Como remover o malware Nbp.app do seu Mac
Escrito por Tomas Meskauskas a (atualizado)
Que tipo de software é o Nbp.app?
Nbp.app é um software malicioso que pertence à família de malware Pirrit. Após a inspeção, descobrimos que exibe funcionalidades de sequestrador de navegador. No entanto, não é improvável que este software também tenha adware e capacidades de rastreio de dados.
Visão geral do software Nbp.app
Os sequestradores de navegador normalmente modificam os motores de pesquisa padrão dos navegadores, páginas iniciais, novos separadores/janelas e outras configurações. No momento da pesquisa, o Nbp.app não fez nenhuma dessas modificações. No entanto, este software produziu redireccionamentos fraudulentos. As cadeias observadas incluíam os seguintes endereços – chillsearch.xyz, nearbyme.io, e pode conter vários outros.
O software de sequestro de navegador promove normalmente motores de pesquisa falsos, que não conseguem gerar resultados de pesquisa e chegam a sites de pesquisa legítimos na Internet (por exemplo, Bing, Yahoo, Google, etc.). Nearbyme.io é uma exceção a isto; produz resultados de pesquisa em alguns casos, mas são imprecisos e podem incluir conteúdo patrocinado, não fidedigno, fraudulento e potencialmente prejudicial. É pertinente mencionar que a localização dos redireccionamentos pode ser afetada por factores como a geolocalização do utilizador.
Nbp.app pode funcionar como software suportado por publicidade (adware), como é comum nas aplicações Pirrit. Isto implica a exibição de conteúdo gráfico de terceiros (por exemplo, pop-ups, sobreposições, banners, cupões e outros anúncios) em várias interfaces.
Os anúncios promovem principalmente fraudes online, software não fidedigno/perigoso e malware potencial. Quando clicados, alguns deles podem até executar scripts para executar descarregamentos/instalações furtivas.
É de salientar que qualquer produto ou serviço genuíno encontrado através destes anúncios é muito provavelmente promovido por vigaristas que abusam dos seus programas de afiliados para obterem comissões ilegítimas.
Além disso, tanto o adware como os sequestradores de navegador tendem a recolher dados privados - portanto, isto pode aplicar-se a Nbp.app. As informações de interesse podem incluir: histórico de navegação e motor de pesquisa, cookies de Internet, nomes de utilizador/palavras-passe, detalhes de identificação pessoal, números de cartão de crédito e assim por diante. Os dados recolhidos podem ser rentabilizados através da venda a terceiros (potencialmente, criminosos cibernéticos).
Em suma, a presença de software como o Nbp.app nos dispositivos pode levar a infecções do sistema, graves problemas de privacidade, perdas financeiras e até mesmo roubo de identidade.
Nome | software indesejado Nbp.app |
Tipo de Ameaça | Malware para Mac, vírus para Mac, software indesejado, sequestrador de navegador, adware |
Nomes de Detecção | Avast (MacOS:MaxOfferDeal-FL [Adw]), Combo Cleaner (Gen:Variant.Adware.MAC.Pirrit.5), ESET-NOD32 (Uma Variante De OSX/Adware.Pirrit.BM), Kaspersky (Not-a-virus:HEUR:AdWare.OSX.Pirrit.ac), Lista Completa (VirusTotal) |
URL Promovido | chillsearch.xyz, nearbyme.io |
Informação Adicional | Esta aplicação pertence à família do malware Pirrit. |
Sintomas | O seu Mac fica mais lento do que o normal, vê anúncios pop-up indesejados, é redireccionado para sites questionáveis. |
Métodos de Distribuição | Anúncios pop-up fraudulentos, instaladores de software gratuito (agregação), descarregamentos de ficheiros torrent. |
Danos | Rastreio do navegador da Internet (potenciais problemas de privacidade), apresentação de anúncios indesejados, redireccionamentos para sites questionáveis, perda de informações privadas. |
Remoção do Malware (Mac) | Para eliminar possíveis infecções por malware, verifique o seu Mac com software antivírus legítimo. Os nossos investigadores de segurança recomendam a utilização do Combo Cleaner. |
Exemplos de software similares
Analisámos inúmeros programas maliciosos direccionados para Macs; Overbright, Ravenwise, Pipidae, e Atechny são apenas algumas das aplicações da família Pirrit que investigámos recentemente. Enquanto Bar1 New Tab, OriginType, PlatformDeploy – são alguns exemplos de sequestradores de navegador, e SystemCyberspace, InputScheduler, ClearPartition – de adware.
