Como eliminar o malware ClipWallet do seu Mac
Escrito por Tomas Meskauskas a
Que tipo de malware é o ClipWallet?
ClipWallet é um malware do tipo clipper que tem como alvo vários sistemas operacionais, incluindo macOS, Windows e Linux/Unix. Este programa malicioso é escrito na linguagem de programação Go.
O ClipWallet foi concebido para redirecionar as transacções de saída de criptomoedas, substituindo os endereços das carteiras digitais. Este malware foi observado sendo injetado em dispositivos por um aplicativo CloudChat falso.
Visão geral do malware ClipWallet
Um dos métodos conhecidos usados para infiltrar o ClipWallet nos sistemas é através de uma falsa aplicação CloudChat. Assim, as próprias vítimas podem instalar esta aplicação, que depois injecta o malware clipper nos seus dispositivos.
O objetivo do ClipWallet é redirecionar as transações de saída de criptomoedas para carteiras pertencentes a criminosos virtuais. O programa malicioso pode detetar quando uma vítima copia o endereço de uma carteira criptográfica para a área de transferência (buffer copiar-colar). O conteúdo copiado é então substituído por um endereço de uma carteira pertencente a um criminoso.
Assim, quando uma vítima cola o endereço e transfere os seus fundos, estes são involuntariamente enviados para os criminosos virtuais que estão por detrás da infeção.
O alcance da perda financeira depende do valor dos activos digitais roubados. Deve ser mencionado que as transacções de criptomoeda não podem ser revertidas devido à sua natureza quase indetetável. Por conseguinte, as vítimas não podem recuperar os seus fundos.
Tenha em mente que os desenvolvedores de malware frequentemente melhoram suas criações e metodologias. Portanto, futuras iterações do ClipWallet podem ter capacidades ou recursos adicionais/diferentes (informações atualizadas abaixo).
Nome | ClipWallet malware |
Tipo de ameaça | Mac Malware, Mac Virus, Clipper, Clipboard Hijacker. |
Nomes de deteção (CloudChat falso que injecta ClipWallet) | Avast (MacOS:Downloader-CG [Drp]), ESET-NOD32 (OSX/TrojanDownloader.Agent.AJ), Kaspersky (HEUR:Trojan.OSX.Patched.gen), Symantec (OSX.Trojan.Gen), Lista completa de detecções (VirusTotal) |
Nomes de deteção (ClipWallet) | Avast (MacOS:Stealer-AF [Trj]), Combo Cleaner (Trojan.MAC.Generic.118374), ESET-NOD32 (OSX/PSW.Agent.AX), Kaspersky (HEUR:Trojan-PSW.OSX.Agent.gen), Lista completa de detecções (VirusTotal) |
Sintomas | Os cavalos de Troia são concebidos para se infiltrarem furtivamente no computador da vítima e permanecerem silenciosos, pelo que nenhum sintoma específico é claramente visível numa máquina infetada. |
Métodos de distribuição | Instaladores de software gratuito (agregação), anexos de correio eletrónico infectados, anúncios maliciosos em linha, engenharia social, "cracks" de software. |
Danos | Criptomoeda roubada, perda financeira. |
Remoção do Malware (Mac) | Para eliminar possíveis infecções por malware, verifique o seu Mac com software antivírus legítimo. Os nossos investigadores de segurança recomendam a utilização do Combo Cleaner. |
Malware em geral
Investigámos milhares de programas maliciosos. O malware pode ter uma grande variedade de capacidades, desde a injeção de código maligno à substituição do conteúdo da área de transferência. De facto, as capacidades de clipper podem ser apenas uma caraterística de um malware versátil.
É de salientar que, independentemente da forma como o software malicioso funciona, a sua presença num sistema ameaça a integridade do dispositivo e a segurança do utilizador. Por conseguinte, todas as ameaças devem ser removidas imediatamente após a sua deteção.
RustDoor, Activator, ObjCShellz, KandyKorn, e MetaStealer são apenas alguns artigos sobre malware específico que publicámos recentemente.
Como é que o ClipWallet se infiltrou no meu computador?
O ClipWallet foi observado a ser proliferado através de uma falsa aplicação CloudChat (captura de ecrã abaixo). O software malicioso é muitas vezes disfarçado ou agrupado com programas legítimos/comuns.
As aplicações portadoras de malware podem ser adquiridas através de uma variedade de fontes de descarregamento suspeitas, por exemplo, páginas web promocionais enganosas, freeware e sites de alojamento de ficheiros gratuitos, redes de partilha Peer-to-Peer, lojas de aplicações de terceiros, etc. No entanto, ClipWallet pode ser espalhado usando outras técnicas também.
Para além dos canais de descarregamento não fidedignos, o malware é normalmente distribuído através de descarregamentos drive-by (furtivos/enganosos), fraudes online, anexos/links maliciosos em spam (por exemplo, e-mails, SMS, DMs/PMs, publicações em redes sociais/fóruns, etc.), malvertising, programas/meios de comunicação pirateados, ferramentas ilegais de ativação de software ("cracking") e actualizações falsas.
Além disso, alguns programas maliciosos podem auto-proliferar-se através de redes locais e dispositivos de armazenamento amovíveis (por exemplo, discos rígidos externos, unidades flash USB, etc.).
Como evitar a instalação de malware?
