Como remover o ladrão Realst do macOS
Escrito por Tomas Meskauskas a (atualizado)
O que é Realst?
O Realst, um malware para Mac recentemente descoberto, tornou-se o centro das atenções numa campanha em grande escala dirigida aos computadores Apple. É particularmente preocupante o facto de algumas das suas versões mais recentes terem sido concebidas para explorar o macOS 14 Sonoma, o próximo sistema operativo que ainda se encontra em fase de desenvolvimento.
Visão geral do Realst
O Realst é distribuído através de meios fraudulentos para atingir utilizadores das plataformas Windows e macOS, mascarando-se como jogos de blockchain falsificados, como Brawl Earth, Dawnland, Destruction, Evolion, Olymp of Reptiles, Pearl, SaintLegend e WildWorld.
Uma vez executados, os instaladores do jogo libertam malware que rouba informação no dispositivo da vítima. No Windows, isto inclui software malicioso como o ladrão RedLine, o ladrão Raccoon e o AsyncRAT, enquanto que no macOS, o próprio malware Realst é implantado para comprometer os dados do utilizador. Vale a pena notar que existem pelo menos 16 variantes conhecidas do ladrão Realst.
O ladrão Realst tem como alvo navegadores como Brave, Firefox, Google Chrome, Opera, OperaGX e Vivaldi. A maioria das variantes esforça-se para adquirir a palavra-passe do utilizador empregando técnicas de spoofing de osascript e AppleScript. Além disso, o Realst rouba dados do Keychain (sistema de gestão de palavras-passe) e do Telegram.
Além disso, as carteiras de criptomoedas que usam extensões de navegador também estão em risco de roubo de dados. O Realst rouba dados de carteiras como a Binance Wallet, Martian Wallet, Metamask, Nami, Phantom, Petra Aptos Wallet, Pontem Aptos Wallet, Temple, TronLink e Trust Wallet, comprometendo potencialmente informações financeiras valiosas e activos digitais.
As vítimas do Realst podem experimentar vários problemas angustiantes devido às capacidades sofisticadas do malware. Em primeiro lugar, o roubo de dados sensíveis, tais como palavras-passe de navegadores e do Keychain, pode levar ao comprometimento de contas online e a um potencial roubo de identidade.
Em segundo lugar, como o malware visa carteiras de criptomoedas, as vítimas podem enfrentar perdas financeiras substanciais se os seus activos digitais forem roubados. Em terceiro lugar, a natureza invasiva das técnicas de roubo de informação do Realst pode resultar numa violação significativa da privacidade, com as informações pessoais a caírem nas mãos de agentes maliciosos.
Nome | Ladrão de informação Realst |
Tipo de Ameaça | Ladrão de informações |
Nomes de Detecção | Avast (Python:Agent-MH [Trj]), Combo Cleaner (Trojan.GenericKD.68013976), ESET-NOD32 (Múltiplas Detecções), Kaspersky (HEUR:Trojan-PSW.OSX.HashBreaker.e), Microsoft (Trojan:HTML/Phish.IKU!MTB), Lista Completa (VirusTotal) |
Sintomas | Os ladrões de informação são concebidos para se infiltrarem furtivamente no computador da vítima e permanecerem silenciosos, pelo que nenhum sintoma específico é claramente visível numa máquina infectada. |
Métodos de distribuição | Instaladores maliciosos para jogos de blockchain, anúncios online maliciosos, plataformas de redes sociais. |
Danos | Palavras-passe roubadas, perdas monetárias, roubo de identidade, violações de privacidade e muito mais. |
Remoção do Malware (Mac) | Para eliminar possíveis infecções por malware, verifique o seu Mac com software antivírus legítimo. Os nossos investigadores de segurança recomendam a utilização do Combo Cleaner. |
Conclusão
Em suma, o Realst é um malware altamente sofisticado e perigoso que visa os utilizadores do Windows e do macOS através de meios fraudulentos, disfarçando-se de falsos jogos de blockchain. As suas capacidades de roubo de informação, incluindo a extração de palavras-passe, o comprometimento de carteiras de criptomoedas e a invasão de dados sensíveis, representam sérias ameaças à privacidade e segurança financeira das vítimas.
Outros exemplos de malware direcionado para o macOS são NokNok, JokerSpy e Geacon.
Como é que o Realst se infiltrou no meu computador?
Os utilizadores infectam inadvertidamente os seus computadores com Realst quando descarregam e instalam inadvertidamente o malware disfarçado de falsos jogos de blockchain. Os agentes de ameaça por trás do Realst distribuem-no através de meios fraudulentos, promovendo os jogos falsificados através de anúncios online, redes sociais ou outras plataformas.
Os instaladores de jogos descarregues contêm o malware Realst, que é executado após a instalação, comprometendo o sistema do utilizador e permitindo que o malware leve a cabo as suas actividades de roubo de informação.
