FacebookTwitterLinkedIn

Como eliminar o malware ClipWallet do seu Mac

Também Conhecido Como: ClipWallet malware
Nível de Estragos: Grave

Que tipo de malware é o ClipWallet?

ClipWallet é um malware do tipo clipper que tem como alvo vários sistemas operacionais, incluindo macOS, Windows e Linux/Unix. Este programa malicioso é escrito na linguagem de programação Go.

O ClipWallet foi concebido para redirecionar as transacções de saída de criptomoedas, substituindo os endereços das carteiras digitais. Este malware foi observado sendo injetado em dispositivos por um aplicativo CloudChat falso.

Detecções de malware ClipWallet no VirusTotal

Visão geral do malware ClipWallet

Um dos métodos conhecidos usados para infiltrar o ClipWallet nos sistemas é através de uma falsa aplicação CloudChat. Assim, as próprias vítimas podem instalar esta aplicação, que depois injecta o malware clipper nos seus dispositivos.

O objetivo do ClipWallet é redirecionar as transações de saída de criptomoedas para carteiras pertencentes a criminosos virtuais. O programa malicioso pode detetar quando uma vítima copia o endereço de uma carteira criptográfica para a área de transferência (buffer copiar-colar). O conteúdo copiado é então substituído por um endereço de uma carteira pertencente a um criminoso.

Assim, quando uma vítima cola o endereço e transfere os seus fundos, estes são involuntariamente enviados para os criminosos virtuais que estão por detrás da infeção.

O alcance da perda financeira depende do valor dos activos digitais roubados. Deve ser mencionado que as transacções de criptomoeda não podem ser revertidas devido à sua natureza quase indetetável. Por conseguinte, as vítimas não podem recuperar os seus fundos.

Tenha em mente que os desenvolvedores de malware frequentemente melhoram suas criações e metodologias. Portanto, futuras iterações do ClipWallet podem ter capacidades ou recursos adicionais/diferentes (informações atualizadas abaixo).

Resumo da ameaça:
Nome ClipWallet malware
Tipo de ameaça Mac Malware, Mac Virus, Clipper, Clipboard Hijacker.
Nomes de deteção (CloudChat falso que injecta ClipWallet) Avast (MacOS:Downloader-CG [Drp]), ESET-NOD32 (OSX/TrojanDownloader.Agent.AJ), Kaspersky (HEUR:Trojan.OSX.Patched.gen), Symantec (OSX.Trojan.Gen), Lista completa de detecções (VirusTotal)
Nomes de deteção (ClipWallet) Avast (MacOS:Stealer-AF [Trj]), Combo Cleaner (Trojan.MAC.Generic.118374), ESET-NOD32 (OSX/PSW.Agent.AX), Kaspersky (HEUR:Trojan-PSW.OSX.Agent.gen), Lista completa de detecções (VirusTotal)
Sintomas Os cavalos de Troia são concebidos para se infiltrarem furtivamente no computador da vítima e permanecerem silenciosos, pelo que nenhum sintoma específico é claramente visível numa máquina infetada.
Métodos de distribuição Instaladores de software gratuito (agregação), anexos de correio eletrónico infectados, anúncios maliciosos em linha, engenharia social, "cracks" de software.
Danos Criptomoeda roubada, perda financeira.
Remoção do Malware (Mac)

Para eliminar possíveis infecções por malware, verifique o seu Mac com software antivírus legítimo. Os nossos investigadores de segurança recomendam a utilização do Combo Cleaner.
▼ Descarregar Combo Cleaner para Mac
O verificador gratuito verifica se o seu computador está infectado. Para usar a versão completa do produto, precisa de comprar uma licença para Combo Cleaner. 7 dias de teste grátis limitado disponível. O Combo Cleaner pertence e é operado por Rcs Lt, a empresa-mãe de PCRisk. Leia mais.

Malware em geral

Investigámos milhares de programas maliciosos. O malware pode ter uma grande variedade de capacidades, desde a injeção de código maligno à substituição do conteúdo da área de transferência. De facto, as capacidades de clipper podem ser apenas uma caraterística de um malware versátil.

É de salientar que, independentemente da forma como o software malicioso funciona, a sua presença num sistema ameaça a integridade do dispositivo e a segurança do utilizador. Por conseguinte, todas as ameaças devem ser removidas imediatamente após a sua deteção.

RustDoorActivatorObjCShellzKandyKorn, e MetaStealer são apenas alguns artigos sobre malware específico que publicámos recentemente.

