Стоит отметить, что я новичок в области сетевой безопасности и только недавно начал играть с Wireshark.
Я использовал Wireshark, чтобы отследить некоторую сетевую активность для процесса, называемого mDNSResponder. Мои поиски в Google привели к старым комментариям, описывающим использование mDNSResponder в более ранних версиях OS X. Однако я использую новейшую версию macOS Sierra. Поэтому я обеспокоен тем, что это может быть вредоносное ПО.
Я изучил второй MacBook Pro, который также работает под управлением macOS Sierra. MDNSResponder не работает и не установлен. MacBook Pro, на котором установлен mDNSResponder, находится в каталоге /usr /sbin.
MDNSResponder запускается пользователем _mdnsrespond. Он активно отправляет и получает пакеты.
Второй процесс с именем MDNSResponderHelper также выполняется. Он запускается пользователем root. Однако это не отправка или получение пакетов.
Буду признателен, если кто-нибудь сможет уточнить, является ли это вредоносной программой. Если есть что-то, что я могу сделать, чтобы помочь с этим, не стесняйтесь указывать.
Спасибо.
РЕДАКТИРОВАТЬ
После проведения дальнейших исследований и рассмотрения всех ответов я решил переформатировать свою машину. Оба MacBook Pro были недавно переформатированы в течение нескольких дней и подключены к одним и тем же устройствам. Я не вижу причин, по которым mDNSResponder обязательно устанавливается и работает на одной машине, а не на другой. Вполне возможно, что это не вредоносное ПО, но сетевая активность mDNSResponder сделает его отличной целью для вредоносных атак. Поэтому я думаю, что стоит переформатировать машину.
После переформатирования и обновления моей машины mDNSResponder и MDNSResponderHelper больше не устанавливаются. Несмотря на это, машина по-прежнему функционирует нормально.
Я недостаточно осведомлен, чтобы утверждать, были ли mDNSResponder и MDNSResponderHelper хитро скрытыми вредоносными программами, легитимным программным обеспечением или иным образом, но я думаю, что было бы разумно переформатировать машину. Надеюсь, этот пост поможет другим в будущем.