Deve ser mencionado que, embora o software indesejado pareça normalmente legítimo e ofereça funcionalidades "úteis", raramente funciona como anunciado. No entanto, mesmo que uma aplicação ou uma extensão de navegador funcione como indicado pelo seu material promocional - isso não garante legitimidade ou segurança.
Como é que o Nbp.app foi instalado no meu computador?
O software como Nbp.app pode ser agregado com programas comuns. O risco de permitir inadvertidamente o conteúdo agregado no sistema é aumentado através do descarregamento de fontes não fidedignas (por exemplo, sites de freeware e de terceiros, redes de partilha P2P, etc.) e tratando as instalações com negligência (por exemplo, ignorando termos, saltando passos/secções, usando as configurações "Fáceis/Rápidas", etc.).
Páginas de descarregamento com aparência legítima e sites de fraude também podem ser utilizados na distribuição. A maioria dos visitantes dessas páginas acede às mesmas através de redireccionamentos gerados por sites que empregam redes de publicidade fraudulentas, URLs com erros ortográficos, anúncios intrusivos, notificações de navegador spam ou adware instalado (com capacidade de forçar a abertura do navegador).
Alguns anúncios intrusivos são igualmente capazes de executar a infiltração furtiva de software. Uma vez clicados, os anúncios podem executar scripts para executar descarregamentos/instalações sem o consentimento do utilizador.
Como evitar a instalação de software indesejado
Recomendamos veementemente a pesquisa de software e o seu descarregamento apenas a partir de canais oficiais/verificados. Durante a instalação, é importante ler os termos, investigar as opções disponíveis, utilizar as configurações "Personalizadas/Avançadas" e recusar todas as aplicações, extensões, ferramentas, funcionalidades suplementares, etc..
Aconselhamos a ter cuidado ao navegar, uma vez que o conteúdo online falso e malicioso parece normalmente legítimo e inofensivo. Por exemplo, os anúncios intrusivos podem parecer inócuos - mas redireccionam para sites questionáveis e pouco credíveis (por exemplo, promoção de fraudes, jogos de azar, encontros para adultos, pornografia, etc.).
Em caso de encontros contínuos com tais anúncios e/ou redireccionamentos, inspeccione o sistema e remova imediatamente todas as aplicações questionáveis e extensões/plug-ins do navegador. Se o seu computador já estiver infetado com Nbp.app, recomendamos executar uma verificação com Combo Cleaner para eliminar automaticamente este software.
Ao remover o Nbp.app, é importante verificar estas pastas quanto aos seus componentes (os nomes dos ficheiros podem ser diferentes em cada pasta, mas todos devem conter "nbp"):
- ~/Library/LaunchAgents
- /Library/LaunchDaemons
- /Library/LaunchAgents
Screenshot do Nbp.app em ~/Library/LaunchAgents:
NOTA IMPORTANTE! O Nbp.app é adicionado à lista de aplicações que são executadas automaticamente após cada início de sessão do utilizador. Portanto, antes de começar, execute os passos seguintes:
- Aceda a Preferências do Sistema -> Grupos & de Utilizadores.
- Clique na sua conta (também conhecida como Utilizador Atual).
- Clique nos itens de Início de Sessão.
- Procure pela entrada "Nbp.app". Selecione-a e clique no botão "-" para removê-la.
Remoção automática instantânea do malware Mac:
A remoção manual de ameaças pode ser um processo moroso e complicado que requer conhecimentos informáticos avançados. O Combo Cleaner é uma ferramenta profissional de remoção automática do malware que é recomendada para se livrar do malware Mac. Descarregue-a clicando no botão abaixo:
▼ DESCARREGAR Combo Cleaner para Mac
O verificador gratuito faz uma verificação se o seu computador estiver infetado. Para usar a versão completa do produto, precisa de comprar uma licença para Combo Cleaner. 7 dias de teste grátis limitado disponível. O Combo Cleaner pertence e é operado por Rcs Lt, a empresa-mãe de PCRisk. Leia mais. Ao descarregar qualquer software listado no nosso website, concorda com a nossa Política de Privacidade e Termos de Uso.
