Miles de archivos (png, pdf, tex, java, cpp, etc.) eliminados en Mac OS X Yosemite

2

Ayer, noté que, a partir de las 12:40, muchos miles de archivos se habían eliminado automáticamente de mi disco. La computadora es una Macbook Pro con una versión reciente de Mac OS X Yosemite. Como muchas carpetas están bajo el control de versión de Git, podría ejecutar un estado de git, que reveló archivos eliminados en todos esos directorios. Traté de detectar un patrón, no usé el método Got solo, por supuesto, y parecía que los archivos se eliminaron en función de su extensión.

  • Eliminado: png, pdf, html, mp3, tex, sh, java, cpp y más
  • no eliminado: sty, toc, y más

El sistema de archivos completo se vio afectado por esto, con probablemente 100K archivos eliminados en total (solo 10K imágenes).

Al menos un subconjunto muy grande de los archivos estaba en la Papelera, con la fecha y hora más temprana establecida a las 12:40 de ayer; Parece que las eliminaciones continuaron por más de una hora.

La computadora estaba bajo mi custodia en el momento preciso en que se eliminaron los archivos (según su marca de tiempo en la Papelera). Estaba solo en casa en ese momento, así que puedo descartar a cualquier persona manualmente eliminando los archivos como una broma. Dada la escala del incidente, lo más probable es que los archivos se hayan eliminado mediante programación.

¿Este patrón de archivos eliminados coincide con algún conocido, pero desconocido para mí y para mis búsquedas, el malware de Mac que actualmente está haciendo las rondas?

He borrado completamente el sistema.

    
pregunta Pimin Konstantin Kefaloukos 22.09.2015 - 04:36
fuente

1 respuesta

1

¿Estabas en línea en ese momento? Me doy cuenta de que esto puede ser muy obvio, pero si tu mac está vinculada a cualquier sitio de intercambio de archivos en línea, como Dropbox o icloud, al eliminar archivos de ese sitio (u otra computadora vinculada al mismo espacio de uso compartido) se pueden eliminar archivos locales. en la siguiente 'sincronización'. Además, los sistemas como Dropbox tienen un mecanismo de historial para recuperar archivos perdidos si los necesita de nuevo. Por supuesto, las eliminaciones de git repo se reflejarán localmente si ejecuta varios comandos de git (de nuevo, probablemente haya pensado en esto).

Ahora que ha borrado el sistema, puede ser bastante difícil saber qué está sucediendo, pero valdría la pena comprobar los programas de inicio, los procesos que se estaban ejecutando, los permisos (y, por lo tanto, los permisos necesarios para eliminar) del archivos que fueron eliminados.

¿Tienes una copia de seguridad de la máquina del tiempo? ¿Has pensado en cuánto confiarás en esa copia de seguridad?

    
respondido por el David Scholefield 22.09.2015 - 10:54
fuente

Lea otras preguntas en las etiquetas