POP-UP da fraude Mac OS X Is Infected (4) By Viruses (Mac)
Escrito por Tomas Meskauskas a (atualizado)
Como remover "Mac OS X is infected (4) by viruses" do Mac?
O que é "Mac OS X is infected (4) by viruses"?
"Mac OS X is infected (4) by viruses" é um alerta de vírus típico. As janelas pop-up desse tipo são exibidas apenas em sites não confiáveis e enganosos. Normalmente, as pessoas visitam esses sites involuntariamente - são redirecionadas por aplicações potencialmente indesejadas (APIs), que causam redirecionamentos indesejados, fornecem anúncios e recolhem informações relacionadas à navegação.
A janela pop-up "Mac OS X is infected (4) by viruses" informa às pessoas que os seus computadores Mac estão infectados e que os sistemas operacionais estão danificados. Recomenda que os utilizadores tomem medidas imediatas e examinem o sistema à procura de vírus. Também os incentiva a não ignorar esse aviso e oferece apenas uma opção: clicar no botão "OK". Quando clicado, outra janela pop-up denominada "Recomendação de segurança para Macs" é aberta e informa que o sistema pode estar vulnerável e o utilizador deve considerar a verificação de vírus. Também afirma que a verificação de vírus no sistema operacional garantirá que informações como detalhes bancários/de cartão de crédito, e-mails e palavras-passe de contas, Facebook, Skype e outros registros de chat, fotos, outros dados e a webcam sejam seguras e protegidas. Esse pop-up incentiva os utilizadores a descarregar e instalar apps potencialmente indesejadas, como MacKeeper, para esse fim. Se clicar no botão "Iniciar agora", iniciará o processo de descarregamento/instalação de uma API, que é supostamente um software antivírus ou outra ferramenta desse tipo.
As APIs instaladas geralmente causam redirecionamentos para sites fraudulentos, que são usados para promover outras apps. Esses redirecionamentos para sites não confiáveis não são o único problema. A maioria das APIs reúne informações como endereços IP, localizações geográficas, consultas de pesquisa, URLs dos sites visitados e assim por diante. Em alguns casos, objetivam informações pessoais/privadas. Os desenvolvedores partilham os dados com terceiros (potencialmente, criminosos cibernéticos) que os usam indevidamente para gerar rendimento. O comportamento das APIs e dos seus desenvolvedores pode conduzir a problemas relacionados à privacidade, segurança na navegação ou até roubo de identidade. Além disso, muitas APIs alimentam utilizadores inocentes com cupões, banners, pesquisas, pop-ups e outros anúncios intrusivos. Estes são irritantes e, se clicados, geralmente abrem sites duvidosos ou até mesmo executam scripts que descarregam/instalam outras apps indesejadas. Se acredita que uma app desse tipo está instalada, remova-a imediatamente.
Nome | vírus "Mac OS X is infected (4) by viruses" |
Tipo de ameaça | malware Mac, vírus Mac |
Sintomas | O seu Mac ficou mais lento que o normal, vê anúncios pop-up indesejados e é redirecionado para sites obscuros. |
Métodos de distribuição | Anúncios pop-up fraudulentos, instaladores de software grátis (pacotes), instaladores falsos de flash player, descarregamento de ficheiros torrent. |
Danos | Danificar o rastreio da navegação na Internet (possíveis problemas de privacidade), exibir anúncios indesejados, redirecionar para sites obscuros, perda de informações privadas. |
Remoção | Para eliminar possíveis infecções por malware, verifique o seu Mac com software antivírus legítimo. Os nossos investigadores de segurança recomendam a utilização do Combo Cleaner. |
O número de sites enganosos projetados para promover fraudes é incontável, no entanto, alguns exemplos incluem "Apple.com-clean-os.live", "APPLE.COM RECOMMENDS", e "Your OSX 10.11 El Capitan Is Infected With 3 Viruses!". Geralmente, essas fraudes induzem as pessoas a descarregar e instalar software indesejado. O software geralmente é apresentado como legítimo; no entanto, nenhum desses sites (ou apps promovidas por meio deles) deve ser confiável.