Menu rápido:
- O que é Nbp.app?
- PASSO 1. Remova os ficheiros e pastas relacionados com o Nbp.app do OSX.
- PASSO 2. Remova os anúncios Nbp.app do Safari.
- PASSO 3. Remova os adware Nbp.app do Google Chrome.
- PASSO 4. Remova os anúncios Nbp.app do Mozilla Firefox.
O vídeo demonstra como remover adware e sequestradores de navegador de um computador Mac:
Remoção do adware Nbp.app:
Remova as aplicações potencialmente indesejadas relacionadas a Nbp.app da pasta "Aplicações":
Clique no ícone do Finder. Na janela do Finder, seleccione "Aplicações". Na pasta das aplicações, procure "MPlayerX", "NicePlayer", ou outras aplicações suspeitas e arraste-as para a Reciclagem.
Após remover a(s) aplicação(s) potencialmente indesejada(s) que causa(m) os anúncios online, analise o seu Mac à procura de qualquer componente indesejado restante.
Remova os ficheiros e pastas relacionados a software indesejado nbp.app:
Clique no ícone do Finder, no menu de barras. Escolha Ir, e clique em Ir para Pasta...
Verifique por ficheiros gerados por adware na pasta /Library/LaunchAgents:
Na pasta Ir para...barra, tipo: /Library/LaunchAgents
Na pasta "LaunchAgents", procure por ficheiros adicionados recentemente suspeitos e mova-os para a Reciclagem. Exemplos de ficheiros gerados pelo adware - “installmac.AppRemoval.plist”, “myppes.download.plist”, “mykotlerino.ltvbit.plist”, “kuklorest.update.plist”, etc. Comumente o adware instala vários ficheiros no mesmo string.
Verifique para adware gerado por ficheiros na pasta /Library/Application Support:
Na pasta Ir para...barra, tipo: /Library/Application Support
Na pasta "Application Support", procure qualquer pasta suspeita recém-adicionada. Por exemplo, "MPlayerX" ou tese "NicePlayer" e mova as pastas para a Reciclagem.
Verifique por ficheiros gerados por adware na pasta ~/Library/LaunchAgents:
Na barra Ir para Pasta, escreva: ~/Library/LaunchAgents
Na pasta "LaunchAgents", procure por ficheiros adicionados recentemente suspeitos e mova-os para a Reciclagem. Exemplos de ficheiros gerados pelo adware - “installmac.AppRemoval.plist”, “myppes.download.plist”, “mykotlerino.ltvbit.plist”, “kuklorest.update.plist”, etc. Comumente o adware instala vários ficheiros no mesmo string.
Verifique por ficheiros gerados por adware na pasta /Library/LaunchDaemons:
Na pasta Ir para...barra, tipo: /Library/LaunchDaemons
Na pasta "LaunchDaemons", procure qualquer ficheiro suspeito recém-adicionado. Por exemplo “com.aoudad.net-preferences.plist”, “com.myppes.net-preferences.plist”, "com.kuklorest.net-preferences.plist”, “com.avickUpd.plist”, etc., e mova-os para a Reciclagem.
Verifique o seu Mac com o Combo Cleaner:
Se seguiu todas as etapas na ordem correta, o Mac deve estar livre de infecções. Para ter certeza de que seu sistema não está infectado, execute uma verificação com o Combo Cleaner Antivirus. Descarregue-o AQUI. Depois de descarregar o ficheiro, clique duas vezes no instalador combocleaner.dmg, na janela aberta, arraste e solte o ícone Combo Cleaner no topo do ícone Applications. Agora abra a sua barra de lançamento e clique no ícone Combo Cleaner. Aguarde até que o Combo Cleaner atualize seu banco de dados de definições de vírus e clique no botão "Start Combo Scan".
O Combo Cleaner irá analisar o seu Mac em pesquisa de infecções por malware. Se a verificação antivírus exibir "nenhuma ameaça encontrada", isso significa que pode continuar com o guia de remoção, caso contrário, é recomendável remover todas as infecções encontradas antes de continuar.
Depois de remover os ficheiros e pastas gerados pelo adware, continue a remover extensões fraudulentas dos seus navegadores de Internet.
