FacebookTwitterLinkedIn

Como remover o ladrão Realst do macOS

Também Conhecido Como: Ladrão de informação Realst
Nível de Estragos: Grave

O que é Realst?

O Realst, um malware para Mac recentemente descoberto, tornou-se o centro das atenções numa campanha em grande escala dirigida aos computadores Apple. É particularmente preocupante o facto de algumas das suas versões mais recentes terem sido concebidas para explorar o macOS 14 Sonoma, o próximo sistema operativo que ainda se encontra em fase de desenvolvimento.

Aplicação indesejada Realst

Visão geral do Realst

O Realst é distribuído através de meios fraudulentos para atingir utilizadores das plataformas Windows e macOS, mascarando-se como jogos de blockchain falsificados, como Brawl Earth, Dawnland, Destruction, Evolion, Olymp of Reptiles, Pearl, SaintLegend e WildWorld.

Uma vez executados, os instaladores do jogo libertam malware que rouba informação no dispositivo da vítima. No Windows, isto inclui software malicioso como o ladrão RedLine, o ladrão Raccoon e o AsyncRAT, enquanto que no macOS, o próprio malware Realst é implantado para comprometer os dados do utilizador. Vale a pena notar que existem pelo menos 16 variantes conhecidas do ladrão Realst.

O ladrão Realst tem como alvo navegadores como Brave, Firefox, Google Chrome, Opera, OperaGX e Vivaldi. A maioria das variantes esforça-se para adquirir a palavra-passe do utilizador empregando técnicas de spoofing de osascript e AppleScript. Além disso, o Realst rouba dados do Keychain (sistema de gestão de palavras-passe) e do Telegram.

Além disso, as carteiras de criptomoedas que usam extensões de navegador também estão em risco de roubo de dados. O Realst rouba dados de carteiras como a Binance Wallet, Martian Wallet, Metamask, Nami, Phantom, Petra Aptos Wallet, Pontem Aptos Wallet, Temple, TronLink e Trust Wallet, comprometendo potencialmente informações financeiras valiosas e activos digitais.

As vítimas do Realst podem experimentar vários problemas angustiantes devido às capacidades sofisticadas do malware. Em primeiro lugar, o roubo de dados sensíveis, tais como palavras-passe de navegadores e do Keychain, pode levar ao comprometimento de contas online e a um potencial roubo de identidade.

Em segundo lugar, como o malware visa carteiras de criptomoedas, as vítimas podem enfrentar perdas financeiras substanciais se os seus activos digitais forem roubados. Em terceiro lugar, a natureza invasiva das técnicas de roubo de informação do Realst pode resultar numa violação significativa da privacidade, com as informações pessoais a caírem nas mãos de agentes maliciosos.

Resumo da Ameaça:
Nome Ladrão de informação Realst
Tipo de Ameaça Ladrão de informações
Nomes de Detecção Avast (Python:Agent-MH [Trj]), Combo Cleaner (Trojan.GenericKD.68013976), ESET-NOD32 (Múltiplas Detecções), Kaspersky (HEUR:Trojan-PSW.OSX.HashBreaker.e), Microsoft (Trojan:HTML/Phish.IKU!MTB), Lista Completa (VirusTotal)
Sintomas Os ladrões de informação são concebidos para se infiltrarem furtivamente no computador da vítima e permanecerem silenciosos, pelo que nenhum sintoma específico é claramente visível numa máquina infectada.
Métodos de distribuição Instaladores maliciosos para jogos de blockchain, anúncios online maliciosos, plataformas de redes sociais.
Danos Palavras-passe roubadas, perdas monetárias, roubo de identidade, violações de privacidade e muito mais.
Remoção do Malware (Mac)

Para eliminar possíveis infecções por malware, verifique o seu Mac com software antivírus legítimo. Os nossos investigadores de segurança recomendam a utilização do Combo Cleaner.
▼ Descarregar Combo Cleaner para Mac
O verificador gratuito verifica se o seu computador está infectado. Para usar a versão completa do produto, precisa de comprar uma licença para Combo Cleaner. 7 dias de teste grátis limitado disponível. O Combo Cleaner pertence e é operado por Rcs Lt, a empresa-mãe de PCRisk. Leia mais.

Conclusão

Em suma, o Realst é um malware altamente sofisticado e perigoso que visa os utilizadores do Windows e do macOS através de meios fraudulentos, disfarçando-se de falsos jogos de blockchain. As suas capacidades de roubo de informação, incluindo a extração de palavras-passe, o comprometimento de carteiras de criptomoedas e a invasão de dados sensíveis, representam sérias ameaças à privacidade e segurança financeira das vítimas.

