Little Snitch periódicamente muestra un diálogo que dice:
El terminal a través del nodo desea aceptar una conexión entrante de X en el puerto 3000 (remoteware-cl).
X son diferentes IPs en Europa del Este. Un escaneo completo del sistema de Sophos no encontró el malware. Puedo determinar qué proceso está abriendo la conexión con lsof -i tcp:3000
. Una vez que tengo el pid, ¿cómo puedo determinar cómo se inició el proceso y cómo puedo eliminar lo que lo está iniciando / evitar que vuelva a comenzar?