Como remover o TrafficStealer do sistema operativo
Escrito por Tomas Meskauskas a (atualizado)
O que é TrafficStealer?
O malware TrafficStealer utiliza APIs de contentores abertos para redireccionar o tráfego web para sites específicos e manipular a interacção do utilizador com anúncios. Através da utilização de contentores Docker, este programa gera lucros ao enviar tráfego para destinos rentabilizados. Apesar de parecer legítimo, o software inclui elementos comprometidos.
Visão geral de TrafficStealer
TrafficStealer está associado a um serviço que disponibiliza "rentabilização do tráfego". O serviço oferece pagamento aos utilizadores que instalam software que reencaminha o tráfego de rede de vários utilizadores de aplicações móveis através da aplicação de contentor. Neste modelo, os subscritores podem ganhar dinheiro ao direccionarem o tráfego de rede através da sua rede.
Quando os utilizadores se registam no serviço, é-lhes atribuído um token único que serve de código de identificação. Este código é utilizado para recuperar os possíveis rendimentos obtidos com o direccionamento do tráfego através da sua rede.
Depois do software ou contentor do invasor ser instalado ou activado, o tráfego que passa pelo dispositivo do assinante que actua como proxy torna-se invisível. O funcionamento do TrafficStealer baseia-se numa combinação de técnicas. Os criadores do software afirmam que o tráfego que gera não é ilegal, mas também negam a propriedade de qualquer tráfego criado no cliente.
As técnicas do TrafficStealer incluem o rastreio da Web e a simulação de cliques. O rastreio da web envolve a pesquisa na Internet para localizar sites com elevado potencial de rendimento publicitário. Uma vez identificados, os criminosos cibernéticos utilizam a rede para direccionar o tráfego para esses sites. A simulação de cliques gera cliques falsos em anúncios apresentados nos sites visados para aumentar o envolvimento e os rendimentos dos invasores.
A comunicação entre o servidor e os clientes é encriptada e é utilizada uma porta TCP não convencional, o que pode levantar suspeitas. Os clientes legítimos que pretendem avaliar o desempenho dos seus anúncios podem ser obrigados a pagar pela utilização do tráfego e podem também ter tráfego desconhecido redireccionado através das suas redes.
Para utilizar o serviço oficial, os utilizadores devem estabelecer uma conta para criar um token e um ID exclusivo para a execução do serviço local. No entanto, sabe-se que os atacantes por trás do TrafficStealer codificam o seu token e passam-no como um parâmetro durante a criação do contentor.
Esta descoberta do TrafficStealer num contentor realça a forma como os agentes de ameaças exploram as plataformas populares. Os assinantes podem não estar a obter o lucro prometido e os utilizadores involuntários podem estar a gerar rendimentos para os invasores sem o seu conhecimento.
Isto resulta em perdas de taxas de serviço de nuvem. Os utilizadores não têm controlo sobre o tráfego que utiliza a sua rede como proxy e o seu endereço IP pode ser registado para actividades criminosas sem a sua autorização.
Nome | app de tráfego TrafficStealer |
Tipo de Ameaça | Aplicação indesejada, malware Mac, vírus Mac |
Funcionalidade Suposta | Rentabilizador de Traffic |
Nomes de Detecção (instalador) | ALYac (Trojan.OSX.Agent), Combo Cleaner (Application.MAC.Generic.1625), Emsisoft (Application.MAC.Generic.1625 (B)), Kaspersky (Not-a-virus:UDS:Server-Proxy.OSX.Monetizer), Lista Completa de Detecções (VirusTotal) |
Nomes de Detecção (aplicação Traffmonetier) | Arcabit (Application.MAC.Generic.D659 [many]), Combo Cleaner (Application.MAC.Generic.1625), Emsisoft (Application.MAC.Generic.1625 (B)), Kaspersky (Not-a-virus:HEUR:Server-Proxy.OSX.Monetizer.gen), Lista Completa de Detecções (VirusTotal) |
Sintomas | Um programa que não se lembra de ter instalado de repente apareceu no seu computador. Uma nova aplicação está a realizar verificações no computador e exibe mensagens de aviso sobre 'problemas encontrados'. Solicita pagamento para eliminar os erros supostamente encontrados. |
Métodos de Distribuição | Aplicações que contêm elementos comprometidos |
Danos | Perdas monetárias, desempenho lento do computador. |
Remoção do Malware (Mac) | Para eliminar possíveis infecções por malware, verifique o seu Mac com software antivírus legítimo. Os nossos investigadores de segurança recomendam a utilização do Combo Cleaner. |
Resumo
TrafficStealer é um tipo de malware que funciona redireccionando o tráfego da Internet para sites específicos e manipulando as interacções do utilizador com anúncios. Normalmente, é executado através de aplicações em contentores e pode ser utilizado por agentes de ameaças para gerar rendimentos, direccionando o tráfego para fontes rentabilizadas.