Outros exemplos de malware direcionado para o macOS são NokNok, JokerSpy e Geacon.

Como é que o Realst se infiltrou no meu computador?

Os utilizadores infectam inadvertidamente os seus computadores com Realst quando descarregam e instalam inadvertidamente o malware disfarçado de falsos jogos de blockchain. Os agentes de ameaça por trás do Realst distribuem-no através de meios fraudulentos, promovendo os jogos falsificados através de anúncios online, redes sociais ou outras plataformas.

Os instaladores de jogos descarregues contêm o malware Realst, que é executado após a instalação, comprometendo o sistema do utilizador e permitindo que o malware leve a cabo as suas actividades de roubo de informação.

Os jogos conhecidos usados para distribuir Realst, como mencionado anteriormente, são Brawl Earth, Dawnland, Destruction, Evolion, Olymp of Reptiles, Pearl, SaintLegend e WildWorld.

Como evitar a instalação de software malicioso?

Descarregue ficheiros e software de fontes fidedignas, como páginas web e lojas oficiais. Evite descarregar conteúdos de sites desconhecidos ou clicar em hiperligações suspeitas recebidas através de emails ou de redes sociais. Actualize regularmente o sistema operativo e o software antivírus. Utilize uma solução de segurança de boa reputação.

Seja céptico em relação a hiperligações e anexos em emails inesperados de remetentes desconhecidos. Evite abrir qualquer hiperligação ou ficheiros, a menos que tenha a certeza da sua segurança. Nunca descarregue software pirateado ou utilize ferramentas pirata. Não confie em anúncios de sites questionáveis.

Se o seu computador já estiver infectado, recomendamos que execute uma verificação com Combo Cleaner para eliminar automaticamente todas as ameaças.

Aparência dos jogos utilizados como disfarce para o ladrão de Realst:

Jogo de malware Realst utilizado para disfarçar o malware 1 Jogo de malware Realst utilizado para disfarçar o malware 2 Jogo de malware Realst utilizado para disfarçar o malware 3

Remoção automática instantânea do malware Mac: A remoção manual de ameaças pode ser um processo moroso e complicado que requer conhecimentos informáticos avançados. O Combo Cleaner é uma ferramenta profissional de remoção automática do malware que é recomendada para se livrar do malware Mac. Descarregue-a clicando no botão abaixo:
▼ DESCARREGAR Combo Cleaner para Mac O verificador gratuito faz uma verificação se o seu computador estiver infetado. Para usar a versão completa do produto, precisa de comprar uma licença para Combo Cleaner. 7 dias de teste grátis limitado disponível. O Combo Cleaner pertence e é operado por Rcs Lt, a empresa-mãe de PCRisk. Leia mais. Ao descarregar qualquer software listado no nosso website, concorda com a nossa Política de Privacidade e Termos de Uso.

Menu rápido:

O vídeo demonstra como remover adware e sequestradores de navegador de um computador Mac:

Remoção de aplicações indesejadas:

Remova as aplicações potencialmente indesejadas da pasta "Aplicações":

Remoção manual das aplicações maliciosas Mac

Clique no ícone do Finder. Na janela do Finder, seleccione "Aplicações". Na pasta das aplicações, procure "MPlayerX", "NicePlayer", ou outras aplicações suspeitas e arraste-as para a Reciclagem. Depois de remover a(s) aplicação(s) potencialmente indesejada(s) que causa(m) anúncios online, analise o seu Mac por qualquer componente indesejado restante.

Remova os ficheiros e pastas relacionados a ladrão de informação realst:

Ir a Finder na pasta de comandos

Clique no ícone do Finder, no menu de barras. Escolha Ir, e clique em Ir para Pasta...

step1Verifique por ficheiros gerados por adware na pasta /Library/LaunchAgents:

remoção do adware da pasta launch agents passo 1

Na pasta Ir para...barra, tipo: /Library/LaunchAgents

remoção do adware da pasta launch agents passo 2Na pasta "LaunchAgents", procure por ficheiros adicionados recentemente suspeitos e mova-os para a Reciclagem. Exemplos de ficheiros gerados pelo adware - “installmac.AppRemoval.plist”, “myppes.download.plist”, “mykotlerino.ltvbit.plist”, “kuklorest.update.plist”, etc. Comumente o adware instala vários ficheiros no mesmo string.