Como é que o ClipWallet se infiltrou no meu computador?

O ClipWallet foi observado a ser proliferado através de uma falsa aplicação CloudChat (captura de ecrã abaixo). O software malicioso é muitas vezes disfarçado ou agrupado com programas legítimos/comuns.

As aplicações portadoras de malware podem ser adquiridas através de uma variedade de fontes de descarregamento suspeitas, por exemplo, páginas web promocionais enganosas, freeware e sites de alojamento de ficheiros gratuitos, redes de partilha Peer-to-Peer, lojas de aplicações de terceiros, etc. No entanto, ClipWallet pode ser espalhado usando outras técnicas também.

Para além dos canais de descarregamento não fidedignos, o malware é normalmente distribuído através de descarregamentos drive-by (furtivos/enganosos), fraudes online, anexos/links maliciosos em spam (por exemplo, e-mails, SMS, DMs/PMs, publicações em redes sociais/fóruns, etc.), malvertising, programas/meios de comunicação pirateados, ferramentas ilegais de ativação de software ("cracking") e actualizações falsas.

Além disso, alguns programas maliciosos podem auto-proliferar-se através de redes locais e dispositivos de armazenamento amovíveis (por exemplo, discos rígidos externos, unidades flash USB, etc.).

Como evitar a instalação de malware?

Recomendamos vivamente a pesquisa de software e a sua transferência apenas de fontes oficiais/verificadas. Além disso, todos os programas devem ser activados e actualizados utilizando funções/ferramentas fornecidas por programadores legítimos, uma vez que os programas adquiridos a terceiros podem conter malware.

Aconselhamos a vigilância durante a navegação, uma vez que os conteúdos falsos e perigosos em linha parecem geralmente genuínos e inofensivos. Outra recomendação é tratar com precaução as mensagens de correio eletrónico e outras mensagens recebidas. Os anexos ou ligações encontrados em correio suspeito não devem ser abertos, pois podem ser infecciosos.

É importante sublinhar a importância de ter um antivírus de boa reputação instalado e atualizado. Este software deve ser utilizado para efetuar verificações regulares do sistema e para remover as ameaças detectadas. Se o seu computador já estiver infetado, recomendamos a execução de uma verificação com Combo Cleaner para eliminar automaticamente a infeção.

Falsa aplicação CloudChat utilizada para infiltrar o clipper ClipWallet nos sistemas (fonte da imagem - Yogesh Londhe):

O malware ClipWallet injecta uma falsa aplicação CloudChat

Atualização 23 de abril de 2024 - foi descoberta uma nova variante do malware ClipWallet. O programa pode exfiltrar chaves privadas de carteiras digitais suspeitas via Telegram em vez de colar endereços de criptowallets de propriedade de criminosos para redirecionar as transações de saída. O programa tem como alvo as chaves privadas de Bitcoin, Ethereum e Tron.

O ClipWallet também procura dados associados a extensões populares relacionadas com criptomoedas, compatíveis com o navegador Google Chrome. A nova variante do ClipWallet também inclui a capacidade de roubar ficheiros do ambiente de trabalho e das pastas de downloads. Também recolhe informações detalhadas sobre ficheiros de interesse.

Remoção automática instantânea do malware Mac: A remoção manual de ameaças pode ser um processo moroso e complicado que requer conhecimentos informáticos avançados. O Combo Cleaner é uma ferramenta profissional de remoção automática do malware que é recomendada para se livrar do malware Mac. Descarregue-a clicando no botão abaixo:
▼ DESCARREGAR Combo Cleaner para Mac O verificador gratuito faz uma verificação se o seu computador estiver infetado. Para usar a versão completa do produto, precisa de comprar uma licença para Combo Cleaner. 7 dias de teste grátis limitado disponível. O Combo Cleaner pertence e é operado por Rcs Lt, a empresa-mãe de PCRisk. Leia mais. Ao descarregar qualquer software listado no nosso website, concorda com a nossa Política de Privacidade e Termos de Uso.

Menu rápido:

Remoção de aplicações potencialmente indesejadas:

Remova as aplicações potencialmente indesejadas da sua pasta "Aplicações":

Remoção manual de aplicações Mac maliciosas

Clique no ícone Localizador. Na janela do Localizador, seleccione "Aplicações". Na pasta de aplicações, procure por "MPlayerX", "NicePlayer", ou outras aplicações suspeitas e arraste-as para o Lixo. Depois de remover a(s) aplicação(ões) potencialmente indesejada(s) que causa(m) anúncios online, analise o seu Mac por quaisquer componentes indesejados restantes.