Como é que as aplicações potencialmente indesejadas foram instaladas no meu computador?
Geralmente, as apps indesejadas são instaladas devido a pessoas clicando em anúncios intrusivos ou instalando/fazendo o descarregamento software sem prestar atenção aos detalhes. Os desenvolvedores usam o método de "agregação", que permite induzir as pessoas a descarregar/instalar apps indesejadas, juntamente com o software comum que desejam descarregar e instalar. Ocultam informações sobre a agregação de apps indesejadas em "Personalizadas", "Avançadas" e outras partes semelhantes das configurações de descarregamento ou instalação de software. Além disso, muitas pessoas instalam ou descarregam software com pressa e mantêm as configurações disponíveis inalteradas - é assim que causam a instalação/descarregamento indesejados de APIs.
Como evitar a instalação de aplicações potencialmente indesejadas?
É aconselhável descarregar todo o software usando fontes oficiais e confiáveis (incluindo links diretos). Descarregadores, instaladores, redes peer-to-peer de terceiros, como clientes de torrent, eMule, sites não oficiais e outras fontes semelhantes não devem ser usados. Além disso, verifique cada opção disponível (como "Personalizadas", "Avançadas" e outras seções semelhantes) de qualquer configuração de descarregamento/instalação. Ignore as ofertas para descarregar/instalar apps indesejadas antes de concluir o processo de descarregamento/instalação. Vários anúncios intrusivos não devem ser confiáveis, pois geralmente redirecionam os utilizadores para sites não confiáveis, como pornografia, jogos, namoro adulto e outros sites duvidosos. Se encontrar redirecionamentos indesejados ou anúncios intrusivos, verifique se há plug-ins, extensões e complementos indesejados instalados no navegador e programas no computador/sistema operacional. Remova todas as entradas indesejadas imediatamente. Se o seu computador já estiver infectado com APIs, recomendamos executar uma verificação com Combo Cleaner para eliminá-las automaticamente.
Texto apresentado na primeira janela pop-up:
ATENÇÃO!
Your Mac OS X is infected (4) by viruses e Your system is damaged. Deve limpar o sistema de vírus o mais rápido possível! Não ignore este aviso!
Screenshot de um segundo pop-up exibido por este site enganador:
Texto apresentado numa segunda janela pop-up:
Recomendação de Segurança para Macs
Considere executar uma verificação de vírus no seu Mac.
O seu sistema pode ficar vulnerável depois que visita sites arriscados.
Verifique se os seus dados confidenciais não estão expostos:
Proteja os detalhes do seu cartão de crédito e as informações bancárias.
Proteja a sua palavra-passe de e-mail e outras palavras-passe da conta.
Proteja o seu Facebook, Skype, AIM e outros registos de chat.
Mantenha em segurança as suas fotos particulares, fotos de família e outros ficheiros.
Verifique se a câmara web não pode ser acedida remotamente.
É altamente recomendável usar o utilitário de segurança Mac para detectar e remover malware, adware, vírus e apps suspeitas.
Como remover:
Etapa 1: clique no botão abaixo para descarregar e instalar a app.
Etapa 2: execute a app e remova todos os possíveis vírus imediatamente.
Outra variante da fraude pop-up "Mac OS X Is Infected (4) By Viruses") que promove a aplicação indesejada do MacRepair:
Texto apresentado neste pop-up:
Pop-up inicial:
ATENÇÃO!
Your Mac OS X is infected (4) by viruses e Your system is damaged.
Deve limpar o sistema contra vírus o mais rápido possível!** Não ignore este aviso **
Página de fundo:
Your system is seriously damaged, found (4) viruses!
Descobrimos que o seu Mac OS está danificado em 37,2% e contém (4) vírus.
