Remoção da aplicação do tipo adware Overbright e dos anúncios que apresenta
Escrito por Tomas Meskauskas a (atualizado)
Que tipo de aplicação é o Overbright?
A nossa equipa de investigação encontrou a aplicação Overbright enquanto investigava as submissões à plataforma VirusTotal. Após analisarmos esta aplicação, verificámos que se trata de software suportado por publicidade (adware). É pertinente mencionar que o Overbright pertence à família do adware Pirrit.
Visão geral do adware Overbright
O adware foi concebido para gerar rendimento para os seus desenvolvedores, alimentando os utilizadores com anúncios indesejados e fraudulentos. Este conteúdo gráfico de terceiros (por exemplo, pop-ups, sobreposições, banners, inquéritos, etc.) é apresentado nos sites visitados e/ou noutras interfaces.
O software nesta classificação pode exigir determinadas condições para executar campanhas publicitárias intrusivas (por exemplo, navegador compatível/especificações do sistema, visitas a determinados sites, etc.). No entanto, mesmo que o adware (por exemplo, Overbright) não exiba anúncios - põe em perigo a integridade do dispositivo e a segurança do utilizador.
Os anúncios distribuídos por adware promovem predominantemente fraudes online, software não fiável/perigoso e potencial malware. Alguns anúncios intrusivos podem ser accionados (ou seja, ao serem clicados) para executar scripts que efectuam descarregamentos/instalações furtivas.
Tenha em atenção que, embora possam ser encontrados produtos/serviços genuínos através destes anúncios, é altamente improvável que sejam promovidos desta forma por qualquer entidade oficial. É muito provável que esta promoção seja efectuada por vigaristas que abusam dos programas de afiliados do conteúdo para obterem comissões ilegítimas.
Já detectámos anteriormente aplicações do tipo adware da família Pirrit com capacidades de sequestro de navegador - no entanto, o Overbright não apresentou estas características durante a nossa análise.
O software suportado por publicidade tem normalmente funcionalidades de rastreio de dados, e isto pode aplicar-se à Overbright. As informações de interesse podem incluir: URLs visitados, páginas web visualizadas, consultas de pesquisa digitadas, cookies de Internet, credenciais de login (nomes de utilizador/palavras-passe), detalhes de identificação pessoal, números de cartões de crédito, etc. A informação recolhida pode ser rentabilizada através da venda a terceiros.
Em suma, a presença de software como o Overbright nos dispositivos pode levar a infecções do sistema, graves problemas de privacidade, perdas financeiras e até mesmo roubo de identidade.
Nome | Anúncios por Overbright |
Tipo de Ameaça | Adware, malware Mac, vírus Mac |
Nomes de Detecção | Avast (MacOS:Pirrit-EF [Adw]), Combo Cleaner (Adware.MAC.Generic.27566), ESET-NOD32 (Uma Variante De OSX/Adware.Pirrit.BM), Kaspersky (Not-a-virus:HEUR:AdWare.OSX.Pirrit.ac), Lista Completa (VirusTotal) |
Informação Adicional | Esta aplicação pertence à família do adware Pirrit. |
Sintomas | O seu Mac fica mais lento do que o normal, vê anúncios pop-up indesejados, é redireccionado para sites questionáveis. |
Métodos de Distribuição | Anúncios pop-up fraudulentos, instaladores de software gratuito (agregação), descarregamentos de ficheiros torrent. |
Danos | Rastreio do navegador da Internet (potenciais problemas de privacidade), apresentação de anúncios indesejados, redireccionamentos para sites questionáveis, perda de informações privadas. |
Remoção do Malware (Mac) | Para eliminar possíveis infecções por malware, verifique o seu Mac com software antivírus legítimo. Os nossos investigadores de segurança recomendam a utilização do Combo Cleaner. |
Exemplos de adware
Examinámos inúmeras aplicações do tipo adware; Ravenwise, Atechny, e Pipidae são apenas alguns exemplos das nossas mais recentes descobertas.