Perguntas frequentes (FAQ)

O meu computador está infetado com o malware ClipWallet, devo formatar o meu dispositivo de armazenamento para me livrar dele?

A remoção de malware raramente requer formatação.

Quais são os maiores problemas que o malware ClipWallet pode causar?

As ameaças associadas a uma infeção dependem das funcionalidades do malware e do modus operandi dos criminosos virtuais. O ClipWallet é um clipper - substitui os endereços de carteiras criptográficas copiados pelos de carteiras pertencentes ao atacante. O objetivo é redirecionar as transacções de saída de criptomoedas, roubando assim os activos digitais.

Qual é o objetivo do malware ClipWallet?

O malware é usado principalmente para gerar rendimento e, com base nas capacidades do ClipWallet - não é exceção. No entanto, os programas maliciosos também podem ser usados para outros fins. Os criminosos cibernéticos podem utilizar o malware para se divertir, realizar vinganças pessoais, interromper processos (por exemplo, sites, serviços, empresas, etc.), envolver-se em hacktivismo e lançar ataques com motivações políticas/geopolíticas.

Como é que o malware ClipWallet se infiltrou no meu computador?

ClipWallet foi notado sendo injetado nos sistemas por uma falsa aplicação CloudChat. No entanto, outros métodos de infiltração/proliferação são possíveis.

Geralmente, o malware propaga-se através de descarregamentos automáticos, correio não solicitado, burlas em linha, publicidade maliciosa, fontes de descarregamento duvidosas (por exemplo, sites de alojamento de ficheiros gratuitos e freeware, redes de partilha P2P, lojas de aplicações de terceiros, etc.), ferramentas ilegais de ativação de software ("cracks") e actualizações falsas. Alguns programas maliciosos podem mesmo auto-proliferar-se através de redes locais e dispositivos de armazenamento amovíveis.

O Combo Cleaner protege-me de malware?

Sim, o Combo Cleaner foi concebido para analisar dispositivos e remover todos os tipos de ameaças. É capaz de detetar e eliminar a maioria das infecções de malware conhecidas. Tenha em mente que, uma vez que os programas maliciosos topo de gama normalmente se escondem nas profundezas dos sistemas, é crucial executar uma verificação completa do sistema.

▼ Mostrar comentários

Sobre o autor:

Tomas Meskauskas

Sou um apaixonado por segurança e tecnologia de computadores. Tenho experiência de mais de 10 anos a trabalhar em diversas empresas relacionadas à resolução de problemas técnicas e segurança na Internet. Tenho trabalhado como autor e editor para PCrisk desde 2010. Siga-me no Twitter e no LinkedIn para manter-se informado sobre as mais recentes ameaças à segurança on-line. Saiba mais sobre o autor.

O portal de segurança PCrisk é criado por forças unidas de pesquisadores de segurança para ajudar a educar os utilizadores de computador sobre as mais recentes ameaças de segurança online. Mais informações sobre os autores e pesquisadores que estão a trabalhar na PCrisk na nossa página de contato.

Os nossos guias de remoção de malware são gratuitos. Contudo, se quiser continuar a ajudar-nos, pode-nos enviar uma ajuda, sob a forma de doação.

Sobre nós

O PCrisk é um portal de cibersegurança, que informa os utilizadores da Internet sobre as últimas ameaças digitais. O nosso conteúdo é fornecido por especialistas em segurança e investigadores profissionais de malware. Leia mais sobre nós.

Instruções de remoção em outras línguas
Code QR
ClipWallet malware Code QR
Digitalize o código QR para ter um guia de remoção de acesso fácil de ClipWallet malware no seu dispositivo móvel.
Nós recomendamos:

Livre-se hoje das infecções por malware Mac:

▼ REMOVER AGORA
Descarregar Combo Cleaner para Mac

Plataforma: macOS

Classificação do editor para Combo Cleaner:
ClassificaçãoExcelente!

[Início da Página]

O verificador gratuito faz uma verificação se o seu computador estiver infetado. Para usar a versão completa do produto, precisa de comprar uma licença para Combo Cleaner. 7 dias de teste grátis limitado disponível. O Combo Cleaner pertence e é operado por Rcs Lt, a empresa-mãe de PCRisk. Leia mais.