Se não excluir os vírus no momento, isso poderá resultar em danos aos ficheiros do sistema, dados, anexos e etc.
Precisa executar (passo a passo):
Etapa 1: prima o botão descarregamento e obtenha uma app antivírus gratuita.
Etapa 2: Faça o descarregamento do MacCleaner e recupere o seu sistema!
Aparência desta variante pop-up "Mac OS X Is Infected (4) By Viruses":
Remoção automática instantânea do malware Mac:
A remoção manual de ameaças pode ser um processo moroso e complicado que requer conhecimentos informáticos avançados. O Combo Cleaner é uma ferramenta profissional de remoção automática do malware que é recomendada para se livrar do malware Mac. Descarregue-a clicando no botão abaixo:
▼ DESCARREGAR Combo Cleaner para Mac
O verificador gratuito faz uma verificação se o seu computador estiver infetado. Para usar a versão completa do produto, precisa de comprar uma licença para Combo Cleaner. 7 dias de teste grátis limitado disponível. O Combo Cleaner pertence e é operado por Rcs Lt, a empresa-mãe de PCRisk. Leia mais. Ao descarregar qualquer software listado no nosso website, concorda com a nossa Política de Privacidade e Termos de Uso.
Menu rápido:
- O que é "Mac OS X is infected (4) by viruses"?
- PASSO 1. Remova os ficheiros e pastas relacionados à API do OSX.
- PASSO 2. Remova as extensões não autorizadas do Safari.
- PASSO 3. Remova os complementos não autorizados do Google Chrome.
- PASSO 4. Remova os plug-ins potencialmente indesejados do Mozilla Firefox.
O vídeo demonstra como remover aplicações indesejadas promovidas pela fraude pop-up "Mac OS X Is Infected (4) By Viruses" usando o Combo Cleaner:
Remoção de aplicações potencialmente indesejadas:
Remoção de aplicações potencialmente indesejadas da sua pasta "Aplicações":
Clique no ícone Finder. Na janela do Finder, selecione "Aplicações". Na pasta de aplicações, procure "MPlayerX", "NicePlayer" ou outras aplicações suspeitas e arraste-as para a Reciclagem. Após remover as aplicações potencialmente indesejadas que causam anúncios online, verifique o seu Mac por qualquer componente indesejado.
Remova os ficheiros e pastas relacionados a vírus "mac os x is infected (4) by viruses":
Clique no ícone do Finder, no menu de barras. Escolha Ir, e clique em Ir para Pasta...
Verifique por ficheiros gerados por adware na pasta /Library/LaunchAgents:
Na pasta Ir para...barra, tipo: /Library/LaunchAgents
Na pasta "LaunchAgents", procure por ficheiros adicionados recentemente suspeitos e mova-os para a Reciclagem. Exemplos de ficheiros gerados pelo adware - “installmac.AppRemoval.plist”, “myppes.download.plist”, “mykotlerino.ltvbit.plist”, “kuklorest.update.plist”, etc. Comumente o adware instala vários ficheiros no mesmo string.
Verifique para adware gerado por ficheiros na pasta /Library/Application Support:
Na pasta Ir para...barra, tipo: /Library/Application Support
Na pasta "Application Support", procure qualquer pasta suspeita recém-adicionada. Por exemplo, "MPlayerX" ou tese "NicePlayer" e mova as pastas para a Reciclagem.
Verifique por ficheiros gerados por adware na pasta ~/Library/LaunchAgents:
Na barra Ir para Pasta, escreva: ~/Library/LaunchAgents
Na pasta "LaunchAgents", procure por ficheiros adicionados recentemente suspeitos e mova-os para a Reciclagem. Exemplos de ficheiros gerados pelo adware - “installmac.AppRemoval.plist”, “myppes.download.plist”, “mykotlerino.ltvbit.plist”, “kuklorest.update.plist”, etc. Comumente o adware instala vários ficheiros no mesmo string.