Os jogos conhecidos usados para distribuir Realst, como mencionado anteriormente, são Brawl Earth, Dawnland, Destruction, Evolion, Olymp of Reptiles, Pearl, SaintLegend e WildWorld.
Como evitar a instalação de software malicioso?
Descarregue ficheiros e software de fontes fidedignas, como páginas web e lojas oficiais. Evite descarregar conteúdos de sites desconhecidos ou clicar em hiperligações suspeitas recebidas através de emails ou de redes sociais. Actualize regularmente o sistema operativo e o software antivírus. Utilize uma solução de segurança de boa reputação.
Seja céptico em relação a hiperligações e anexos em emails inesperados de remetentes desconhecidos. Evite abrir qualquer hiperligação ou ficheiros, a menos que tenha a certeza da sua segurança. Nunca descarregue software pirateado ou utilize ferramentas pirata. Não confie em anúncios de sites questionáveis.
Se o seu computador já estiver infectado, recomendamos que execute uma verificação com Combo Cleaner para eliminar automaticamente todas as ameaças.
Aparência dos jogos utilizados como disfarce para o ladrão de Realst:
Remoção automática instantânea do malware Mac:
A remoção manual de ameaças pode ser um processo moroso e complicado que requer conhecimentos informáticos avançados. O Combo Cleaner é uma ferramenta profissional de remoção automática do malware que é recomendada para se livrar do malware Mac. Descarregue-a clicando no botão abaixo:
▼ DESCARREGAR Combo Cleaner para Mac
O verificador gratuito faz uma verificação se o seu computador estiver infetado. Para usar a versão completa do produto, precisa de comprar uma licença para Combo Cleaner. 7 dias de teste grátis limitado disponível. O Combo Cleaner pertence e é operado por Rcs Lt, a empresa-mãe de PCRisk. Leia mais. Ao descarregar qualquer software listado no nosso website, concorda com a nossa Política de Privacidade e Termos de Uso.
Menu rápido:
- O que é Realst?
- PASSO 1. Remova arquivos e pastas relacionados ao Realst do OSX.
- PASSO 2. Remova as extensões maliciosas do Safari.
- PASSO 3. Remova os add-ons maliciosos do Google Chrome.
- PASSO 4. Remova os plug-ins potencialmente indesejados do Mozilla Firefox.
O vídeo demonstra como remover adware e sequestradores de navegador de um computador Mac:
Remoção de aplicações indesejadas:
Remova as aplicações potencialmente indesejadas da pasta "Aplicações":
Clique no ícone do Finder. Na janela do Finder, seleccione "Aplicações". Na pasta das aplicações, procure "MPlayerX", "NicePlayer", ou outras aplicações suspeitas e arraste-as para a Reciclagem. Depois de remover a(s) aplicação(s) potencialmente indesejada(s) que causa(m) anúncios online, analise o seu Mac por qualquer componente indesejado restante.
Remova os ficheiros e pastas relacionados a ladrão de informação realst:
Clique no ícone do Finder, no menu de barras. Escolha Ir, e clique em Ir para Pasta...
Verifique por ficheiros gerados por adware na pasta /Library/LaunchAgents:
Na pasta Ir para...barra, tipo: /Library/LaunchAgents
Na pasta "LaunchAgents", procure por ficheiros adicionados recentemente suspeitos e mova-os para a Reciclagem. Exemplos de ficheiros gerados pelo adware - “installmac.AppRemoval.plist”, “myppes.download.plist”, “mykotlerino.ltvbit.plist”, “kuklorest.update.plist”, etc. Comumente o adware instala vários ficheiros no mesmo string.
Verifique para adware gerado por ficheiros na pasta /Library/Application Support:
Na pasta Ir para...barra, tipo: /Library/Application Support
Na pasta "Application Support", procure qualquer pasta suspeita recém-adicionada. Por exemplo, "MPlayerX" ou tese "NicePlayer" e mova as pastas para a Reciclagem.
Verifique por ficheiros gerados por adware na pasta ~/Library/LaunchAgents:
Na barra Ir para Pasta, escreva: ~/Library/LaunchAgents
Na pasta "LaunchAgents", procure por ficheiros adicionados recentemente suspeitos e mova-os para a Reciclagem. Exemplos de ficheiros gerados pelo adware - “installmac.AppRemoval.plist”, “myppes.download.plist”, “mykotlerino.ltvbit.plist”, “kuklorest.update.plist”, etc. Comumente o adware instala vários ficheiros no mesmo string.
Verifique por ficheiros gerados por adware na pasta /Library/LaunchDaemons:
Na pasta Ir para...barra, tipo: /Library/LaunchDaemons
Na pasta "LaunchDaemons", procure qualquer ficheiro suspeito recém-adicionado. Por exemplo “com.aoudad.net-preferences.plist”, “com.myppes.net-preferences.plist”, "com.kuklorest.net-preferences.plist”, “com.avickUpd.plist”, etc., e mova-os para a Reciclagem.