Recomendamos vivamente a pesquisa de software e a sua transferência apenas de fontes oficiais/verificadas. Além disso, todos os programas devem ser activados e actualizados utilizando funções/ferramentas fornecidas por programadores legítimos, uma vez que os programas adquiridos a terceiros podem conter malware.
Aconselhamos a vigilância durante a navegação, uma vez que os conteúdos falsos e perigosos em linha parecem geralmente genuínos e inofensivos. Outra recomendação é tratar com precaução as mensagens de correio eletrónico e outras mensagens recebidas. Os anexos ou ligações encontrados em correio suspeito não devem ser abertos, pois podem ser infecciosos.
É importante sublinhar a importância de ter um antivírus de boa reputação instalado e atualizado. Este software deve ser utilizado para efetuar verificações regulares do sistema e para remover as ameaças detectadas. Se o seu computador já estiver infetado, recomendamos a execução de uma verificação com Combo Cleaner para eliminar automaticamente a infeção.
Falsa aplicação CloudChat utilizada para infiltrar o clipper ClipWallet nos sistemas (fonte da imagem - Yogesh Londhe):
Atualização 23 de abril de 2024 - foi descoberta uma nova variante do malware ClipWallet. O programa pode exfiltrar chaves privadas de carteiras digitais suspeitas via Telegram em vez de colar endereços de criptowallets de propriedade de criminosos para redirecionar as transações de saída. O programa tem como alvo as chaves privadas de Bitcoin, Ethereum e Tron.
O ClipWallet também procura dados associados a extensões populares relacionadas com criptomoedas, compatíveis com o navegador Google Chrome. A nova variante do ClipWallet também inclui a capacidade de roubar ficheiros do ambiente de trabalho e das pastas de downloads. Também recolhe informações detalhadas sobre ficheiros de interesse.
Remoção automática instantânea do malware Mac:
A remoção manual de ameaças pode ser um processo moroso e complicado que requer conhecimentos informáticos avançados. O Combo Cleaner é uma ferramenta profissional de remoção automática do malware que é recomendada para se livrar do malware Mac. Descarregue-a clicando no botão abaixo:
▼ DESCARREGAR Combo Cleaner para Mac
O verificador gratuito faz uma verificação se o seu computador estiver infetado. Para usar a versão completa do produto, precisa de comprar uma licença para Combo Cleaner. 7 dias de teste grátis limitado disponível. O Combo Cleaner pertence e é operado por Rcs Lt, a empresa-mãe de PCRisk. Leia mais. Ao descarregar qualquer software listado no nosso website, concorda com a nossa Política de Privacidade e Termos de Uso.
Menu rápido:
Remoção de aplicações potencialmente indesejadas:
Remova as aplicações potencialmente indesejadas da sua pasta "Aplicações":
Clique no ícone Localizador. Na janela do Localizador, seleccione "Aplicações". Na pasta de aplicações, procure por "MPlayerX", "NicePlayer", ou outras aplicações suspeitas e arraste-as para o Lixo. Depois de remover a(s) aplicação(ões) potencialmente indesejada(s) que causa(m) anúncios online, analise o seu Mac por quaisquer componentes indesejados restantes.
Perguntas frequentes (FAQ)
O meu computador está infetado com o malware ClipWallet, devo formatar o meu dispositivo de armazenamento para me livrar dele?
A remoção de malware raramente requer formatação.
Quais são os maiores problemas que o malware ClipWallet pode causar?
As ameaças associadas a uma infeção dependem das funcionalidades do malware e do modus operandi dos criminosos virtuais. O ClipWallet é um clipper - substitui os endereços de carteiras criptográficas copiados pelos de carteiras pertencentes ao atacante. O objetivo é redirecionar as transacções de saída de criptomoedas, roubando assim os activos digitais.
Qual é o objetivo do malware ClipWallet?
O malware é usado principalmente para gerar rendimento e, com base nas capacidades do ClipWallet - não é exceção. No entanto, os programas maliciosos também podem ser usados para outros fins. Os criminosos cibernéticos podem utilizar o malware para se divertir, realizar vinganças pessoais, interromper processos (por exemplo, sites, serviços, empresas, etc.), envolver-se em hacktivismo e lançar ataques com motivações políticas/geopolíticas.
Como é que o malware ClipWallet se infiltrou no meu computador?
ClipWallet foi notado sendo injetado nos sistemas por uma falsa aplicação CloudChat. No entanto, outros métodos de infiltração/proliferação são possíveis.
Geralmente, o malware propaga-se através de descarregamentos automáticos, correio não solicitado, burlas em linha, publicidade maliciosa, fontes de descarregamento duvidosas (por exemplo, sites de alojamento de ficheiros gratuitos e freeware, redes de partilha P2P, lojas de aplicações de terceiros, etc.), ferramentas ilegais de ativação de software ("cracks") e actualizações falsas. Alguns programas maliciosos podem mesmo auto-proliferar-se através de redes locais e dispositivos de armazenamento amovíveis.
O Combo Cleaner protege-me de malware?
Sim, o Combo Cleaner foi concebido para analisar dispositivos e remover todos os tipos de ameaças. É capaz de detetar e eliminar a maioria das infecções de malware conhecidas. Tenha em mente que, uma vez que os programas maliciosos topo de gama normalmente se escondem nas profundezas dos sistemas, é crucial executar uma verificação completa do sistema.
▼ Mostrar comentários