Remoção do software indesejado nbp.app dos navegadores de Internet:
Remova extensões fraudulentas do Safari:
Remova software indesejado nbp.app as extensões relacionada ao Safari:
Abra o navegador Safari, a partir do menu de barra, selecione "Safari" e clique em "Preferências ...".
Na janela de preferências, selecione "Extensões" e procure por qualquer extensão suspeita recém-instalada. Quando localizada clique no botão "Desinstalar" ao lado dela/delas. Note que pode desinstalar seguramente todas as extensões do seu navegador Safari - não são cruciais para o funcionamento normal do navegador.
- Se continuar a ter problemas com redirecionamentos de navegador e anúncios indesejados - Restaure o Safari.
Remova os plugins fraudulentos do Mozilla Firefox:
Remova software indesejado nbp.app add-ons relacionados ao Mozilla Firefox:
Abra o navegador Mozilla Firefox. No canto superior direito do ecrã, clique no botão "Abrir Menu" (três linhas horizontais). No menu aberto, escolha "Add-ons".
Escolha o separador "Extensões" e procure os complementos suspeitos recém-instalados. Quando localizado clique no botão "Desinstalar" ao lado dele/deles. Note que pode desinstalar seguramente todas as extensões do seu navegador Mozilla Firefox - não são cruciais para o funcionamento normal do navegador.
Se continuar a ter problemas com redirecionamentos de navegador e anúncios indesejados - Restaure o Mozilla Firefox.
Remova as extensões fraudulentas do Google Chrome:
Remova software indesejado nbp.app add-ons relacionados ao Google Chrome:
Abra o Google Chrome e clique no botão "menu Chrome" (três linhas horizontais), localizado no canto superior direito da janela do navegador. A partir do menu flutuante, escolha "Mais Ferramentas" e selecione "Extensões".
Escolha a janela "Extensões" e procure os add-ons suspeitos recém-instalados. Quando localizado clique no botão "Reciclagem" ao lado dele/deles. Note que pode desinstalar seguramente todas as extensões do seu navegador Google Chrome - não são cruciais para o funcionamento normal do navegador.
Se continuar a ter problemas com redirecionamentos de navegador e anúncios indesejados - Restaure o Google Chrome.
Perguntas Frequentes (FAQ)
Que danos pode causar o Nbp.app?
A presença de software como Nbp.app nos dispositivos pode diminuir a qualidade de navegação e o desempenho do sistema. Através dos redireccionamentos gerados e/ou anúncios exibidos por esse software, os utilizadores podem encontrar conteúdos fraudulentos/maliciosos que podem causar problemas graves (por exemplo, infecções do sistema, questões de privacidade, perdas financeiras, etc.). É provável que Nbp.app tenha funcionalidades de rastreio de dados, o que o classificaria como uma ameaça à privacidade.
Qual é o objetivo de forçar os utilizadores a visitar chillsearch.xyz, nearbyme.io e sites semelhantes?
Os criminosos cibernéticos (por exemplo, os criadores de sequestradores de navegador, motores de pesquisa falsos, adware, etc.) geram rendimentos através desses redireccionamentos.
Visitar chillsearch.xyz, nearbyme.io, ou sites semelhantes é uma ameaça à minha privacidade?
Até certo ponto, sim. Os sites deste tipo normalmente recolhem (e vendem) dados dos visitantes.
Como é que os criadores de adware geram rendimento?
Os desenvolvedores de Nbp.app podem lucrar através de redireccionamentos e outras promoções de conteúdo (por exemplo, anúncios). Os rendimentos também podem ser obtidos através da venda de dados sensíveis. Geralmente, os criadores deste tipo de software lucram através de programas de afiliados, adquirindo comissões (normalmente ilegítimas) de cliques em anúncios, visitas a sites, descarregamentos de ficheiros, compras de produtos, subscrições de serviços ou similares.
O Combo Cleaner remove o software Nbp.app?
Sim, o Combo Cleaner foi concebido para analisar dispositivos e eliminar todo o tipo de ameaças. Note que a remoção manual (sem a ajuda de ferramentas de segurança) pode ser ineficaz. Em alguns casos, vários vestígios de ficheiros permanecem ocultos no sistema após a remoção manual do software. Além disso, os componentes restantes podem continuar a ser executados e causar problemas. Portanto, é essencial eliminar o software indesejado completamente.
▼ Mostrar comentários