Verifique o seu Mac com o Combo Cleaner:
Se seguiu todas as etapas na ordem correta, o Mac deve estar livre de infecções. Para ter certeza de que seu sistema não está infectado, execute uma verificação com o Combo Cleaner Antivirus. Descarregue-o AQUI. Depois de descarregar o ficheiro, clique duas vezes no instalador combocleaner.dmg, na janela aberta, arraste e solte o ícone Combo Cleaner no topo do ícone Applications. Agora abra a sua barra de lançamento e clique no ícone Combo Cleaner. Aguarde até que o Combo Cleaner atualize seu banco de dados de definições de vírus e clique no botão "Start Combo Scan".
O Combo Cleaner irá analisar o seu Mac em pesquisa de infecções por malware. Se a verificação antivírus exibir "nenhuma ameaça encontrada", isso significa que pode continuar com o guia de remoção, caso contrário, é recomendável remover todas as infecções encontradas antes de continuar.
Depois de remover os ficheiros e pastas gerados pelo adware, continue a remover extensões fraudulentas dos seus navegadores de Internet.
Remoção do ladrão de informação realst dos navegadores de Internet:
Remova extensões fraudulentas do Safari:
Remova ladrão de informação realst as extensões relacionada ao Safari:
Abra o navegador Safari, a partir do menu de barra, selecione "Safari" e clique em "Preferências ...".
Na janela de preferências, selecione "Extensões" e procure por qualquer extensão suspeita recém-instalada. Quando localizada clique no botão "Desinstalar" ao lado dela/delas. Note que pode desinstalar seguramente todas as extensões do seu navegador Safari - não são cruciais para o funcionamento normal do navegador.
- Se continuar a ter problemas com redirecionamentos de navegador e anúncios indesejados - Restaure o Safari.
Remova os plugins fraudulentos do Mozilla Firefox:
Remova ladrão de informação realst add-ons relacionados ao Mozilla Firefox:
Abra o navegador Mozilla Firefox. No canto superior direito do ecrã, clique no botão "Abrir Menu" (três linhas horizontais). No menu aberto, escolha "Add-ons".
Escolha o separador "Extensões" e procure os complementos suspeitos recém-instalados. Quando localizado clique no botão "Desinstalar" ao lado dele/deles. Note que pode desinstalar seguramente todas as extensões do seu navegador Mozilla Firefox - não são cruciais para o funcionamento normal do navegador.
Se continuar a ter problemas com redirecionamentos de navegador e anúncios indesejados - Restaure o Mozilla Firefox.
Remova as extensões fraudulentas do Google Chrome:
Remova ladrão de informação realst add-ons relacionados ao Google Chrome:
Abra o Google Chrome e clique no botão "menu Chrome" (três linhas horizontais), localizado no canto superior direito da janela do navegador. A partir do menu flutuante, escolha "Mais Ferramentas" e selecione "Extensões".
Escolha a janela "Extensões" e procure os add-ons suspeitos recém-instalados. Quando localizado clique no botão "Reciclagem" ao lado dele/deles. Note que pode desinstalar seguramente todas as extensões do seu navegador Google Chrome - não são cruciais para o funcionamento normal do navegador.
Se continuar a ter problemas com redirecionamentos de navegador e anúncios indesejados - Restaure o Google Chrome.
Perguntas Frequentes (FAQ)
O meu computador está infectado com o malware Realst, devo formatar o meu dispositivo de armazenamento para me livrar dele?
Malware como o Realst pode ser eliminado sem formatar o seu sistema. Pode utilizar o Combo Cleaner para o conseguir.
Quais são os principais problemas que o malware pode causar?
As consequências do malware variam consoante o seu tipo/capacidades e podem incluir roubo de identidade, perdas financeiras, encriptação de dados, redução do desempenho do computador e potenciais novas infecções.
Qual é o objectivo do malware Realst?
O Realst rouba informações de vários navegadores, Telegram, Keychain e extensões de navegador relacionadas com cripto.
Como é que o malware Realst se infiltrou no meu computador?
Os utilizadores infectam involuntariamente os seus computadores com Realst, descarregando e instalando inadvertidamente malware disfarçado de falsos jogos de blockchain. Os jogos conhecidos usados para a distribuição do Realst incluem Brawl Earth, Dawnland, Destruction, Evolion, Olymp of Reptiles, Pearl, SaintLegend e WildWorld. Os atores da ameaça distribuem Realst de forma fraudulenta através de anúncios online, redes sociais ou outras plataformas.
O Combo Cleaner protege-me de malware?
O Combo Cleaner tem a capacidade de detectar e remover quase todas as infecções de malware conhecidas. O malware sofisticadooculta-se muitas vezes profundamente no interior sistema. Para resolver este problema, é necessária uma verificação completa do sistema.
▼ Mostrar comentários