step2Verifique para adware gerado por ficheiros na pasta /Library/Application Support:

remoção do adware da aplicação support folder passo 1

Na pasta Ir para...barra, tipo: /Library/Application Support

remoção do adware da aplicação support folder passo 2Na pasta "Application Support", procure qualquer pasta suspeita recém-adicionada. Por exemplo, "MPlayerX" ou tese "NicePlayer" e mova as pastas para a Reciclagem.

step3Verifique por ficheiros gerados por adware na pasta ~/Library/LaunchAgents:

remoção do adware da pasta ~launch agents passo 1


Na barra Ir para Pasta, escreva: ~/Library/LaunchAgents

remoção do adware da pasta ~launch agents passo 2

Na pasta "LaunchAgents", procure por ficheiros adicionados recentemente suspeitos e mova-os para a Reciclagem. Exemplos de ficheiros gerados pelo adware - “installmac.AppRemoval.plist”, “myppes.download.plist”, “mykotlerino.ltvbit.plist”, “kuklorest.update.plist”, etc. Comumente o adware instala vários ficheiros no mesmo string.

step4Verifique por ficheiros gerados por adware na pasta /Library/LaunchDaemons:

remoção do adware da pasta launch daemons passo 1Na pasta Ir para...barra, tipo: /Library/LaunchDaemons

remoção do adware da pasta launch daemons passo 2

Na pasta "LaunchDaemons", procure qualquer ficheiro suspeito recém-adicionado. Por exemplo “com.aoudad.net-preferences.plist”, “com.myppes.net-preferences.plist”, "com.kuklorest.net-preferences.plist”, “com.avickUpd.plist”, etc., e mova-os para a Reciclagem.

step 5 Verifique o seu Mac com o Combo Cleaner:

Se seguiu todas as etapas na ordem correta, o Mac deve estar livre de infecções. Para ter certeza de que seu sistema não está infectado, execute uma verificação com o Combo Cleaner Antivirus. Descarregue-o AQUI. Depois de descarregar o ficheiro, clique duas vezes no instalador combocleaner.dmg, na janela aberta, arraste e solte o ícone Combo Cleaner no topo do ícone Applications. Agora abra a sua barra de lançamento e clique no ícone Combo Cleaner. Aguarde até que o Combo Cleaner atualize seu banco de dados de definições de vírus e clique no botão "Start Combo Scan".

scan-with-combo-cleaner-1

O Combo Cleaner irá analisar o seu Mac em pesquisa de infecções por malware. Se a verificação antivírus exibir "nenhuma ameaça encontrada", isso significa que pode continuar com o guia de remoção, caso contrário, é recomendável remover todas as infecções encontradas antes de continuar.

scan-with-combo-cleaner-2

Depois de remover os ficheiros e pastas gerados pelo adware, continue a remover extensões fraudulentas dos seus navegadores de Internet.

Remoção do ladrão de informação realst dos navegadores de Internet:

safari browser iconRemova extensões fraudulentas do Safari:

Remova ladrão de informação realst as extensões relacionada ao Safari:

preferências do navegador Safari

Abra o navegador Safari, a partir do menu de barra, selecione "Safari" e clique em "Preferências ...".

janela de extensões Safari

Na janela de preferências, selecione "Extensões" e procure por qualquer extensão suspeita recém-instalada. Quando localizada clique no botão "Desinstalar" ao lado dela/delas. Note que pode desinstalar seguramente todas as extensões do seu navegador Safari - não são cruciais para o funcionamento normal do navegador.

  • Se continuar a ter problemas com redirecionamentos de navegador e anúncios indesejados - Restaure o Safari.

firefox browser iconRemova os plugins fraudulentos do Mozilla Firefox:

Remova ladrão de informação realst add-ons relacionados ao Mozilla Firefox:

Acedendo aos add-ons de Mozilla Firefox

Abra o navegador Mozilla Firefox. No canto superior direito do ecrã, clique no botão "Abrir Menu" (três linhas horizontais). No menu aberto, escolha "Add-ons".

Remova os add-ons fraudulentos do Mozilla Firefox

Escolha o separador "Extensões" e procure os complementos suspeitos recém-instalados. Quando localizado clique no botão "Desinstalar" ao lado dele/deles. Note que pode desinstalar seguramente todas as extensões do seu navegador Mozilla Firefox - não são cruciais para o funcionamento normal do navegador.

