar el instalador de Combo Cleaner. Cuando termine de descargarse, haz doble clic en el archivo combocleaner.dmg y sigue las instrucciones para instalar la herramienta en tu Mac.
Al descargar cualquier aplicación recomendada en este sitio web, aceptas nuestros Términos y Condiciones nuestra Política de Privacidad. El escáner gratuito verifica si tu Mac está infectada. Para deshacerse del malware, necesitas comprar la versión Premium de Combo Cleaner.
- Abre la aplicación desde tu Launchpad y permite que ejecute la actualización de la base de datos de malware para asegurarse de que pueda identificar las últimas amenazas.
- Haga clic en el botón Start Combo Scan para verificar que tu Mac no tenga actividades maliciosas ni problemas de rendimiento.
- Examina los resultados del escaneo. Si el informe dice "No hay amenazas", entonces estás en el camino correcto con la limpieza manual y puedes proceder de forma segura a limpiar el navegador web que pueda continuar actuando mal debido a los efectos posteriores del ataque de malware (consulta las instrucciones anteriores).
- En caso de que Combo Cleaner haya detectado código malicioso, haz clic en el botón Eliminar Elementos Seleccionados y permite que la utilidad elimine la amenaza Pipidae junto con cualquier otro virus, programas PUP (programas potencialmente no deseados) o archivos basura que no pertenecen a tu sistema Mac.
- Una vez que te haya asegurado de que la aplicación maliciosa está desinstalada, la solución de problemas con respecto al navegador aún puede estar en tu lista de tareas pendientes. Si tu navegador preferido se ve afectado, recurre a la sección anterior de este tutorial para obtener de nuevo una navegación web sin problemas.