O adware geralmente parece legítimo e promete uma ampla gama de funcionalidades "úteis". No entanto, estas funcionalidades são tipicamente falsas e não operativas - o seu objetivo é servir de isco que atrai os utilizadores para descarregar/instalar o software.
É de salientar que, mesmo que uma aplicação ou uma extensão do navegador funcione como indicado no seu material promocional, tal não constitui uma prova irrefutável de legitimidade ou segurança.
Como é que o Overbright foi instalado no meu computador?
O adware pode ter páginas de descarregamento "oficiais" e foi promovido em sites de fraude. Os utilizadores entram principalmente nestas páginas web através de redireccionamentos gerados por URLs mal escritos, sites que empregam redes de publicidade fraudulentas, notificações de navegador spam, anúncios intrusivos ou adware instalado (com capacidades de forçar a abertura do navegador).
A "agregação" - que inclui configurações normais de instalação de programas com adições indesejadas/maliciosas - também é utilizada na distribuição de adware.
O perigo de permitir inadvertidamente a entrada de conteúdos agregados no dispositivo aumenta com o descarregamento de fontes questionáveis (por exemplo, sites de freeware e de terceiros, redes de partilha peer-to-peer, etc.) e com o tratamento negligente dos processos de instalação (por exemplo, saltar passos, utilizar definições "Fáceis/Expressas", etc.).
Os anúncios intrusivos proliferam software suportado por publicidade também. Quando clicados, alguns destes anúncios podem executar scripts para efetuar descarregamentos/instalações sem a permissão do utilizador.
Como evitar a instalação de adware?
Recomendamos a pesquisa de software e o seu descarregamento apenas de canais oficiais/confiáveis. Os processos de instalação devem ser tratados com cuidado, por exemplo, lendo os termos, estudando as opções disponíveis, utilizando as definições "Personalizadas" ou "Avançadas" e excluindo todas as aplicações, extensões e ferramentas adicionais, etc.
Devido à aparência legítima e inofensiva de conteúdo online fraudulento e malicioso - também aconselhamos a ter cuidado durante a navegação. Por exemplo, embora os anúncios intrusivos possam parecer inócuos, redireccionam para sites não fidedignos e questionáveis (por exemplo, jogos de azar, encontros para adultos, pornografia, etc.).
Se continuar a encontrar tais anúncios e/ou redireccionamentos, verifique o dispositivo e remova imediatamente todas as aplicações suspeitas e extensões/plug-ins do navegador. Se o seu computador já estiver infetado com Overbright, recomendamos que execute uma verificação com Combo Cleaner para eliminar automaticamente este adware.
Screenshot da janela pop-up apresentada quando o adware Overbright está presente no sistema:
Texto apresentado neste ficheiro:
"Overbright" irá danificar o seu computador. Deve movê-lo para a Reciclagem.
This file was downloaded on an unknown date.
[Move to Trash]
[Cancel]
Remoção automática instantânea do malware Mac:
A remoção manual de ameaças pode ser um processo moroso e complicado que requer conhecimentos informáticos avançados. O Combo Cleaner é uma ferramenta profissional de remoção automática do malware que é recomendada para se livrar do malware Mac. Descarregue-a clicando no botão abaixo:
▼ DESCARREGAR Combo Cleaner para Mac
O verificador gratuito faz uma verificação se o seu computador estiver infetado. Para usar a versão completa do produto, precisa de comprar uma licença para Combo Cleaner. 7 dias de teste grátis limitado disponível. O Combo Cleaner pertence e é operado por Rcs Lt, a empresa-mãe de PCRisk. Leia mais. Ao descarregar qualquer software listado no nosso website, concorda com a nossa Política de Privacidade e Termos de Uso.
Menu rápido:
- O que é o Overbright?