O software utiliza várias técnicas como o rastreio da web e a simulação de cliques para aumentar o envolvimento com os anúncios, resultando em maiores rendimentos para os invasores. O TrafficStealer pode ser utilizado para explorar utilizadores involuntários que podem estar a gerar rendimentos para os invasores sem o seu conhecimento ou consentimento.
Como é que TrafficStealer foi instalado no meu computador?
O que se sabe é que os agentes de ameaças utilizam uma aplicação chamada Traffmonetizer para efectuar o rastreio da web e a simulação de cliques. A própria aplicação parece ser legítima, mas contém elementos comprometidos. Está disponível no seu site oficial, no Google Play e possivelmente noutras plataformas.
Como evitar a instalação de aplicações indesejadas?
Descarregue apenas aplicações de sites e lojas de aplicações oficiais, como o Google Play ou a Apple App Store. Leia as críticas e verifique as classificações antes de descarregar uma aplicação. Evite descarregar aplicações com críticas negativas ou classificações baixas. Verifique as permissões solicitadas pela aplicação antes de a descarregar.
Mantenha o sistema operativo e as aplicações do seu dispositivo actualizados. Desconfie de ofertas de aplicações gratuitas, uma vez que podem conter adware ou malware. Não confie em anúncios e pop-ups em sites questionáveis. Se o seu computador já estiver infectado, recomendamos a execução de uma verificação com Combo Cleaner para eliminar automaticamente todas as ameaças.
Aparência da aplicação indesejada do Traffmonetizer:
Instalador do Traffmonetizer:
Remoção automática instantânea do malware Mac:
A remoção manual de ameaças pode ser um processo moroso e complicado que requer conhecimentos informáticos avançados. O Combo Cleaner é uma ferramenta profissional de remoção automática do malware que é recomendada para se livrar do malware Mac. Descarregue-a clicando no botão abaixo:
▼ DESCARREGAR Combo Cleaner para Mac
O verificador gratuito faz uma verificação se o seu computador estiver infetado. Para usar a versão completa do produto, precisa de comprar uma licença para Combo Cleaner. 7 dias de teste grátis limitado disponível. O Combo Cleaner pertence e é operado por Rcs Lt, a empresa-mãe de PCRisk. Leia mais. Ao descarregar qualquer software listado no nosso website, concorda com a nossa Política de Privacidade e Termos de Uso.
Menu rápido:
- O que é "TrafficStealer"?
- PASSO 1. Remova os ficheiros e pastas relacionados a TrafficStealer do OSX.
- PASSO 5. Remova as extensões maliciosas do Safari.
- PASSO 3. Remova os add-ons fraudulentos do Google Chrome.
- PASSO 3. Remova os plug-ins indesejados do Mozilla Firefox.
O vídeo demonstra como remover adware e sequestradores de navegador de um computador Mac:
Remoção das aplicações potencialmente indesejadas:
Remova as aplicações potencialmente indesejadas da pasta "Aplicações":
Clique no ícone do Finder. Na janela do Finder, seleccione "Aplicações". Na pasta aplicações, procure "MPlayerX", "NicePlayer", ou outras aplicações suspeitas e arraste-as para a Reciclagem. Depois de remover a(s) aplicação(s) potencialmente indesejada(s) que causam anúncios online, procure no seu Mac quaisquer componentes indesejados restantes.
Remova os ficheiros e pastas relacionados a app de tráfego trafficstealer:
Clique no ícone do Finder, no menu de barras. Escolha Ir, e clique em Ir para Pasta...
Verifique por ficheiros gerados por adware na pasta /Library/LaunchAgents:
Na pasta Ir para...barra, tipo: /Library/LaunchAgents
Na pasta "LaunchAgents", procure por ficheiros adicionados recentemente suspeitos e mova-os para a Reciclagem. Exemplos de ficheiros gerados pelo adware - “installmac.AppRemoval.plist”, “myppes.download.plist”, “mykotlerino.ltvbit.plist”, “kuklorest.update.plist”, etc. Comumente o adware instala vários ficheiros no mesmo string.
Verifique para adware gerado por ficheiros na pasta /Library/Application Support:
Na pasta Ir para...barra, tipo: /Library/Application Support
Na pasta "Application Support", procure qualquer pasta suspeita recém-adicionada. Por exemplo, "MPlayerX" ou tese "NicePlayer" e mova as pastas para a Reciclagem.
Verifique por ficheiros gerados por adware na pasta ~/Library/LaunchAgents:
Na barra Ir para Pasta, escreva: ~/Library/LaunchAgents
Na pasta "LaunchAgents", procure por ficheiros adicionados recentemente suspeitos e mova-os para a Reciclagem. Exemplos de ficheiros gerados pelo adware - “installmac.AppRemoval.plist”, “myppes.download.plist”, “mykotlerino.ltvbit.plist”, “kuklorest.update.plist”, etc. Comumente o adware instala vários ficheiros no mesmo string.
Verifique por ficheiros gerados por adware na pasta /Library/LaunchDaemons:
Na pasta Ir para...barra, tipo: /Library/LaunchDaemons
Na pasta "LaunchDaemons", procure qualquer ficheiro suspeito recém-adicionado. Por exemplo “com.aoudad.net-preferences.plist”, “com.myppes.net-preferences.plist”, "com.kuklorest.net-preferences.plist”, “com.avickUpd.plist”, etc., e mova-os para a Reciclagem.
