Migliaia di file (png, pdf, tex, java, cpp, ecc.) cancellati su Mac OS X Yosemite

2

Ieri, ho notato che, a partire dalle 12:40, molte migliaia di file erano stati automaticamente eliminati dal mio disco. Il computer è un Macbook Pro con una versione recente di Mac OS X Yosemite. Poiché molte cartelle sono sotto controllo di versione Git, potrei eseguire uno stato git, che ha rivelato file cancellati in tutte quelle directory. Ho provato a rilevare un pattern, non usando Got from ovviamente, e sembrava che i file fossero cancellati in base alla loro estensione.

  • Eliminato: png, pdf, html, mp3, tex, sh, java, cpp e altro
  • non cancellato: sty, toc e altro

L'intero filesystem era influenzato da questo, con probabilmente 100K file cancellati in totale (solo immagini da 10K).

Almeno un sottoinsieme molto grande dei file era nel Cestino, con il timestamp meno recente impostato a circa 12:40 di ieri; sembra che le delezioni siano continuate per più di un'ora.

Il computer era sotto la mia custodia al momento esatto in cui i file sono stati cancellati (in base al timestamp nel Cestino). Ero a casa da solo in quel momento, quindi posso escludere chiunque manualmente che cancelli i file come una burla. Data la portata dell'incidente, i file sono stati probabilmente eliminati a livello di codice.

Questo modello di file cancellati corrisponde a qualsiasi noto, ma sconosciuto a me e alle mie ricerche, malware Mac che sta attualmente facendo il giro?

Ho completamente cancellato il sistema.

    
posta Pimin Konstantin Kefaloukos 22.09.2015 - 04:36
fonte

1 risposta

1

Eri online in quel momento? Mi rendo conto che questo può essere molto ovvio, ma se il tuo mac è collegato a qualsiasi sito di condivisione file online come dropbox o icloud allora l'eliminazione dei file su quel sito (o su un altro computer collegato allo stesso spazio di condivisione) potrebbe causare la cancellazione dei file locali alla prossima "sincronizzazione". Inoltre, i sistemi come Dropbox hanno un meccanismo cronologico per il recupero dei file persi se ne hai bisogno. Ovviamente le eliminazioni del repository git rifletteranno localmente se si eseguono vari comandi git (anche in questo caso probabilmente ci si è pensato).

Ora hai cancellato il sistema, potrebbe essere piuttosto difficile dire cosa sta succedendo, ma sarebbe stato utile controllare i programmi di avvio, quali processi erano in esecuzione, le autorizzazioni (e quindi le autorizzazioni necessarie per eliminare) del file che sono stati cancellati.

Hai un backup della macchina del tempo? Hai pensato a quanto ti fidi di quel backup?

    
risposta data 22.09.2015 - 10:54
fonte

Leggi altre domande sui tag