- PASSO 1. Remova os ficheiros e pastas relacionados com o Overbright do OSX.
- PASSO 2. Remova os anúncios Overbright do Safari.
- PASSO 3. Remova o adware Overbright do Google Chrome.
- PASSO 4. Remova os anúncios Overbright do Mozilla Firefox.
O vídeo demonstra como remover adware e sequestradores de navegador de um computador Mac:
Remoção do adware Overbright :
Remova as aplicações potencialmente indesejadas relacionadas a Overbright da pasta "Aplicações":
Clique no ícone do Finder. Na janela do Finder, seleccione "Aplicações". Na pasta das aplicações, procure "MPlayerX", "NicePlayer", ou outras aplicações suspeitas e arraste-as para a Reciclagem.
Após remover a(s) aplicação(s) potencialmente indesejada(s) que causa(m) os anúncios online, analise o seu Mac à procura de qualquer componente indesejado restante..
Remova os ficheiros e pastas relacionados a anúncios por overbright:
Clique no ícone do Finder, no menu de barras. Escolha Ir, e clique em Ir para Pasta...
Verifique por ficheiros gerados por adware na pasta /Library/LaunchAgents:
Na pasta Ir para...barra, tipo: /Library/LaunchAgents
Na pasta "LaunchAgents", procure por ficheiros adicionados recentemente suspeitos e mova-os para a Reciclagem. Exemplos de ficheiros gerados pelo adware - “installmac.AppRemoval.plist”, “myppes.download.plist”, “mykotlerino.ltvbit.plist”, “kuklorest.update.plist”, etc. Comumente o adware instala vários ficheiros no mesmo string.
Verifique para adware gerado por ficheiros na pasta /Library/Application Support:
Na pasta Ir para...barra, tipo: /Library/Application Support
Na pasta "Application Support", procure qualquer pasta suspeita recém-adicionada. Por exemplo, "MPlayerX" ou tese "NicePlayer" e mova as pastas para a Reciclagem.
Verifique por ficheiros gerados por adware na pasta ~/Library/LaunchAgents:
Na barra Ir para Pasta, escreva: ~/Library/LaunchAgents
Na pasta "LaunchAgents", procure por ficheiros adicionados recentemente suspeitos e mova-os para a Reciclagem. Exemplos de ficheiros gerados pelo adware - “installmac.AppRemoval.plist”, “myppes.download.plist”, “mykotlerino.ltvbit.plist”, “kuklorest.update.plist”, etc. Comumente o adware instala vários ficheiros no mesmo string.
Verifique por ficheiros gerados por adware na pasta /Library/LaunchDaemons:
Na pasta Ir para...barra, tipo: /Library/LaunchDaemons
Na pasta "LaunchDaemons", procure qualquer ficheiro suspeito recém-adicionado. Por exemplo “com.aoudad.net-preferences.plist”, “com.myppes.net-preferences.plist”, "com.kuklorest.net-preferences.plist”, “com.avickUpd.plist”, etc., e mova-os para a Reciclagem.
Verifique o seu Mac com o Combo Cleaner:
Se seguiu todas as etapas na ordem correta, o Mac deve estar livre de infecções. Para ter certeza de que seu sistema não está infectado, execute uma verificação com o Combo Cleaner Antivirus. Descarregue-o AQUI. Depois de descarregar o ficheiro, clique duas vezes no instalador combocleaner.dmg, na janela aberta, arraste e solte o ícone Combo Cleaner no topo do ícone Applications. Agora abra a sua barra de lançamento e clique no ícone Combo Cleaner. Aguarde até que o Combo Cleaner atualize seu banco de dados de definições de vírus e clique no botão "Start Combo Scan".
O Combo Cleaner irá analisar o seu Mac em pesquisa de infecções por malware. Se a verificação antivírus exibir "nenhuma ameaça encontrada", isso significa que pode continuar com o guia de remoção, caso contrário, é recomendável remover todas as infecções encontradas antes de continuar.
