Handbrake es un transcodificador de vídeo de código abierto, está disponible para macOS pero también para Linux y Windows y si en algún momento has querido pasar un película de DVD a un formato MP4 o MKV, seguramente lo hayas utilizado. Sin embargo, hay malas noticias si lo has descargado en los últimos días.
Tal y como indican en el foro de Hanbrake , durante la última semana sufrieron una ataque e infectaron la app. Así que cualquiera que haya descargado la app entre el dos de mayo y el seis de mayo, tendrá la versión 1.07 de Hanbrake, la versión infectada con un troyano y hay un 50% de posibilidades de que tengas el Mac infectado.
Hay que tener en cuenta que tan sólo el servidor alternativo de descarga de la app se vio infectado, por otra parte, si actualizaste la app desde una versión anterior, tampoco estás infectado. De todas formas, puedes comprobar tu mismo si el sistema está infectado o no:
- Entra en el Monitor de Actividad en macOS
- Busca un proceso llamado Activity_agent
- Si utiliza el SHA1: 0935a43ca90c6c419a49e4f8f1d75e68cd70b274 o SHA256: 013623e5e50449bbdf6943549d8224a122aa6c42bd3300a1bd2b743b01ae6793 es que estás infectado.
Eliminar el malware es sencillo:
- Abre Terminal
- Ejecuta el comando launchctl unload ~/Library/LaunchAgents/fr.handbrake.activity_agent.plist
- Ejecuta el comando rm -rf ~/Library/RenderFiles/activity_agent.app
- Ejecuta el comando if ~/Library/VideoFrameworks/ contains proton.zip, remove the folde
A pesar de que eliminar el malware es sencillo, debes cambiar tus contraseñas enseguida, pues seguramente haya obtenido todos los datos de iCloud Keychain. Por suerte, el ataque se produce en una app que no utilizamos a diario y que muy pocas personas han actualizado de forma manual y encima del servidor alternativo, por lo que afecta a un número reducido de usuarios.
Más información | Handbrake
Ver 9 comentarios
9 comentarios
fco.escudero
Siempre que bajo un programa fuera de la Store guardo una copia de respaldo por si la necesito poner otra vez desde cero, pero conservando tener siempre la misma versión. Llevo así desde hace varios años con Handbrake de modo que cuando pillé un nuevo Mac le puse la misma que ya tenía. Lo que me preocupa es que digan que tiene efectos sobre el llavero de iCloud. Realmente este punto me importa para todo porque confío en el llavero todas las contraseñas que tengo, certificados digitales y demás autenticaciones.
israelbcn
Hola
No todos somos expertos;
- "Busca un proceso llamado Activity_agent " -> donde? en CPU, memoria??
- Donde se ve el SH ese? Y si no veo ese proceso que quiere decir?
Gracias
Uti
Yo no lo uso, pero me alegra que avisen tan pronto del suceso.
myboo9632
No lo he actualizado desde hace mucho tiempo y curiosamente lo abrí pero no lo actualicé
Cecilio
Ya son varias las veces que Handbrake se ve afectado por este tema. Estoy empezando a perder la confianza en él. 🙁
xavi...
yo tengo la versión 1.0.7
Raquel Sanchez
Los que tenemos windows nos afecta en algo?