Como retirar o trojan para Mac OS X que vem no iWork ’09 pirateado

 Novidade desagradável no mundo do software de Mac: algumas cópias do iWork ’09 circulando via BitTorrent contêm o cavalo de Tróia OSX.Trojan.iServices.A.

O trojan instala-se na pasta /System/Library/StartupItems com permissões read-write-execute (leitura-gravação-execução) de root. Ele pode se conectar a um servidor remoto, permitindo o acesso de usuários não autorizados e o download de malware adicional. Para checar se o seu iWork pirateado está infectado, procure pelo iWorkServices.pkg dentro do instalador – esse é o pacote do trojan.

Ele foi encontrado pela empresa de software de segurança Intego, que no passado já identificou várias ameaças de segurança no OS X. Mas, até onde sei, essa é a primeira que vem de carona com um pacote popular de software que muitas pessoas estão pirateando (pelo menos 20 mil downloads, diz a Intego).

Veja agora como se livrar do OSX.Trojan.iServices.A. 

 

Eis a solução para o trojan que você pode ter instalado ao se aventurar sem proteção por águas sombrias cheias de piratas em busca de uma cópia ilegal do Apple iWork ’09.

 

Você pode retirá-lo manualmente, pelo Terminal:

1) (abra o Terminal.app)
2) sudo su (insira a senha)
3) rm -r /System/Library/StartupItems/iWorkServices
4) rm /private/tmp/.iWorkServices
5) rm /usr/bin/iWorkServices
6) rm -r /Library/Receipts/iWorkServices.pkg
7) killall -9 iWorkServices

Ou recorrer ao utilitário gratuito lançado pelo MacScan, que faz a limpeza automaticamente: faça o download aqui.