Depois de remover os ficheiros e pastas gerados pelo adware, continue a remover extensões fraudulentas dos seus navegadores de Internet.
Remoção do anúncios por overbright dos navegadores de Internet:
Remova extensões fraudulentas do Safari:
Remova anúncios por overbright as extensões relacionada ao Safari:
Abra o navegador Safari, a partir do menu de barra, selecione "Safari" e clique em "Preferências ...".
Na janela de preferências, selecione "Extensões" e procure por qualquer extensão suspeita recém-instalada. Quando localizada clique no botão "Desinstalar" ao lado dela/delas. Note que pode desinstalar seguramente todas as extensões do seu navegador Safari - não são cruciais para o funcionamento normal do navegador.
- Se continuar a ter problemas com redirecionamentos de navegador e anúncios indesejados - Restaure o Safari.
Remova os plugins fraudulentos do Mozilla Firefox:
Remova anúncios por overbright add-ons relacionados ao Mozilla Firefox:
Abra o navegador Mozilla Firefox. No canto superior direito do ecrã, clique no botão "Abrir Menu" (três linhas horizontais). No menu aberto, escolha "Add-ons".
Escolha o separador "Extensões" e procure os complementos suspeitos recém-instalados. Quando localizado clique no botão "Desinstalar" ao lado dele/deles. Note que pode desinstalar seguramente todas as extensões do seu navegador Mozilla Firefox - não são cruciais para o funcionamento normal do navegador.
Se continuar a ter problemas com redirecionamentos de navegador e anúncios indesejados - Restaure o Mozilla Firefox.
Remova as extensões fraudulentas do Google Chrome:
Remova anúncios por overbright add-ons relacionados ao Google Chrome:
Abra o Google Chrome e clique no botão "menu Chrome" (três linhas horizontais), localizado no canto superior direito da janela do navegador. A partir do menu flutuante, escolha "Mais Ferramentas" e selecione "Extensões".
Escolha a janela "Extensões" e procure os add-ons suspeitos recém-instalados. Quando localizado clique no botão "Reciclagem" ao lado dele/deles. Note que pode desinstalar seguramente todas as extensões do seu navegador Google Chrome - não são cruciais para o funcionamento normal do navegador.
Se continuar a ter problemas com redirecionamentos de navegador e anúncios indesejados - Restaure o Google Chrome.
Perguntas Frequentes (FAQ)
Que danos pode causar o adware?
Os anúncios exibidos por adware podem promover conteúdo capaz de causar infecções do sistema, questões de privacidade, perdas financeiras e outros problemas graves. A presença deste software num dispositivo pode diminuir a qualidade de navegação e o desempenho do sistema. Além disso, o adware normalmente tem capacidades de rastreio de dados - por isso, é classificado como uma ameaça à privacidade.
O que faz o adware?
O adware significa software suportado por publicidade. Funciona permitindo a colocação de anúncios nos sites visitados e/ou em diferentes interfaces. Alguns tipos também são capazes de forçar a abertura de sites e recolher informações privadas.
Como é que os criadores de adware geram rendimento?
A maior parte do lucro é obtida através de programas de afiliados, promovendo conteúdos. Os desenvolvedores de adware podem ganhar comissões de cliques em anúncios, visitas a sites, descarregamentos de ficheiros, compras de produtos ou similares.
O Combo Cleaner vai remover o adware Overbright?
Sim, o Combo Cleaner pode analisar dispositivos e eliminar aplicações do tipo adware instaladas. Deve ser mencionado que a remoção manual (efectuada sem ferramentas de segurança) pode ser ineficaz. Uma vez que mesmo após o software ter sido removido manualmente - os ficheiros remanescentes podem permanecer ocultos no sistema. Esses remanescentes podem continuar a ser executados e causar problemas. Por isso, o software suportado por publicidade deve ser eliminado completamente.
▼ Mostrar comentários