Verifique o seu Mac com o Combo Cleaner:
Se seguiu todas as etapas na ordem correta, o Mac deve estar livre de infecções. Para ter certeza de que seu sistema não está infectado, execute uma verificação com o Combo Cleaner Antivirus. Descarregue-o AQUI. Depois de descarregar o ficheiro, clique duas vezes no instalador combocleaner.dmg, na janela aberta, arraste e solte o ícone Combo Cleaner no topo do ícone Applications. Agora abra a sua barra de lançamento e clique no ícone Combo Cleaner. Aguarde até que o Combo Cleaner atualize seu banco de dados de definições de vírus e clique no botão "Start Combo Scan".
O Combo Cleaner irá analisar o seu Mac em pesquisa de infecções por malware. Se a verificação antivírus exibir "nenhuma ameaça encontrada", isso significa que pode continuar com o guia de remoção, caso contrário, é recomendável remover todas as infecções encontradas antes de continuar.
Depois de remover os ficheiros e pastas gerados pelo adware, continue a remover extensões fraudulentas dos seus navegadores de Internet.
Remoção do app de tráfego trafficstealer dos navegadores de Internet:
Remova extensões fraudulentas do Safari:
Remova app de tráfego trafficstealer as extensões relacionada ao Safari:
Abra o navegador Safari, a partir do menu de barra, selecione "Safari" e clique em "Preferências ...".
Na janela de preferências, selecione "Extensões" e procure por qualquer extensão suspeita recém-instalada. Quando localizada clique no botão "Desinstalar" ao lado dela/delas. Note que pode desinstalar seguramente todas as extensões do seu navegador Safari - não são cruciais para o funcionamento normal do navegador.
- Se continuar a ter problemas com redirecionamentos de navegador e anúncios indesejados - Restaure o Safari.
Remova os plugins fraudulentos do Mozilla Firefox:
Remova app de tráfego trafficstealer add-ons relacionados ao Mozilla Firefox:
Abra o navegador Mozilla Firefox. No canto superior direito do ecrã, clique no botão "Abrir Menu" (três linhas horizontais). No menu aberto, escolha "Add-ons".
Escolha o separador "Extensões" e procure os complementos suspeitos recém-instalados. Quando localizado clique no botão "Desinstalar" ao lado dele/deles. Note que pode desinstalar seguramente todas as extensões do seu navegador Mozilla Firefox - não são cruciais para o funcionamento normal do navegador.
Se continuar a ter problemas com redirecionamentos de navegador e anúncios indesejados - Restaure o Mozilla Firefox.
Remova as extensões fraudulentas do Google Chrome:
Remova app de tráfego trafficstealer add-ons relacionados ao Google Chrome:
Abra o Google Chrome e clique no botão "menu Chrome" (três linhas horizontais), localizado no canto superior direito da janela do navegador. A partir do menu flutuante, escolha "Mais Ferramentas" e selecione "Extensões".
Escolha a janela "Extensões" e procure os add-ons suspeitos recém-instalados. Quando localizado clique no botão "Reciclagem" ao lado dele/deles. Note que pode desinstalar seguramente todas as extensões do seu navegador Google Chrome - não são cruciais para o funcionamento normal do navegador.
Se continuar a ter problemas com redirecionamentos de navegador e anúncios indesejados - Restaure o Google Chrome.
Perguntas Frequentes (FAQ)
O meu computador está infectado com malware TrafficStealer, devo formatar o meu dispositivo de armazenamento para me livrar dele?
A formatação do seu dispositivo de armazenamento pode efetivamente remover malware como o TrafficStealer do seu computador. No entanto, antes de tomar uma medida tão drástica, pode tentar executar um software anti-malware para remover o malware.
Quais são os maiores problemas que o malware pode causar?
As consequências do malware podem variar e podem incluir roubo de identidade, perdas financeiras, perdas de dados, diminuição do desempenho do computador e a possibilidade de infecções adicionais.
Qual é o objetivo de TrafficStealer?
O objectivo do TrafficStealer é redireccionar o tráfego da Internet para sites designados e manipular a interacção do utilizador com anúncios, para gerar rendimentos para o invasor. Utiliza APIs de contentores abertos e contentores Docker para atingir este objectivo.
Como é que o malware se infiltrou no meu computador?
O malware pode infiltrar-se no seu computador através de emails de phishing, vulnerabilidades de software, descarregamentos infectados, descarregamentos drive-by, tácticas de engenharia social, anúncios maliciosos, etc.
O Combo Cleaner vai proteger-me contra o malware?
O Combo Cleaner pode detectar e remover quase todas as infecções de malware conhecidas, mas é importante notar que o malware sofisticado pode muitas vezes estar profundamente oculto no sistema. Por isso, é essencial efectuar uma verificação completa do sistema.
▼ Mostrar comentários