Se continuar a ter problemas com redirecionamentos de navegador e anúncios indesejados - Restaure o Mozilla Firefox.

chrome-browser-iconRemova as extensões fraudulentas do Google Chrome:

Remova ladrão de informação realst add-ons relacionados ao Google Chrome:

removendo as extensões fraudulentas do Google Chrome passo 1

Abra o Google Chrome e clique no botão "menu Chrome" (três linhas horizontais), localizado no canto superior direito da janela do navegador. A partir do menu flutuante, escolha "Mais Ferramentas" e selecione "Extensões".

removendo as extensões fraudulentas do Google Chrome passo 2

Escolha a janela "Extensões" e procure os add-ons suspeitos recém-instalados. Quando localizado clique no botão "Reciclagem" ao lado dele/deles. Note que pode desinstalar seguramente todas as extensões do seu navegador Google Chrome - não são cruciais para o funcionamento normal do navegador.

Se continuar a ter problemas com redirecionamentos de navegador e anúncios indesejados - Restaure o Google Chrome.

Perguntas Frequentes (FAQ)

O meu computador está infectado com o malware Realst, devo formatar o meu dispositivo de armazenamento para me livrar dele?

Malware como o Realst pode ser eliminado sem formatar o seu sistema. Pode utilizar o Combo Cleaner para o conseguir.

Quais são os principais problemas que o malware pode causar?

As consequências do malware variam consoante o seu tipo/capacidades e podem incluir roubo de identidade, perdas financeiras, encriptação de dados, redução do desempenho do computador e potenciais novas infecções.

Qual é o objectivo do malware Realst?

O Realst rouba informações de vários navegadores, Telegram, Keychain e extensões de navegador relacionadas com cripto.

Como é que o malware Realst se infiltrou no meu computador?

Os utilizadores infectam involuntariamente os seus computadores com Realst, descarregando e instalando inadvertidamente malware disfarçado de falsos jogos de blockchain. Os jogos conhecidos usados para a distribuição do Realst incluem Brawl Earth, Dawnland, Destruction, Evolion, Olymp of Reptiles, Pearl, SaintLegend e WildWorld. Os atores da ameaça distribuem Realst de forma fraudulenta através de anúncios online, redes sociais ou outras plataformas.

O Combo Cleaner protege-me de malware?

O Combo Cleaner tem a capacidade de detectar e remover quase todas as infecções de malware conhecidas. O malware sofisticadooculta-se muitas vezes profundamente no interior sistema. Para resolver este problema, é necessária uma verificação completa do sistema.

▼ Mostrar comentários

Sobre o autor:

Tomas Meskauskas

Sou um apaixonado por segurança e tecnologia de computadores. Tenho experiência de mais de 10 anos a trabalhar em diversas empresas relacionadas à resolução de problemas técnicas e segurança na Internet. Tenho trabalhado como autor e editor para PCrisk desde 2010. Siga-me no Twitter e no LinkedIn para manter-se informado sobre as mais recentes ameaças à segurança on-line. Saiba mais sobre o autor.

O portal de segurança PCrisk é criado por forças unidas de pesquisadores de segurança para ajudar a educar os utilizadores de computador sobre as mais recentes ameaças de segurança online. Mais informações sobre os autores e pesquisadores que estão a trabalhar na PCrisk na nossa página de contato.

Os nossos guias de remoção de malware são gratuitos. Contudo, se quiser continuar a ajudar-nos, pode-nos enviar uma ajuda, sob a forma de doação.

Sobre nós

O PCrisk é um portal de cibersegurança, que informa os utilizadores da Internet sobre as últimas ameaças digitais. O nosso conteúdo é fornecido por especialistas em segurança e investigadores profissionais de malware. Leia mais sobre nós.

Instruções de remoção em outras línguas
Code QR
Ladrão de informação Realst Code QR
Digitalize o código QR para ter um guia de remoção de acesso fácil de Ladrão de informação Realst no seu dispositivo móvel.
Nós recomendamos:

Livre-se hoje das infecções por malware Mac:

▼ REMOVER AGORA
Descarregar Combo Cleaner para Mac

Plataforma: macOS

Classificação do editor para Combo Cleaner:
ClassificaçãoExcelente!

[Início da Página]

O verificador gratuito faz uma verificação se o seu computador estiver infetado. Para usar a versão completa do produto, precisa de comprar uma licença para Combo Cleaner. 7 dias de teste grátis limitado disponível. O Combo Cleaner pertence e é operado por Rcs Lt, a empresa-mãe de PCRisk. Leia mais.