Verifique por ficheiros gerados por adware na pasta /Library/LaunchDaemons:
Na pasta Ir para...barra, tipo: /Library/LaunchDaemons
Na pasta "LaunchDaemons", procure qualquer ficheiro suspeito recém-adicionado. Por exemplo “com.aoudad.net-preferences.plist”, “com.myppes.net-preferences.plist”, "com.kuklorest.net-preferences.plist”, “com.avickUpd.plist”, etc., e mova-os para a Reciclagem.
Verifique o seu Mac com o Combo Cleaner:
Se seguiu todas as etapas na ordem correta, o Mac deve estar livre de infecções. Para ter certeza de que seu sistema não está infectado, execute uma verificação com o Combo Cleaner Antivirus. Descarregue-o AQUI. Depois de descarregar o ficheiro, clique duas vezes no instalador combocleaner.dmg, na janela aberta, arraste e solte o ícone Combo Cleaner no topo do ícone Applications. Agora abra a sua barra de lançamento e clique no ícone Combo Cleaner. Aguarde até que o Combo Cleaner atualize seu banco de dados de definições de vírus e clique no botão "Start Combo Scan".
O Combo Cleaner irá analisar o seu Mac em pesquisa de infecções por malware. Se a verificação antivírus exibir "nenhuma ameaça encontrada", isso significa que pode continuar com o guia de remoção, caso contrário, é recomendável remover todas as infecções encontradas antes de continuar.
Depois de remover os ficheiros e pastas gerados pelo adware, continue a remover extensões fraudulentas dos seus navegadores de Internet.
Remoção do vírus "mac os x is infected (4) by viruses" dos navegadores de Internet:
Remova extensões fraudulentas do Safari:
Remova vírus "mac os x is infected (4) by viruses" as extensões relacionada ao Safari:
Abra o navegador Safari, a partir do menu de barra, selecione "Safari" e clique em "Preferências ...".
Na janela de preferências, selecione "Extensões" e procure por qualquer extensão suspeita recém-instalada. Quando localizada clique no botão "Desinstalar" ao lado dela/delas. Note que pode desinstalar seguramente todas as extensões do seu navegador Safari - não são cruciais para o funcionamento normal do navegador.
- Se continuar a ter problemas com redirecionamentos de navegador e anúncios indesejados - Restaure o Safari.
Remova os plugins fraudulentos do Mozilla Firefox:
Remova vírus "mac os x is infected (4) by viruses" add-ons relacionados ao Mozilla Firefox:
Abra o navegador Mozilla Firefox. No canto superior direito do ecrã, clique no botão "Abrir Menu" (três linhas horizontais). No menu aberto, escolha "Add-ons".
Escolha o separador "Extensões" e procure os complementos suspeitos recém-instalados. Quando localizado clique no botão "Desinstalar" ao lado dele/deles. Note que pode desinstalar seguramente todas as extensões do seu navegador Mozilla Firefox - não são cruciais para o funcionamento normal do navegador.
Se continuar a ter problemas com redirecionamentos de navegador e anúncios indesejados - Restaure o Mozilla Firefox.
Remova as extensões fraudulentas do Google Chrome:
Remova vírus "mac os x is infected (4) by viruses" add-ons relacionados ao Google Chrome:
Abra o Google Chrome e clique no botão "menu Chrome" (três linhas horizontais), localizado no canto superior direito da janela do navegador. A partir do menu flutuante, escolha "Mais Ferramentas" e selecione "Extensões".
Escolha a janela "Extensões" e procure os add-ons suspeitos recém-instalados. Quando localizado clique no botão "Reciclagem" ao lado dele/deles. Note que pode desinstalar seguramente todas as extensões do seu navegador Google Chrome - não são cruciais para o funcionamento normal do navegador.
Se continuar a ter problemas com redirecionamentos de navegador e anúncios indesejados - Restaure o Google Chrome.
▼ Mostrar comentários